You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置带Private Link的App Service并保留公网访问可行性咨询

配置App Service同时支持Private Link访问与公网访问

完全可以修改默认禁用公网访问的设置,具体操作和效果如下:

  • 给App Service创建Private Endpoint时,默认会自动关闭公网访问,但这个配置是可调整的。你可以在Azure门户中进入目标App Service的网络设置,选择配置访问限制,在页面顶部找到「公网访问」开关,直接切换为启用状态即可。
  • 配置完成后,流量会自动分流:内部VPN用户通过Private Endpoint对应的VNet私有IP访问App Service;Front Door、DevOps代理这类公网来源的请求,依然走App Service的公网IP路径,无需经过你的VNet基础设施,避免了Hub-Spoke架构可能带来的单点故障风险。
  • 若需要更严格的访问控制,还可以在「访问限制」中添加规则,仅允许特定公网IP段(比如Front Door的官方IP范围、DevOps代理的固定IP)访问,既保障公网访问的安全性,又不影响内部Private Link的正常使用。

内容的提问来源于stack exchange,提问作者mattb

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 16:27:24