有没有办法限制某些点对点用户对Azure资源的访问?例如,我希望允许P2S虚拟专用网络用户访问一个虚拟机但不能访问另一个虚拟机,或者允许一个子网但不能访问其他虚拟机。现在看来,一旦你进入了,你就进入了VNET可以访问的一切。
发布于 2020-12-24 12:51:24
要限制某些客户端访问诸如VM或子网之类的Azure资源,您可以在与VM的子网或NIC关联的Network security groups中添加入站端口规则。安全规则中的Source将是通过点对点连接连接到Azure资源的VPN客户端计算机上的内部IP。
有关更多信息,您可以参考Azure network security overview。
https://stackoverflow.com/questions/65427579
复制相似问题