最近、かなり大きなWebサイトをAzureに移行しました。
これがベストプラクティスではないことはわかっていますが、サイトは、IISですべてを拒否するように構成されたコンテンツフォルダー内に機密ファイルを保存するように構成されています。
ただし、上記のフォルダーにweb.configを追加しようとすると、Azureは、ファイルに直接アクセスするときに拒否エントリを無視します。設定のさまざまな組み合わせを試しましたが、何も得られません。
<system.webServer>
<security>
<authorization>
<remove users="*" roles="" verbs="" />
</authorization>
</security>
</system.webServer>
と
<security>
<ipSecurity allowUnlisted="false">
</ipSecurity>
</security>
ただし、無効なweb.configをフォルダーにアップロードすると、サイトはエラーをスローし、何も提供されません。