在启用SSL的Azure AppService部署Docker容器化.NET Core 6.0 Kestrel应用,需配置容器SSL吗?
Azure App Service容器化部署SSL相关问题解答
1. 是否需要在Docker容器内安装证书来暴露443端口?
不需要。Azure App Service的前端负载均衡层会负责SSL终止,外部用户的HTTPS请求会在这一层完成解密,之后以HTTP请求转发到容器内部。你无需在Docker容器中安装SSL证书,也不需要配置Kestrel监听443端口,只要让应用监听80端口(或你自定义的端口,需在App Service容器设置中指定对应端口)即可。
2. Azure与容器内部通信未用HTTPS是否有安全风险?
没有。Azure App Service前端到容器的通信链路处于Azure私有网络环境中,全程受Azure的安全防护机制保护,不会暴露到公网。这条内部链路的流量是安全的,不存在被窃听或篡改的风险,因此无需额外配置内部HTTPS。
内容的提问来源于stack exchange,提问作者Josh
相关产品推荐
相关产品推荐

