首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >将Azure应用程序服务连接到IP受限存储帐户

将Azure应用程序服务连接到IP受限存储帐户
EN

Stack Overflow用户
提问于 2021-11-23 20:38:23
回答 1查看 766关注 0票数 0

我们有一个Azure存储帐户,我们需要从我们的公司访问,但它也需要可以访问我们的一个网络应用程序在同一资源组。这个应用程序只对我们公司和其他使用部分的应用程序是可见的。

所以这条路看起来是这样的:

存储帐户(为App1和我们公司保护) <= App1 (为其他应用程序和我们公司提供安全) <=其他应用程序(可公开获取)

我的问题是:如何保护/设置存储帐户,以便App1可以使用它,但它仍然只对我们的公司,而不使用VNET?

目前,我们公司在存储账户上只有例外情况。以及“允许受信任服务列表中的Azure服务访问此存储帐户”。设置允许的设置,我在一些Technet线程上读到,它应该允许访问相同订阅的存储帐户中的资源,但由于Web应用程序似乎由于某种原因没有出现在可信列表上,所以它不幸地没有访问。

App1是.NET Framowork4.8,通过conenction连接到帐户中的存储,并在其中使用一个容器。当网络安全被禁用时,一切都正常工作。

到目前为止,我已经尝试了以下几点:

https://learn.microsoft.com/en-us/azure/app-service/scenario-secure-app-access-storage?tabs=azure-portal%2Cprogramming-language-csharp

  1. 允许存储帐户FW
  2. 上App1的所有出站地址,给App1一个标识,并根据本手册中的lvl为App1分配存储Blob数据贡献者角色

在我们开始处理应该工作的VNET之前,有什么选项可以做到这一点吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-11-24 06:44:26

如何保护/设置存储帐户,以便App1可以使用它,但它仍然只对我们公司可用,而不使用VNET?

您可以将您的web应用程序与VNET集成,以便web应用程序能够访问虚拟网络中的资源

转到门户中的Web应用程序-->选择网络->在出站流量中,选择VNET集成->添加VNET和子网

现在转到您的存储帐户-->选择网络->在选定的网络下,单击Add现有虚拟网络->添加您的虚拟网络和子网

现在,您可以从您的web应用程序访问存储帐户。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70087502

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档