You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Premium Azure Front Door对接无公网IP的私有VM后端?

解决方案:利用Azure Front Door Premium的私有链接功能

无需在VNET内额外部署负载均衡器或应用网关,通过Premium AFD的私有链接能力即可实现流量路由至无公网IP的私有VM,具体操作步骤如下:

  • 前提确认:确保你的AFD为Premium SKU(仅该层级支持私有链接对接VM),且VM所在VNET与AFD私有链接资源处于同一Azure租户。
  • 为VM创建私有端点:在Azure门户中找到目标VM,创建指向该VM的私有端点,端点类型选择Microsoft.Compute/virtualMachines,关联VM的网络接口并部署至VM所在VNET的子网中。
  • 在AFD源组配置私有链接源:
    1. 进入AFD实例,新建源组,源类型选择Custom。
    2. 添加源时选择Private Link作为连接方式,关联刚创建的VM私有端点。
    3. 填写VM的私有IP地址或私有主机名(需配置私有DNS解析)作为源地址,端口设置为VM上Web服务监听的端口(如80/443)。
  • 配置私有DNS解析:确保私有端点关联的私有DNS区域(或自定义DNS服务器)能将VM主机名解析为私有IP,若使用Azure私有DNS,可自动关联私有端点的DNS记录。
  • 验证流量路由:配置AFD路由规则,将前端域名指向包含私有链接源的源组,测试访问AFD前端域名,确认流量可正常到达私有VM。
最佳实践
  • 替换原有WAF能力:直接在AFD Premium上配置Web应用防火墙规则,覆盖原Application Gateway WAF的防护需求,减少架构复杂度。
  • 开启监控日志:启用AFD的Azure Monitor日志记录,同时配置VM的网络监控,确保流量路径可追溯。
  • 预留扩展空间:后续若需扩展VM实例,可直接在源组中添加多个VM的私有链接源,AFD会自动完成负载均衡,无需额外部署LB。

内容的提问来源于stack exchange,提问作者Anita

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 07:37:03