外部の負荷分散装置によって2つのVMが負荷分散されています。私は正常にそのLBルールを介してインターネットからそれらのVMに接続することができます。Azure外部ロードバランサー - ソースIPセキュリティ
しかし、そのロードバランサのパブリックIPアドレス(またはより正確には、VMの背後にある)へのアクセスを特定の送信元ネットワークに制限する必要があります。そのため、インターネット全体がアクセスできるのではなく、特定の公開サブネットだけがそれを使用できるようになりました。
VMのTCP接続テーブルを見ると、Azure LBが送信元IPにネッティングしているようです。したがって、VMゲストのNSGは「SourceIP = Desired Source」でフィルタリングできません。
これをResource ManagerバージョンのAzureで実行する方法はありますか?
Web UIのアクセスを単一の静的ソースIPに制限する方法。 複数のVMにWebAppをデプロイし、ロードバランサを追加してリクエストを負荷分散しているが、ソースIPが組織の静的IPである場合にのみWebAppへのアクセス権を与えたい – unnik