如何快速切换Azure Web App的private endpoint启用/禁用状态?
快速切换Azure Web App专用终结点启停状态的实现方案
Azure目前不支持直接“启用/禁用”已创建的专用终结点资源,但是可以通过两个低操作成本的方案实现秒级切换,不需要删除/重建专用终结点,也不需要将Web App移出VNet。
方案1:调整Web App访问限制规则(最快捷,推荐开发环境使用)
该方案不需要修改专用终结点本身的配置,仅通过调整公网访问开关实现切换,全程不影响原有内网访问逻辑:
- 操作步骤:
- 进入目标Web App的Azure门户页面,左侧菜单找到网络选项
- 在「入站流量」板块点击「访问限制」
- 找到「公用网络访问」选项,默认配置为禁用(配置专用终结点后公网访问会被自动关闭)
- 临时开放时选择
启用,根据实验需求配置允许的公网IP段即可,需要全公网开放直接选择允许未匹配的流量 - 需要恢复专用终结点独占访问时,直接把「公用网络访问」改回禁用即可
- 优势:操作全程不超过10秒,配置即时生效,原有专用终结点的配置完全保留
方案2:修改专用终结点的网络安全组规则(适合需要保留公网开关配置的场景)
如果你已经为专用终结点所属子网绑定了NSG,也可以通过NSG规则快速阻断/放行专用终结点的入站流量,配合公网访问开关实现切换:
- 操作步骤:
- 找到专用终结点所属子网绑定的NSG资源
- 临时开放公网访问时,添加一条优先级高于现有允许规则的入站规则,拒绝所有到Web App私有IP的入站流量,同时打开Web App的公网访问开关
- 需要恢复专用终结点访问时,删除上述拒绝规则即可,原有内网访问逻辑直接恢复
- 注意:该方案需要提前为专用终结点所在子网配置NSG,且已经开启了专用终结点的NSG策略支持
补充:通过Azure CLI实现一键切换
如果需要频繁切换,可以直接用CLI命令批量执行,无需每次进入门户操作:
- 临时开放公网访问命令:
az webapp update --name <你的WebApp名称> --resource-group <资源组名称> --public-network-access Enabled - 恢复专用终结点独占访问命令:
az webapp update --name <你的WebApp名称> --resource-group <资源组名称> --public-network-access Disabled
内容的提问来源于stack exchange,提问作者Allan Xu
相关产品推荐
相关产品推荐

