如何将App Service Environment v2中的Web应用与Azure Redis Cache集成
结论
Basic层Azure Redis Cache不支持私有端点、VNet注入、服务端点绑定,私有端点方案不可行,优先使用公网访问白名单方案即可。
可行方案
- 方案1(优先推荐):配置Redis公网访问白名单
ASE默认支持公网出站请求,你只需要将ASE的出站公网IP添加到Basic层Redis的防火墙白名单即可实现访问,操作步骤如下:- 在ASE的门户「属性」页面,获取所有出站公网IP地址段
- 打开Redis Cache的「网络」配置页,在公共访问规则中将上述IP全部添加到白名单
- ASE内的应用直接使用Redis的公网域名、对应访问端口(SSL端口6380,非SSL端口6379)和密钥即可正常连接
如果你的ASE为内部负载均衡(ILB)模式,不影响公网出站能力,只需确认VNet路由表未拦截公网流量即可
- 方案2(适用于有内网访问要求的场景):升级Redis实例层级
如果你需要完全走内网通信避免公网暴露,可以将现有Basic层Redis升级到Premium层,升级完成后即可配置私有端点或VNet注入,实现ASE到Redis的纯内网访问。 - 方案3(特殊场景使用):部署VNet内代理转发
如果你既不想升级Redis,也不允许将ASE公网IP添加到第三方服务白名单,可以在ASE所在VNet内部署一台转发代理,将代理的公网IP添加到Redis白名单,ASE内应用先访问代理,由代理转发请求到公网Redis。该方案运维复杂度高,无特殊要求不推荐使用。
内容的提问来源于stack exchange,提问作者Sunny C
相关产品推荐
相关产品推荐

