Azure应用部署需开放端口咨询:防火墙后Azure App Service搭配外部自托管代理的部署端口及三种部署方式端口一致性问题
嗨,我来帮你理清这两个问题的答案:
部署过程中需要开放的端口
首先得明确两个层面的通信端口需求:
- 自托管代理与Azure管理服务的通信:不管用哪种部署方式,都需要开放
443端口(HTTPS),因为代理需要和Azure Resource Manager、Azure Storage等核心管理服务交互,获取部署所需的元数据、上传部署包等。 - 代理与目标App Service的部署端点通信:这部分会根据部署方式略有差异,具体看下面的分述。
三种部署方式的端口差异
我们逐个拆解:
- msdeploy(Web Deploy):
传统Web Deploy默认使用8172端口(HTTPS),但现在Azure App Service已经支持通过443端口的Web Deploy端点(这是当前的默认配置)。所以如果你的App Service用的是默认的Web Deploy over HTTPS,那么只需要443;如果是保留了传统的8172端口配置,那就要额外开放8172。 - zipdeploy:
Zip Deploy依赖App Service的Kudu部署API,而Kudu服务完全通过443端口(HTTPS)提供服务,所以只需要开放443。 - runfromPackage:
这种方式有两种常见路径:要么把包上传到Azure Storage(通过443),然后App Service从Storage拉取;要么直接通过Kudu API上传包(同样用443)。所以不管哪种路径,都是使用443端口。
总结一下:
- 如果你的msdeploy用的是App Service默认的HTTPS端点,那么三种方式全部只需要开放443端口;
- 如果msdeploy用的是传统的8172端口配置,那msdeploy需要额外开放8172,而zipdeploy和runfromPackage依然只用443。
内容的提问来源于stack exchange,提问作者ninja12
相关产品推荐
相关产品推荐

