如何让Azure Redis服务的公共访问链接与私有端点链接同时生效
Azure Redis 及存储账号双访问模式配置方案
核心结论
Azure Redis 缓存、Azure 存储账号均支持同时保留公共访问与私有端点访问能力,两种访问链路互不干扰,可以满足你对外提供公网访问、内部走私有链路的业务需求。
Azure Redis 缓存配置步骤
- 第一步:创建私有端点
进入Redis实例控制台的「私有端点」页面,按照向导完成目标虚拟网络下的私有端点创建,平台会自动完成私有DNS记录注册,VPC内客户端默认解析Redis域名会返回私有端点IP。 - 第二步:配置公网访问策略
进入Redis实例的「网络」页面,切换到「公共访问」选项卡,根据安全需求选择访问规则:- 若允许任意公网IP访问:选择
所有网络,建议搭配强访问密钥、最低TLS 1.2加密、访问日志审计做安全加固 - 若仅允许指定公网IP访问:选择
所选网络,添加业务需要放行的公网IP段到白名单中
- 若允许任意公网IP访问:选择
- 第三步:验证链路
公网客户端访问原有Redis公网域名即可走公网链路,VPC内客户端访问同一域名自动走私有端点链路。
Azure 存储账号配置步骤
- 第一步:创建私有端点
进入存储账号控制台的「网络」-「私有端点」页面,创建对应虚拟网络下的私有端点,按需选择需要开放的存储子资源(Blob/File/Table/Queue等)。 - 第二步:配置公网访问策略
切换到「公共网络访问」配置栏,根据需求选择访问规则:- 若允许所有公网访问:选择
已启用(所有网络) - 若仅允许指定公网IP访问:选择
已启用(选定的虚拟网络和IP地址),添加放行的公网IP段,也可同步开启SAS令牌校验、存储防火墙进一步提升安全性
- 若允许所有公网访问:选择
- 第三步:配置解析策略(可选)
若需要强制内部用户仅走私有端点,可在VPC关联的私有DNS Zone中配置存储域名的解析规则,内部客户端解析直接返回私有端点IP即可。
安全提示:开启双访问模式后建议定期导出访问日志审计,及时拦截异常公网访问请求,避免未授权访问风险。
内容的提问来源于stack exchange,提问作者devops-admin
相关产品推荐
相关产品推荐

