基本的に、Azure Front Door との間の要求/応答のみを許可します。さまざまなオプションがありますが、実装とベスト プラクティスの詳細を見つけるのに苦労しています。適切な解決策は、2 つのサービスを統合するために使用する仮想ネットワークを作成することだと思います。
ニュアンスが 1 つあります。Web アプリにはステージング スロットがあり、別のソリューションが必要になる可能性があります。これは、Azure Active Directory を使用して運用前へのパブリック アクセスを防ぐためです。
ここでもう少し洞察を見つけましたが、それでも少しわかりにくいことがわかりました。
Front Door でサブドメインを持つカスタム ドメインがある場合、Web アプリのバックエンド アドレスへの直接アクセスを防止し、カスタム DNS と Front Door のみを許可する簡単な方法があるはずです。
これは役に立ちましたが、まだ Front Door から 403 を受信しているため、構成方法に何か不足しているに違いありません。
ミドルウェア?これも役に立ちましたが、ミドルウェアによってのみ達成できることを示しているようで、.NET Core ではなく Node/Express を実行しています。ミドルウェア コードでしか実現できないというのは本当ですか?
これも同じ詳細に言及しています。
何が欠けている?異なるアプリケーション スタック間でこれを構成する方法。