2017-01-04 18 views
1

私は、地理的に分散したクラウドサービスでAzureトラフィックマネージャを持っています。私は主にWeb APIであるクラウドサービスを特定の範囲またはIPアドレスにしかアクセスできないようにロックダウンする必要があります。これを達成する方法はありますか?あるいは、クラウドサービスのIPアドレスを制限する方法があるかもしれません。しかし、その上にあるトラフィックマネージャの組み合わせによって、トラフィックマネージャはソースIPアドレスをクラウドサービスに流していますか?Azureトラフィックマネージャ-IPホワイトリスト

答えて

2

トラフィックマネージャはトラフィックをフィルタリングできません。クライアントからのDNSクエリに応答するだけです。

トラフィックがトラフィックマネージャを経由しないため発信元IPアドレスが元のIPアドレスになります。発信元には発信先だけが通知され、発信者は直接サービスを呼び出します。

+1

トラフィックマネージャは、ソースIPアドレスを決して「見る」ことはなく、再帰的なDNSサーバのものだけを見ます。 (例えば、 'client - > 8.8.8.8 - > TrafficManager(8.8.8.8にマッチする) - > WebApi_in_WestUS'のレコードを返す) – evilSnobu

関連する問題