2016-08-02 2 views
2

Я использую Azure App Services, который вызывает внешний API, который использует белый список IP-адресов для защиты в глубину.Как часто можно изменять исходящие IP-адреса служб MS Azure?

Я знаю, что я могу найти свои исходящие IP-адреса моих служб приложений в соответствии с параметрами WebApp -> Настройки -> Свойства -> Исходящие IP-адреса (отображающий список из 4 разделенных запятыми IP-адресов), которые могут быть предоставлены внешний белый список API. Я понимаю, что Microsoft публикует регулярно обновляемый список адресов IP-адресов Azure для исходящего трафика, который я могу использовать в белом списке: https://www.microsoft.com/en-us/download/details.aspx?id=41653

Проблема заключается в том, что внешний API может обрабатывать только несколько IP-адресов, а не полный список IP-адресов Azure Datacenter. Было бы безопасно просто предоставить 4 разделенных запятыми IP-адресов? Существует ли четкая документация Microsoft о том, как часто или когда IP-адрес может динамически меняться?

Я попытался найти ответ и нашел два внешних сайта, которые предположили, что они меняются только при перемещении областей Лазури [Ref 2] или при масштабировании вверх/вниз (но масштабирование/в, по-видимому, прекрасно) [Ref 1 ]. Это правильная информация?

Является ли Azure App Services Environment единственной альтернативной альтернативой в моей ситуации?

+0

Справочные ссылки были: (1) https://peterintheazuresky.wordpress.com/2016/02/26/azure-web-apps-outgoing-ip-questionanswer/ (2) https://feedback.azure.com/forums/169385-web-apps-formerly-websites/suggestions/6722199-dedicated-reserved-outbound-ip-address –

ответ

2

В дополнение к вышеперечисленным ресурсам об изменениях другая вещь заключается в том, что дополнительные IP-адреса могут быть добавлены для обеспечения дополнительной емкости исходящих вызовов н/д. Конкретный комментарий для поиска: «С недавними обновлениями служба веб-сайтов имеет стабильный набор исходящих IP-адресов, распределенных для каждого из его единиц измерения масштаба. Мы продолжаем отслеживать использование сети, и мы можем добавлять (хотя и никогда не удалять) дополнительные IP-адреса «. от Stefan_MS

https://social.msdn.microsoft.com/Forums/azure/en-US/fd53afb7-14b8-41ca-bfcb-305bdeea413e/maintenance-notice-upcoming-changes-to-increase-capacity-for-outbound-network-calls?forum=windowsazurewebsitespreview

Смежные вопросы