我正在使用 Azure 容器服务(AKS - 不是 ACS)来支持一些 API - 其中一些是供公众使用的,其中一些不是。
对于公共访问路由,一切都如您所料,创建了一个绑定到公共 IP 的负载均衡器服务,DNS 区域包含我们转发到公共 IP 的 A 记录,流量被路由到 NGINX 控制器,然后转发到正确的内部服务端点。
目前,预览版分配了一个新的 VNET 来放置 AKS 资源组,接下来我会将 AKS 实例放置在现有的 VNET 中,该 VNET 包含其他组件(应用服务环境中的应用服务)。
我的问题是如何向同一 VNET 中的其他组件以及其他 VNET 中的组件授予对私有 API 的访问权限?
我相信 AKS 支持 ILB 类型的负载均衡器,我认为这可能是路由来自其他 VNET 的流量所需要的?但是组件已经驻留在同一个 VNET 中的位置呢?
先感谢您!