Azure Service Bus能否同时配置公网与私网端点满足多客户需求?
Azure Service Bus同时支持VPN私网访问与公网访问的方案
当然有可行方案,核心思路是在配置私网端点的同时,通过防火墙规则管控公网访问权限,具体实现方式如下:
保留公网访问并通过防火墙精细化管控
为Service Bus创建私网端点后,默认会拒绝所有未通过私网端点的流量,但你可以在Service Bus的「防火墙和虚拟网络」设置中调整规则:- 若需要开放给特定公网客户,可添加对应客户的公网IP地址/IP范围到允许列表;
- 若需要允许所有公网客户访问,直接设置「允许从所有网络访问」;
- 还可以开启「允许受信任的Microsoft服务访问」,确保Azure内部关联服务的正常访问(如果有需要)。
这种配置下,VPN客户的流量会通过私网端点走虚拟网络通路,公网客户的流量则通过允许的公网IP或开放规则访问Service Bus,两者互不影响。
额外优化建议
如果公网访问的客户需要更高的安全性,可以结合Azure AD身份验证,要求公网访问的客户必须通过身份校验后才能访问Service Bus资源,进一步降低公网暴露的风险。
内容的提问来源于stack exchange,提问作者Arun Prakash Nagendran
相关产品推荐
相关产品推荐

