Collegamento Azure App di Servizio IP limitato di account di archiviazione

0

Domanda

Abbiamo un Account di Archiviazione di Azure che abbiamo bisogno di accesso da parte della nostra società, ma ha anche bisogno di essere accessibile a una delle nostre web apps nello stesso gruppo di Risorse. Questa app è visibile solo per la nostra azienda e alcune altre applicazioni che uso di alcune parti di essa.

Quindi il percorso è qualcosa di simile a questo:

Account di archiviazione Protetta per App1 e la nostra società) <= App1 (Fissata per le Altre Applicazioni e la nostra società) <= Altre applicazioni (Pubblicamente disponibili)

La mia domanda è: Come proteggere/setup dell'account di archiviazione in modo che il App1 possibile utilizzare esso, ma è ancora disponibile solo per la nostra società senza l'utilizzo di VNET?

Attualmente c'è solo l'eccezione per la nostra azienda su l'account di archiviazione. E il "Consenti Azure servizi elenco dei servizi dati per accedere a questo account di archiviazione." impostazione consentito che ho letto su alcuni Technet thread che dovrebbe consentire l'accesso a risorse subscripition per l'account di archiviazione di cui purtroppo non come Web App non sembra di essere sull'elenco di fiducia per qualche motivo.

Il App1 è .NET Framowork 4.8 collegamento per il deposito in conto tramite le connessioni stringa e utilizza un contenitore all'interno di esso. Quando la sicurezza della Rete è disabilitato tutto funziona correttamente.

Finora ho provato le seguenti:

  1. Consentendo a tutti l'indirizzo in uscita di App1 sull'account di archiviazione di FW
  2. Mi App1 di un'Identità e di assegnazione con l'Archiviazione di Dati Blob ruolo di Collaboratore in Abbonamento lvl per questo manuale https://docs.microsoft.com/en-us/azure/app-service/scenario-secure-app-access-storage?tabs=azure-portal%2Cprogramming-language-csharp

C'è qualche opzione che potrebbe fare il trucco prima di iniziare a fare scherzi con VNETs che dovrebbe funzionare?

1

Migliore risposta

0

Come proteggere/setup dell'account di archiviazione in modo che il App1 può usare, ma è è ancora disponibile solo per la nostra società senza l'utilizzo di VNET?

È possibile integrare il vostro web app con VNET, in modo che l'applicazione web può accedere alle risorse di Rete Virtuale

Vai alla Web App nel portale --> Selezionare la rete --> Nel traffico in uscita, selezionare VNET integrazione --> Aggiungi il tuo VNET e la subnet

enter image description here

Ora vai al tuo Account di Archiviazione --> Selezionare la Rete --> Sotto le reti selezionate, fare clic su Aggiungi rete virtuale esistente --> Aggiungi il tuo virtuale di rete e la subnet

enter image description here

Ora, si dovrebbe essere in grado di accedere all'account di archiviazione dal vostro web app.

2021-11-24 06:44:26

sarà la Web App ancora essere accessibile pubblicamente, anche se integrato con VNET così non dobbiamo tunnel, VNET per l'accesso da parte della nostra società?
Daniel Procházka

Se la vostra azienda gli indirizzi IP o CIDR vengono aggiunti nella sezione rete di account di archiviazione web app sarà accessibile da entrambi azienda e le web app
RamaraoAdapa-MT

In altre lingue

Questa pagina è in altre lingue

Русский
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Česk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................