2016-07-12 16 views
1

私はVNETと複数の内部サブネットを設定しています。内部サブネットのすべてのアウトバウンドインターネット接続をブロックするセキュリティ要件があります。 今、このVMは、同じ地域でホストされているAzureブロブストレージにアクセスする必要があります。 私はアウトバウンドインターネット接続なしでAzure BLOBストレージにアクセスすることをお勧めします。私は私のVMのインターネットトラフィックが行くJUMP-BOXのネットワーク構成を介してアクセスインターネットをしています既存のソリューションが存在することができます私は私の紺碧VNET
2でAzureストレージアカウントを添付することができ
1のような質問))に熟考Azure VMからAzure VMにアクセスしてください。

via Jumpbox
3)これはネットワークACLやもっと良い解決策で実現できますか?

ここで、この質問はネットワーキングサービスとアズールサービスが混在しており、適切なフォーラム、サーバーフォールト、またはスタックオーバーフローについては不明です。

答えて

2

Azure Storageは、マルチテナントサービスであるため、パブリックエンドポイントを使用します。 Azureストレージアカウントは、管理するエンドポイントではないため、VNetに追加することはできません。

エンドポイント<storagename>.blob.core.windows.netでストレージに直接アクセスする必要があります。あなたが最終的にどのように達成するかはあなた次第です。

+0

[VNetサービスエンドポイント](https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-service-endpoints-overview)が最近導入されて以来。 – x5657