Linux消费计划Azure Function缓解“FTPS应强制启用”安全建议的方法
Linux消费计划Azure Functions FTPS安全建议缓解方案
问题本质
Linux消费计划层级的Azure Functions本身为设计层面不支持通用设置标签,且该类函数应用代码与配置均存储在关联主存储账户的Azure File存储中,不搭载持久文件服务器,完全不支持FTP、FTPS连接,对应/home目录默认为空,不存在FTP访问风险,Azure Advisor的该条高影响安全建议属于误报。
具体缓解操作步骤
方案1:通过Azure CLI强制写入FTPS配置,匹配Advisor检测规则
直接在Azure Cloud Shell或本地安装的Azure CLI中执行以下命令,无需在门户操作:az functionapp config set --name <替换为你的函数应用名称> --resource-group <替换为你的资源组名称> --ftps-state FtpsOnly执行完成后可通过以下命令验证配置是否生效,返回值为
FtpsOnly即代表配置写入成功:az functionapp config show --name <替换为你的函数应用名称> --resource-group <替换为你的资源组名称> --query ftpsState该配置不会对函数正常运行产生任何影响,因为该类实例本身从未开启FTP相关服务,仅用于匹配Advisor的检测规则消除告警。
方案2:直接豁免该条误报建议
如果执行方案1后告警仍未消除,或不想修改配置,可直接在Azure Advisor对应告警详情页选择「豁免」,豁免原因选择「不适用于」,备注填写「Linux消费计划Functions默认不支持FTP/FTPS服务,无对应访问风险」即可,豁免后该条告警不会再触发。
内容的提问来源于stack exchange,提问作者user1874135
相关产品推荐
相关产品推荐

