Подключение службы приложений Azure к учетной записи хранения с ограниченным доступом по IP

0

Вопрос

У нас есть учетная запись хранилища Azure, доступ к которой нам необходим в нашей компании, но она также должна быть доступна для одного из наших веб-приложений в той же группе ресурсов. Это приложение доступно только нашей компании и некоторым другим приложениям, которые используют некоторые его части.

Таким образом, путь выглядит примерно так:

Учетная запись хранения (защищена для App1 и нашей компании) <= App1 (Защищена для других приложений и нашей компании)

Мой вопрос: Как защитить/настроить учетную запись хранения, чтобы приложение 1 могло ее использовать, но оно по-прежнему доступно только нашей компании без использования виртуальной сети?

В настоящее время в учетной записи хранения есть только исключение для нашей компании. И "Разрешить службам Azure в списке надежных служб доступ к этой учетной записи хранения". параметр разрешен, который я прочитал в какой-то теме Technet, что он должен разрешать доступ к ресурсам в той же подписке на учетную запись хранения, чего, к сожалению, нет, поскольку веб-приложения, похоже, по какой-то причине не входят в список надежных.

App1-это .NET Framowork 4.8, подключающийся к хранилищу в учетной записи через строку соединения и использующий внутри него контейнер. Когда сетевая безопасность отключена, все работает правильно.

До сих пор я пробовал следующее:

  1. Разрешение всех исходящих адресов App1 в учетной записи хранения FW
  2. Присвоение идентификатора App1 и присвоение ему роли Участника данных большого двоичного объекта хранилища по подписке lvl в соответствии с этим руководством https://docs.microsoft.com/en-us/azure/app-service/scenario-secure-app-access-storage?tabs=azure-portal%2Cprogramming-language-csharp

Есть ли какой-нибудь вариант, который мог бы помочь, прежде чем мы начнем возиться с внешними сетями, которые должны работать?

1

Лучший ответ

0

Как защитить/настроить учетную запись хранения, чтобы приложение 1 могло ее использовать, но оно по-прежнему доступно только нашей компании без использования виртуальной сети?

Вы можете интегрировать свое веб-приложение с виртуальной сетью, чтобы веб-приложение могло получать доступ к ресурсам в виртуальной сети

Перейдите в свое веб-приложение на портале --> Выберите сеть -->> В исходящем трафике выберите Интеграция с виртуальной сетью --> Добавьте свою виртуальную сеть и подсети

enter image description here

Теперь перейдите в свою учетную запись хранения --> Выберите Сеть -->> В разделе выбранные сети нажмите Добавить существующую виртуальную сеть -->>> Добавьте свою виртуальную сеть и подсети

enter image description here

Теперь вы сможете получить доступ к учетной записи хранилища из своего веб-приложения.

2021-11-24 06:44:26

будет ли веб-приложение по-прежнему доступно публично, даже если оно интегрировано с виртуальной сетью, поэтому нам не придется подключаться к виртуальной сети, чтобы получить к нему доступ из нашей компании?
Daniel Procházka

Если IP-адреса вашей компании или CIDR будут добавлены в раздел "Сеть" учетной записи хранения, ваше веб-приложение будет доступно как вашей компании, так и веб-приложению
RamaraoAdapa-MT

На других языках

Эта страница на других языках

Italiano
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Česk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................