3

Azure に 2 つの App Services と 1 つの Windows VM を含む VNET があります。これらは、VPN ポイント対サイトを使用して同じ VNET 内にあります。

この環境を WAF で保護したいと考えており、App Service Environment と Barracuda を使用した非常に高価なセットアップの代わりに、Application Gateway WAF を使用できることを読みました。

どうすればこれを達成できるか説明してもらえますか?私が見つけた最も近いものはhttps://docs.microsoft.com/en-us/azure/application-gateway/application-gateway-web-application-firewall-portalです。

4

3 に答える 3

2

バックエンド プール メンバーとしての Azure Web Apps のサポートは、現在 Application Gateway ではサポートされていません。ただし、App Service Environment (ASE) には回避策があります。このブログ投稿を参照してください - http://sabbour.me/how-to-run-an-app-service-behind-a-waf-enabled-application-gateway/

于 2017-03-20T19:05:17.677 に答える
1

NSG を使用してインターネット呼び出しをロックダウンし、AG から ASE への呼び出しのみを許可できます。

于 2017-10-18T09:21:08.880 に答える