这里的场景是,我创建了一个具有动态出站IP的WebApp,我们需要这些IP在DB端列入白名单,由于IP太多,我们创建了一个NAT网关、VNet和一个公共IP地址,我们将通过该地址与DB通信。我需要知道我的Azure web应用程序的VNet配置在哪里?
发布于 2020-09-25 17:35:28
由于NAT提供了子网的源网络地址转换(SNAT),您需要将公网IP地址白名单到DB的防火墙中。
NAT gateway资源指定虚拟机在创建出站流时使用的静态IP地址。静态IP地址来自公共IP地址资源和/或公共IP前缀资源。如果使用公网IP前缀资源,则整个公网IP前缀资源的所有IP地址都被NAT网关资源消耗。一个NAT网关资源最多可以使用16个来自其中任何一个的静态IP地址。
如果您已启用web app with VNet Integration,则默认情况下,BGP路由仅影响您的RFC1918目标流量。如果WEBSITE_VNET_ROUTE_ALL设置为1,则所有出站流量都会受到您的BGP路由的影响。
https://stackoverflow.com/questions/64021826
复制相似问题