2017-12-15 21 views
1

스토리지 계정 방화벽 (미리보기) 기능을 활성화했으며 저장소 계정에서 파일을 업로드하고 다운로드 할 수있는 Azure 웹 응용 프로그램이 있습니다.Azure 스토리지 계정 방화벽 AnonymousIpAuthorizationError

이제 웹 응용 프로그램은 저장소 계정에 액세스 할 수 없다고보고합니다. I 진단 로깅을 활성화하면

, 그것을 표시

1.0 2017-12-15T07 : 17 : 02.1274894Z; GetBlobProperties; AnonymousIfAuthorizationError; 403; 0; 0; 익명; mystorageaccount; blob; "https://mystorageaccount.blob.core.windows.net:443/container/file5p.pdf"; "/"; 45752938-001e-0099-7f74-754fae000000; 0; 10.86.184.194 : 50506; 2014-02-14; 119 ; 0; 75; 0; 0 ;;;;;;;;

웹 응용 프로그램의 트래픽이 아닌 다른 레코드에는 AnonymousIpAuthorizationError 대신 IP 주소가 표시됩니다.

이제 웹 응용 프로그램에 익명 IP 주소가 있으므로 방화벽을 활성화 할 수 없습니다. 방화벽을 활성화하고 웹 응용 프로그램의 트래픽 만 활성화하는 옵션이 있습니까?

답변

0

웹 응용 프로그램을 가상 네트워크에 연결하고 해당 vNET/서브넷 IP 범위를 허용 할 수 있습니다. https://blogs.technet.microsoft.com/canitpro/2015/04/06/step-by-step-connect-an-azure-web-app-to-an-existing-virtual-network/

+0

좋은 제안 이었지만이 제품을 ASE에 넣지 않았습니다. 그것을 할 것이고 시험 할 것입니다. – RalJans

+0

@RalJans 원하지 않으면 ASE 안에 배치 할 필요가 없습니다. 하나의 vNet 만 만들면됩니다. – Jarnstrom