API管理防火墙规则要求

时间:2020-08-14 17:03:31

标签: azure api azure-api-management

我正在尝试部署API管理。我可以按照NSG规则部署它,而无需防火墙 需要为API管理创建具有以下配置的NSG规则,并将其关联到APIM子网。 (sub --- apim-001)

入站 源端口* 目的端口3343 方向入站 源服务标签ApiManagement 目标服务标签VirtualNetwork

出站

                    Source Port                    *
                    Destination Port           65200-65535
                    Direction                   Inbound
                    Source Service Tag         GatewayManager
                    Destination Service Tag      Any  


                    Source Port                    *
                    Destination Port               *
                    Direction                   Inbound
                    Source Service Tag         AzureTrafficManager
                    Destination Service Tag    VirtualNetwork


                    Source Port                    *
                    Destination Port              443
                    Direction                   Inbound
                    Source Service Tag          Internet
                    Destination Service Tag    VirtualNetwork

但是,如果我创建一个指向防火墙的UDR并将防火墙打开到整个子网,则会收到错误消息“无法通过.management.azure-api.net:3443连接到管理端点。我将其添加为一部分防火墙规则,但仍然面临相同的问题。

我关注了https://docs.microsoft.com/en-us/azure/api-management/api-management-using-with-vnet#-common-network-configuration-issues

中的详细信息

有人遇到过类似的问题吗?

0 个答案:

没有答案