Azure Active DirectoryなしでAPIアプリエンドポイントを保護しようとしています。 SQL Serverのエンドポイントを保護するためのNSGの例を見てきました。 しかし、PaaSサービス(web apps/api apps/logic apps)はVNETSを持っていないので、NSGがどのようにトラフィックを制限するか混乱しています。NSGを使用してAzure PaaS(api apps)を保護する
Apiアプリブレードでは、「ネットワーキング」オプションが表示され、クリックするとVNET統合の設定が始まります。 VNetセットアップをクリックすると、ゲートウェイのセットアップと構成が開始されます。
APIゲートウェイまたはAAD認証ではなくNSGを使用してバックエンドのAPIサービスをセキュリティで保護している人はいますか?
ありがとうございます!
それをクリアしていただきありがとうございます...ありがとうございます! 私の必要条件として、web.configセクションを使用してIPベースのフィルタリング/制限を進めました。コード変更なしで甘くてシンプルです。便利なリンクがあります: https://codehollow.com/2016/10/protect-background-api-azure-api-management/ –
kbaig
App Service Environment(ASE)は、WebアプリケーションとAPIを設計して保護する別の方法ですVNetsとNSGとの統合 – kbaig