3

App Services在一个App Service plan(基本小型)上托管了多个,它基本上是一个完全托管的 VM,它的所有资源都为我保留。这些都是 Asp.Net 应用程序。

由于我还有大量可用资源,我正在考虑将我的 WordPress 应用程序迁移到 Azure(每个都迁移到App Service同一个App Service plan.

不幸的是,WordPress 有被感染的趋势。此外,如果没有正确隔离,感染可能会传播到其他网站(受感染的网站可能会更改其他网站的文件)。

所以我的问题是:

如果我的 WordPress 网站之一被感染,是来自不同的其他网站App Services,但同样App Service plan有危险吗?

4

1 回答 1

5

这个问题的答案在很大程度上取决于您对 Microsoft 及其声明的信任程度。

所有 Azure Web 应用程序(以及移动应用程序/服务、WebJobs 和函数)都在称为沙盒的安全环境中运行。每个应用程序都在自己的沙箱中运行,将其执行与同一台机器上的其他实例隔离开来,并提供额外的安全性和隐私性,否则将无法使用。沙盒机制旨在确保机器上运行的每个应用程序都具有最低保证的服务级别;此外,沙盒强制执行的运行时限制可保护应用程序免受可能在同一台机器上运行的其他资源密集型应用程序的不利影响。

所以它应该是安全的。

https://github.com/projectkudu/kudu/wiki/Azure-Web-App-sandbox

于 2017-04-03T14:02:35.677 回答