为了将非常小型的企业 Web 应用程序从本地迁移到 Azure PAAS 服务环境,我们确定了以下暂定解决方案。
- 使用 Azure 存储帐户托管前端 (Angular SPA)。
- 使用应用服务计划运行后端 Spring Boot 应用程序。
- 使用应用程序网关 V2(带有 WAF)作为公共端点,它将流量重新路由到存储帐户和应用服务(SSL 将托管在网关中,因为它是公共端点)
- 使用 Azure SQL Server 作为数据库。
- 使用从 Azure 服务到本地的 VPN 网关站点到站点连接进行外出 SFTP 文件传输。(非常小)。
但似乎应用服务计划不会放在应用程序 VNET 中,因此首先需要从 Azure 服务到应用程序 VNET 的 VNET 集成才能启用 VPN 连接。我们是一个非常小的应用程序,没有 HA 或其他多区域/区域要求,因此使用专用 ASE(Azure 服务环境)对我们来说是不可行的。由于与应用服务的通信不会在应用程序 VNET 本地进行,因此我们试图理解 Azure 网络中关于上述 PAAS 的术语“出站数据传输(特别是收费和不收费)”的概念服务。
- 从应用程序网关(在应用程序 VNET 中)到 Azure 服务(计划)的流量是否被视为出站数据传输?
- 如果存在从 Azure 服务到应用程序 VNET 的 VNET 集成,从 Azure 服务到应用程序 VNET 的流量是否被视为出站数据传输?