Azure Front Door是否支持私有IP后端?能否配置私有IP前端?
Azure Front Door 对接内部NGINX Ingress 问题解答
1. 能否将NGINX Ingress Controller的私有IP作为Azure Front Door后端?
直接把私有IP作为后端是行不通的——Azure Front Door(无论经典版还是标准版/高级版)默认只能访问公网可抵达的端点,没法直接穿透私有网络访问内部IP。
要实现这个需求,得借助Azure Private Link:
- 先给NGINX Ingress所在的K8s集群配置Azure Private Link服务,把Ingress的私有IP和这个服务绑定。
- 在Front Door里添加后端时,选择通过Private Link连接到刚才创建的Private Link服务,这样Front Door就能通过私有通道访问到内部的Ingress了。
- 注意:只有Front Door 标准版/高级版支持Private Link集成,经典版没这个功能。
2. Azure Front Door的前端能否配置私有IP?
不行。Front Door作为全局负载均衡和CDN服务,它的前端只能是公网IP或者绑定到公网IP的自定义域名,没法设置私有IP作为入口。
如果需要让私有网络内的用户访问Front Door,可以配置Azure Private Endpoint来访问Front Door的私有端点,这样内网流量就能通过私有通道直达Front Door,不用走公网。
内容的提问来源于stack exchange,提问作者Container-Man
相关产品推荐
相关产品推荐

