Как использовать шлюз приложений Azure для исходящего трафика виртуальной сети

Я ищу способ предоставить исходящий IP-адрес виртуальных сетей (VNET) в Azure для использования статического исходящего IP-адреса без подключения общедоступного сетевого интерфейса непосредственно к определенной виртуальной машине в этой сети. Мы думали, что шлюз приложений будет потенциальным решением, но не смогли понять, как он работает.

Причина в том, что Azure предлагает некоторые службы, которые еще не поддерживают интеграцию с виртуальной сетью и разрешают только белые списки IP-адресов. Мы не хотим открывать доступ к нашей виртуальной сети только через шлюз приложений. Но если машина из виртуальной сети подключается к внешней сети, у нее не будет статического IP-адреса (только потенциальный диапазон) для этого, и, следовательно, он выйдет из строя из-за занесения в белый список IP-адресов.




Ответы (1)


Если вы хотите иметь исходящее подключение к Интернету только для своей виртуальной сети, вы можете попробовать шлюз Azure NAT (https://docs.microsoft.com/en-us/azure/virtual-network/nat-gateway-resource). Ресурсы шлюза NAT являются частью NAT виртуальной сети и обеспечивают исходящее подключение к Интернету для одной или нескольких подсетей виртуальной сети. После этого вы можете занести в белый список общедоступный IP-адрес шлюза NAT.

person Taguada    schedule 11.05.2020