首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >保护Azure资源免受攻击

保护Azure资源免受攻击
EN

Stack Overflow用户
提问于 2019-09-17 14:38:46
回答 1查看 37关注 0票数 0

我有某些azure资源,如AKS,redis,cosmos,APIM等。为了保护资源不受DDOS等攻击,我们将它们都放在私有vnet中,并使它们只能通过APIM访问。这是正确的方法吗?在这种情况下,我们只需要担心APIM的安全性。然而,与vnet相关的成本很高,我们正在评估其他选择。我看到的一件事是DDOS保护计划,它保护整个RG。因此,另一种方法是删除VNET,并使用DDOS保护计划保护RG。但是,有没有其他的攻击,即使使用DDOS保护计划也是可能的?解决这些问题的最好方法是什么?任何线索都会很有帮助

EN

回答 1

Stack Overflow用户

发布于 2019-09-28 23:47:30

您可以使用cosmos的服务端点,并限制只能从vnet访问。对于aks,您可以使用k8s的loadbalanceripranges构造从api网关白名单ip。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57968632

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档