You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何快速切换Azure Web App的private endpoint启用/禁用状态?

快速切换Azure Web App专用终结点启停状态的实现方案

Azure目前不支持直接“启用/禁用”已创建的专用终结点资源,但是可以通过两个低操作成本的方案实现秒级切换,不需要删除/重建专用终结点,也不需要将Web App移出VNet。

方案1:调整Web App访问限制规则(最快捷,推荐开发环境使用)

该方案不需要修改专用终结点本身的配置,仅通过调整公网访问开关实现切换,全程不影响原有内网访问逻辑:

  • 操作步骤:
    1. 进入目标Web App的Azure门户页面,左侧菜单找到网络选项
    2. 在「入站流量」板块点击「访问限制」
    3. 找到「公用网络访问」选项,默认配置为禁用(配置专用终结点后公网访问会被自动关闭)
    4. 临时开放时选择启用,根据实验需求配置允许的公网IP段即可,需要全公网开放直接选择允许未匹配的流量
    5. 需要恢复专用终结点独占访问时,直接把「公用网络访问」改回禁用即可
  • 优势:操作全程不超过10秒,配置即时生效,原有专用终结点的配置完全保留

方案2:修改专用终结点的网络安全组规则(适合需要保留公网开关配置的场景)

如果你已经为专用终结点所属子网绑定了NSG,也可以通过NSG规则快速阻断/放行专用终结点的入站流量,配合公网访问开关实现切换:

  • 操作步骤:
    1. 找到专用终结点所属子网绑定的NSG资源
    2. 临时开放公网访问时,添加一条优先级高于现有允许规则的入站规则,拒绝所有到Web App私有IP的入站流量,同时打开Web App的公网访问开关
    3. 需要恢复专用终结点访问时,删除上述拒绝规则即可,原有内网访问逻辑直接恢复
  • 注意:该方案需要提前为专用终结点所在子网配置NSG,且已经开启了专用终结点的NSG策略支持

补充:通过Azure CLI实现一键切换

如果需要频繁切换,可以直接用CLI命令批量执行,无需每次进入门户操作:

  • 临时开放公网访问命令:
    az webapp update --name <你的WebApp名称> --resource-group <资源组名称> --public-network-access Enabled
  • 恢复专用终结点独占访问命令:
    az webapp update --name <你的WebApp名称> --resource-group <资源组名称> --public-network-access Disabled

内容的提问来源于stack exchange,提问作者Allan Xu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 17:06:04