我构建了一个体系结构,您可以在其中触发 Azure 函数将数据推送到位于我的 DMZ 后面的 Cosmos DB。一些实施指南规定,如果可能,应始终启用服务端点。但是,如果这样做,Cosmos DB 可能会暴露给 Internet(尽管我不允许 Cosmos DB 防火墙中的任何 IP)。曝光是指 Azure 中处理服务的顺序 ( https://msdnshared.blob.core.windows.net/media/2016/05/1.bmp )。因此,Cosmos DB 默认有一个公共端点。
除了阻止所有 IP 地址外,我可以限制任何来自 Internet 的公共访问吗?