如何在防火墙中动态允许 Azure 数据中心 IP 地址
How to allow the azure data center IP address dynamically in firewall
我正在尝试在本地安装 powerbi 数据网关。因此,根据先决条件,我需要为出站防火墙允许一些 domain/IP。
根据this
It is recommended that you whitelist the IP addresses, for your data
region, in your firewall. You can download the Microsoft Azure Datacenter IP list, which is updated weekly.
我的问题:
- 这里微软说他们会每周更新一次,也就是说那些
将是一个动态IP,在这种情况下我怎么知道如果我添加
一个 IP 到我的防火墙,但在它被 Azure 更改之后?是
find/automate这个过程有什么过程吗?
- 如果我们不使用 IP 地址。有什么方法可以打开
如下所示的 FQDN 的出站端口
你有网关需要与之通信的出站 FQDN 的列表,所以这实际上不是与 Azure 有关的问题,而是你的防火墙(你没有提到这是什么)是否可以配置为允许出站连接到 FQDN 而不是 IP,您需要咨询管理您的防火墙的人来查看此内容。如果没有,那么唯一的选择就是添加 Azure IP 范围。
了解 Azure 范围内 IP 更改的唯一方法是查看您列出的 IP 范围文档。您可以创建一个脚本来定期下载和解析该文件,并更新您的防火墙。
我正在尝试在本地安装 powerbi 数据网关。因此,根据先决条件,我需要为出站防火墙允许一些 domain/IP。
根据this
It is recommended that you whitelist the IP addresses, for your data region, in your firewall. You can download the Microsoft Azure Datacenter IP list, which is updated weekly.
我的问题:
- 这里微软说他们会每周更新一次,也就是说那些 将是一个动态IP,在这种情况下我怎么知道如果我添加 一个 IP 到我的防火墙,但在它被 Azure 更改之后?是 find/automate这个过程有什么过程吗?
- 如果我们不使用 IP 地址。有什么方法可以打开 如下所示的 FQDN 的出站端口
你有网关需要与之通信的出站 FQDN 的列表,所以这实际上不是与 Azure 有关的问题,而是你的防火墙(你没有提到这是什么)是否可以配置为允许出站连接到 FQDN 而不是 IP,您需要咨询管理您的防火墙的人来查看此内容。如果没有,那么唯一的选择就是添加 Azure IP 范围。
了解 Azure 范围内 IP 更改的唯一方法是查看您列出的 IP 范围文档。您可以创建一个脚本来定期下载和解析该文件,并更新您的防火墙。