1

На Azure у меня есть набор из двух VM (оба классических), в котором мое веб-приложение находится на одной виртуальной машине, моей базе данных на другой. Оба относятся к одному и тому же DNS и относятся к одной и той же группе ресурсов, но оба они действуют как автономные облачные сервисы на данный момент. Позвольте мне объяснить: в настоящее время веб-приложение связывается с базой данных по общедоступным DNS. Тем не менее, мне нужно, чтобы они были на одном и том же компьютере, поэтому я могу избежать риска и повысить латентность.Добавление существующих виртуальных машин Azure (классический) в виртуальную сеть

Я знаю, за то, что они не являются частью виртуальной сети, потому что, когда я пытаюсь прикрепить статический частный IP к базе данных VM, я показал следующее приглашение на портале:

Эта виртуальная машина не может быть настроена с помощью статического частного IP-адреса , поскольку она не развертывается в виртуальной сети.

Как мне исправить эту неправильную конфигурацию и каким должен быть следующий следующий конкретный шаг? Веб-сайт жив, и я не хочу рисковать прерыванием обслуживания. В идеале обе виртуальные машины должны находиться в одной виртуальной сети и должны взаимодействовать друг с другом через статический внутренний IP. Пожалуйста, простите мое невежество. Любая помощь будет принята с благодарностью.

ответ

1

Я предполагаю, что я буду носителем плохих новостей. Вы должны удалить обе виртуальные машины, сохранив VHD в учетной записи хранилища, а затем воссоздайте виртуальные машины (повторно подключая диски) в виртуальной сети.

Поскольку это классические виртуальные машины, вы можете использовать старый портал при их повторном создании. Вы найдете VHD в разделе «Мои диски» в рабочем процессе создания виртуальных машин.

My Disks

С другой стороны, просто ограничить доступ извне с ACL на базе Endpoint. Разрешить VIP первой виртуальной машины и отрицать все остальное. Это достаточно хорошо для почти любого сценария, поскольку, если ваш веб-сервер становится скомпрометированным, это игра закончилась. Не имеет значения, как они отфильтровывают материал из вашей базы данных (через VNET или через VIP).

Вот соответствующая страница документации для создания конечных точек списков управления доступом:

https://azure.microsoft.com/en-us/documentation/articles/virtual-machines-windows-classic-setup-endpoints/

+0

F * ск! хорошо, я полагаю, что я собираюсь пойти с ограничением доступа на вход в качестве меры остановки пробела. Это решает проблему безопасности, но я все равно добавляю дополнительные мс поверх каждого запроса, поскольку он перенаправляется через Интернет. Это то, к чему я могу вернуться позже. Благодаря! –

+1

Не совсем _имя Интернета_, он маршрутизируется на краю NAT для этой отметки. Ваш трафик не покидает центр обработки данных. – evilSnobu

Смежные вопросы