azure - Azure - 具有无服务器应用程序的网络安全组
问题描述
我有 Azure 函数应用程序与 Cosmos db 交互的无服务器应用程序。我想用逻辑隔离 Web 应用程序,并确保数据库将仅使用网络安全组和应用程序安全组与逻辑部分交互。
我的理解是 NSG(网络安全组)和 ASG(应用程序安全组)仅适用于虚拟机,而无服务器应用程序没有任何分配的虚拟机。
如何确保无服务器应用程序遵循上述架构?
解决方案
在 Elastic Premium 或更高级别的功能应用程序中,您可以将它们与 VNET 集成。有了这个,您可以确保到 CosmosDB 的流量来自 vnet 并相应地保护它。
更多信息:https ://docs.microsoft.com/en-us/azure/azure-functions/functions-networking-options
推荐阅读
- c++ - 将 FLOAT 值插入 mysql 表
- c# - 为什么我的项目中的程序集绑定失败?
- javascript - FirebaseError:[code=invalid-argument]:函数 Query.where() 需要有效的第三个参数,但未定义
- python - 我的目录应用显示空白页,我该怎么办?
- html - 将 html 、 css 页面连接到页眉和页脚
- c# - ASP.NET Core 3.1 SignalR:未调用方法
- kotlin-coroutines - Kotlin Coroutines:Hot Flow 掌握线程
- react-native - 在带有 wix/react-native-navigation 的模态中使用 react-native-gesture-handler (RNGH)
- c - 是否可以查看/修改通用 Windows 虚拟打印驱动程序的代码以重定向“打印”文件的发送位置?
- python - 从漂亮的汤对象中提取文本时出现类型错误