如果我在应用程序网关上启用了防火墙,是否还需要在虚拟网络上启用防火墙?

Do I need to enable the firewall on Virtual Network if I have enabled the firewall on the application gateway?

我已经设置了一个带有应用程序网关的虚拟网络(同时启用了 DDoS 保护和防火墙)。应用程序网关将请求转发到 WebApp。虚拟网络中没有其他组件。

我还看到虚拟网络上也有防火墙。当我启用它时,它要求我创建一个名为 AzureFirewallSubnet 的子网。

我的问题是,我需要启用这个防火墙吗?这对我的场景有什么影响吗?

谢谢。

我的场景类似于

Azure 中没有防火墙可以阻止到 webapp 的流量(除非您使用的是应用服务环境),您需要为此使用 web.config。

所以不,在这种情况下你不需要 Azure 防火墙。