我创建了一个虚拟网络,在其中部署 VM 时,它无法从 Internet 访问,而当我通过 VPN 连接时可用。(这就是它应该做的)。
但是,当我部署云服务时(并且云服务已正确部署在虚拟网络中,我可以在 VN 资源列表中看到它),它仍然可以从 Internet 获得。
如何保护对云服务的访问?我不希望每个人都可以通过 VPN 和专用 IP 访问它。
我创建了一个虚拟网络,在其中部署 VM 时,它无法从 Internet 访问,而当我通过 VPN 连接时可用。(这就是它应该做的)。
但是,当我部署云服务时(并且云服务已正确部署在虚拟网络中,我可以在 VN 资源列表中看到它),它仍然可以从 Internet 获得。
如何保护对云服务的访问?我不希望每个人都可以通过 VPN 和专用 IP 访问它。
最后我发现默认情况下云服务配置了端点。通过向其中添加 ACL ( http://blogs.msdn.com/b/walterm/archive/2014/04/22/windows-azure-paas-acls-are-here.aspx ) 我可以将它们隔离到虚拟网络中.
如果您不希望从 Internet 访问云服务,更好的保护方法是删除端点。如果您想在虚拟网络/子网级别对实例进行 ACL,请考虑使用本文