2016-10-17 4 views
0

Я буду размещать веб-приложение с помощью службы веб-приложений, которая хранит данные в базе данных с использованием службы баз данных SQL в Azure. Мне не нужен доступ к серверу, и мне не нужна виртуальная машина, я хочу сохранить свою конфигурацию в качестве платформы (Paas) в качестве сервиса. Мой вопрос: как мне настроить DMZ в лазурном для защиты веб-приложения? Это веб-приложение будет доступно для общественности, и там будет раздел администратора, в котором администраторы могут обновлять/добавлять данные.Azure Web App DMZ

+0

Предполагая, что вы говорите о безопасности IP-источника можно использовать '' в вашем web.config - http://stackoverflow.com/questions/38805769/how -to-check-azure-network-security-group-outbound-ip-allowed-or-not/38808091 # 38808091 Поскольку это функция безопасности уровня 7, как хорошие, так и злые HTTP-запросы будут по-прежнему доходить до вашего развертывания. Взгляните на ASE или ILB ASE, если вы ищете брандмауэр Layer-3. – evilSnobu

+0

Не знаете, что вы имеете в виду, но вы не можете установить SQL Server в App Service/веб-приложение. Вам необходимо установить его в виртуальную машину или использовать службу SQL Database (которая является ее отдельным DBaaS). –

+0

Кроме того, вы * можете * получить доступ к среде вашего веб-приложения, через kudu, легко - см. Мой ответ [здесь] (http://stackoverflow.com/a/26385007/272109). –

ответ

1

1.Пожалуйста, попробуйте создать NSGs для управления входящим и исходящим доступом к сетевым интерфейсам (NIC) и подсетям.

• Создание группы безопасности сети и virtual network затем сконфигурировать его следовать document

• Интегрировать приложение с Azure Virtual Network информации подробно, пожалуйста, обратитесь к Integrate your app with an Azure Virtual Network

• Если вы хотите, чтобы получить больше Информация о ПОП, пожалуйста, обратитесь к Azure Virtual network

2.You также можете попробовать использовать ASE, и есть некоторые ASE, связанные с

Introduction to App Service Environment

Configuring a Web Application Firewall (WAF) for App Service Environment

How to Control Inbound Traffic to an App Service Environment