移除D365FO云托管VM公网IP对LCS通信的影响及相关技术问询
移除Dynamics 365 Finance and Operations开发VM公网IP对LCS通信的影响分析
1. LCS与Dev VMs的后台连接机制
LCS和D365FO开发VM的后台通信核心依赖WinRM协议,默认使用5985(HTTP)或5986(HTTPS)端口。在Azure环境中,LCS服务端通过Azure内部专用网络通道与VM通信,不需要依赖公网IP。VM部署在Azure虚拟网络后,LCS会通过虚拟网络内部路由访问VM的私有IP,只要VM所在虚拟网络和LCS服务网络之间保持默认的连通性(比如Azure对等互联、虚拟网络服务端点这类默认配置)即可。
2. 通过LCS为Dev VMs应用包升级是否为有效场景
这是完全有效的场景。LCS本身就提供了针对云托管开发VM的应用包部署、升级功能,属于微软官方支持的标准运维流程。管理员或开发者直接在LCS项目里选中目标开发VM,上传或选择已有的应用包就能触发升级,不用手动登录VM做本地部署。
3. 移除公网IP后,能否通过LCS应用包升级
可以正常执行。LCS与VM的通信依赖Azure内部网络而非公网IP,只要满足以下条件:
- VM所在的Azure虚拟网络与LCS服务之间保持默认的网络连通性(除非自定义了严格的网络安全组规则,否则无需额外配置)
- VM的网络安全组(NSG)允许来自LCS服务IP段的WinRM端口(5985/5986)入站流量(默认部署的D365FO VM NSG已配置此规则)
- VM的私有IP在LCS中已正确注册(部署后自动完成)
移除公网IP只会切断VM的公网直接访问路径,不会影响LCS通过Azure内部网络和VM的通信,所以应用包升级操作不受影响。
内容的提问来源于stack exchange,提问作者user21250568
相关产品推荐
相关产品推荐

