Połączenie usługi aplikacji systemu Azure do konta przechowywania z ograniczonym dostępem IP

0

Pytanie

Mamy konto magazynu systemu Azure, do których dostęp jest nam potrzebny w naszej firmie, ale również powinna być dostępna dla jednego z naszych aplikacji internetowych w tej samej grupie zasobów. Ta aplikacja jest dostępna tylko naszej firmy i niektórych innych aplikacji, które wykorzystują niektóre jego części.

W ten sposób wygląda mniej więcej tak:

Konto przechowywania (chronione dla App1 i naszej firmy) <= App1 (jest Zabezpieczona do innych aplikacji i naszej firmy)

Moje pytanie: Jak chronić/skonfigurować konto przechowywania, aby aplikacja 1 można jej użyć, ale ono nadal dostępne tylko naszej firmy bez korzystania z wirtualnej sieci?

Obecnie na koncie magazynu jest tylko wyjątek dla naszej firmy. I "Pozwól usług systemu Azure w liście zaufanych usług dostępu do tego konta przechowywania". opcja dozwolone, który przeczytałem w jakimś temacie Technet, że musi zezwalać na dostęp do zasobów w tej samej subskrypcji na konto bagażu, czego, niestety, nie ma, ponieważ aplikacje internetowe, wygląda na to, z jakiegoś powodu nie znalazły się na liście zaufanych.

App1-to .NET Framowork 4.8, подключающийся do repozytorium konta przez ciąg połączenia i wykorzystujący w środku pojemnika. Gdy bezpieczeństwo w sieci jest wyłączona, wszystko działa poprawnie.

Do tej pory próbowałem następujący:

  1. Rozdzielczość wszystkich wychodzących adresów App1 na koncie przechowywania FW
  2. Przypisywanie identyfikatora App1 i przypisywanie mu roli Uczestnika danych dużego obiektu binarnego magazynu subskrypcji lvl zgodnie z tym kierunkiem https://docs.microsoft.com/en-us/azure/app-service/scenario-secure-app-access-storage?tabs=azure-portal%2Cprogramming-language-csharp

Czy jest jakiś wariant, który mógłby pomóc, zanim zaczniemy borykać się z zewnętrznymi sieciami, które muszą pracować?

1

Najlepsza odpowiedź

0

Jak chronić/skonfigurować konto przechowywania, aby aplikacja 1 można jej użyć, ale ja nadal dostępne tylko naszej firmy bez korzystania z wirtualnej sieci?

Możesz zintegrować swoją aplikację internetową z wirtualną siecią, aby twoja aplikacja może uzyskać dostęp do zasobów w sieci wirtualnej

Przejdź do aplikacji internetowej na stronie --> Wybierz sieć -->> W wychodzącego ruchu drogowym, wybierz Integracja z wirtualną siecią --> Dodaj swoją wirtualną sieci i podsieci

enter image description here

Teraz przejdź na swoje konto przechowywania --> Wybierz Sieć -->> W dziale wybrane sieci kliknij opcję Dodaj istniejący wirtualną sieć -->>> Dodaj swoją wirtualną sieci i podsieci

enter image description here

Teraz możesz uzyskać dostęp do konta magazynu z jego aplikacji sieci web.

2021-11-24 06:44:26

czy aplikacja internetowa nadal jest dostępna publicznie, nawet jeśli jest zintegrowana z wirtualną siecią, więc nie będziemy musieli podłączyć do sieci wirtualnej, aby uzyskać do niego dostęp z naszej firmy?
Daniel Procházka

Jeśli adres IP twojej firmy lub CIDR zostaną dodane do sekcji "Sieć" konta bagażu, twoja aplikacja internetowa będzie dostępna zarówno firmy, jak i aplikacji internetowej
RamaraoAdapa-MT

W innych językach

Ta strona jest w innych językach

Русский
..................................................................................................................
Italiano
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Česk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................