首页 > 解决方案 > 从 Azure 逻辑应用调用 REST 和点公开为 AKS 中的内部负载平衡 IP

问题描述

我在 Azure AKS 中部署了一个应用程序,其负载均衡器 IP 将是内部的。现在我创建了一个逻辑应用程序。从这个逻辑应用程序中,我需要调用这个 REST 端点(通过内部负载均衡器公开)。是否有可能做到这一点?

标签: azure-logic-appsazure-aks

解决方案


是的,您应该能够利用 Azure 专用终结点和专用链接。

您需要有一个标准负载均衡器,并为您的 kubernetes 私有服务使用静态 IP。

然后您使用其在 SLB 上的内部 IP 在 k8s 服务上创建一个私有链接。

https://docs.microsoft.com/en-us/azure/private-link/create-private-link-service-portal#create-a-private-link-service

在您的 App Logic 应用程序上之后,您将需要使用私有端点连接到您之前创建的私有链接。

在此之后,您将需要使用

https://docs.microsoft.com/en-us/azure/logic-apps/connect-virtual-network-vnet-isolated-environment-overview

这允许您的 Azure 逻辑应用访问虚拟网络。

请注意,通过授予逻辑应用对 VNET 的访问权限,您可能会认为不需要专用链接,这是真的,但从安全的角度来看,最好限制对单个端点的访问 VS 授予对整个 VNET


推荐阅读