Служба приложений Azure — интеграция с виртуальной сетью, частная конечная точка и гибридное соединение

#azure #azure-web-app-service

#azure #azure-web-app-service

Вопрос:

У меня есть веб-API .NET, работающий в службе приложений Azure. Ему необходимо подключиться к службе RabbitMQ, запущенной на моем готовом сервере. Как мне установить это соединение между службой приложений Azure и портом службы RabbitMQ?

Нужно ли вносить в белый список исходящие IP-адреса службы приложений Azure в моем брандмауэре для этого изменения?

Ответ №1:

Исходящий IP-адрес службы приложений Azure может измениться, смотрите, когда он изменится.

Итак, у вас может быть два варианта:

  • Гибридное соединение. Он выполняет исходящие вызовы в Azure через порт 443. Гибридные подключения обеспечивают доступ из вашего приложения к конечной точке TCP и не позволяют использовать новый способ доступа к вашему приложению. Как используется в службе приложений, каждое гибридное соединение соотносится с одним TCP-хостом и комбинацией портов.
  • Интеграция с виртуальной сетью и VPN-шлюз. С помощью этих методов вы можете получить доступ к службе RabbitMQ в частной сети с помощью VPN-соединения «точка-сайт» или «сайт-узел». Интеграция с виртуальной сетью используется только для выполнения исходящих вызовов из вашего приложения в вашу виртуальную сеть. Это не предоставляет входящий частный доступ к вашему приложению из виртуальной сети. В этом случае, если вы хотите использовать частные конечные точки для веб-приложения Azure, вам необходимо либо интегрироваться с частными зонами Azure DNS, либо управлять частной конечной точкой на DNS-сервере, используемом вашим приложением.