Azure堡垒服务-Azure门户和堡垒子网之间的连接是否通过Internet进行连接? `

时间:2020-03-24 20:58:08

标签: azure service ip public

Azure门户与堡垒子网之间的连接为什么通过Internet?我想这就是为什么要为堡垒服务提供公共IP的原因,但理想情况下,它将是Azure主干上的服务终结点。在下图中,您看到SSL流量通过Internet从门户传送到堡垒服务子网,理想情况下,这将使用私有IP并通过Microsoft主干网而不是Internet。也许有一种方法可以通过VPN或某种网关来模仿这种行为。感谢您的回答。

1 个答案:

答案 0 :(得分:1)

好的,我认为这里有两个误解:

  • Azure资源之间的所有流量,即使它们经过公共终结点(IP),也确实保留在Microsoft网络/主干上。但是,由于它们是公共端点,因此即使没有在两者之间的其他地方路由,它仍被定义为“互联网”。
  • 特定于堡垒:从浏览器中的Azure门户启动堡垒连接后,通常会打开一个新窗口/选项卡,并显示一个新地址,该地址不是portal.azure.com。因此,您的客户端可以直接通过Internet而不是通过Azure门户连接到那里。

我希望这可以使它更清楚。