You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Linux消费计划Azure Function缓解“FTPS应强制启用”安全建议的方法

Linux消费计划Azure Functions FTPS安全建议缓解方案

问题本质

Linux消费计划层级的Azure Functions本身为设计层面不支持通用设置标签,且该类函数应用代码与配置均存储在关联主存储账户的Azure File存储中,不搭载持久文件服务器,完全不支持FTP、FTPS连接,对应/home目录默认为空,不存在FTP访问风险,Azure Advisor的该条高影响安全建议属于误报。

具体缓解操作步骤

  • 方案1:通过Azure CLI强制写入FTPS配置,匹配Advisor检测规则
    直接在Azure Cloud Shell或本地安装的Azure CLI中执行以下命令,无需在门户操作:

    az functionapp config set --name <替换为你的函数应用名称> --resource-group <替换为你的资源组名称> --ftps-state FtpsOnly
    

    执行完成后可通过以下命令验证配置是否生效,返回值为FtpsOnly即代表配置写入成功:

    az functionapp config show --name <替换为你的函数应用名称> --resource-group <替换为你的资源组名称> --query ftpsState
    

    该配置不会对函数正常运行产生任何影响,因为该类实例本身从未开启FTP相关服务,仅用于匹配Advisor的检测规则消除告警。

  • 方案2:直接豁免该条误报建议
    如果执行方案1后告警仍未消除,或不想修改配置,可直接在Azure Advisor对应告警详情页选择「豁免」,豁免原因选择「不适用于」,备注填写「Linux消费计划Functions默认不支持FTP/FTPS服务,无对应访问风险」即可,豁免后该条告警不会再触发。

内容的提问来源于stack exchange,提问作者user1874135

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 12:45:03