配置带Private Link的App Service并保留公网访问可行性咨询
配置App Service同时支持Private Link访问与公网访问
完全可以修改默认禁用公网访问的设置,具体操作和效果如下:
- 给App Service创建Private Endpoint时,默认会自动关闭公网访问,但这个配置是可调整的。你可以在Azure门户中进入目标App Service的网络设置,选择配置访问限制,在页面顶部找到「公网访问」开关,直接切换为启用状态即可。
- 配置完成后,流量会自动分流:内部VPN用户通过Private Endpoint对应的VNet私有IP访问App Service;Front Door、DevOps代理这类公网来源的请求,依然走App Service的公网IP路径,无需经过你的VNet基础设施,避免了Hub-Spoke架构可能带来的单点故障风险。
- 若需要更严格的访问控制,还可以在「访问限制」中添加规则,仅允许特定公网IP段(比如Front Door的官方IP范围、DevOps代理的固定IP)访问,既保障公网访问的安全性,又不影响内部Private Link的正常使用。
内容的提问来源于stack exchange,提问作者mattb
相关产品推荐
相关产品推荐

