目前我想将位于子网服务端点后面的 Cosmos DB 实例与位于另一个子网后面的应用程序网关实例连接起来。
因此,我实现了从公共 IP 到 Cosmos DB 实例的 Https 转发。但是,天蓝色的门户网站告诉我数据库是一个不健康的后端服务,并说证书没有列入白名单:
这些是我到目前为止所做的步骤:
- 为从应用程序网关到 Cosmos DB 的连接创建 TLS 证书,其中通用名称 (FQDN) 等于概览中的 Cosmos DB 实例的 URI (example.documents.azure.com):
$ openssl genrsa -out priv-key-db.pem 4096
$ openssl req -new -key priv-key-db.pem -out csr-db.pem
$ openssl x509 -in csr-db.pem -out cert-db.cer -req -signkey priv-key-db.pem -days 365