负载均衡器配置为将前端端口80上的TCP请求重定向到后端端口8080。在我从附加到池VM的网络安全组中删除"Allow-Port-8080“规则之前,它运行得很好。
在我的理解中,由于我没有接触到的AllowAzureLoadBalancerInBound安全规则,负载均衡器在默认情况下总是被允许的。难到不是么?
此外,池VM上的端口8080可以从同一虚拟网络中的主机访问,因此默认情况下BTW不在Centos Azure主机上运行的本地防火墙没有问题。
所以总而言之,问题是为什么我应该添加一个入站安全规则,让负载均衡器将请求重定向到特定的端口。
发布于 2020-12-14 04:45:14
在进一步考虑这个问题之后,我意识到AllowAzureLoadBalancerInBound安全规则只适用于负载均衡器健康探测等产生的流量。
对于所有LoadBalancer重定向的流量,一般的安全规则都适用,因此我们应该相应地设置安全规则。
https://stackoverflow.com/questions/65278701
复制相似问题