Azure 应用服务环境访问级别

Azure App Service Environment Access Levels

我正在 ASE 中设置 API 个应用程序,但我在理解访问级别的用法时遇到了一些困难。

我注意到,如果 API 应用程序访问级别设置为“内部”,则它 public 无法访问,但是,我没有得到内部端点,只有 public 一个——所以我无法在内部访问这个应用程序(例如——从同一网络中的虚拟机浏览到它)。 我如何从托管在 Azure 上的虚拟机访问 API 应用程序?如何获取 API 应用程序的内部端点?

我的目标是能够从我的 VNet 访问 API 应用程序,并阻止 public 访问。

我怎样才能做到这一点?

谢谢,

原来 API 应用只有一个端点,即 public VIP。 需要在子网上创建网络安全组,并为需要访问 API 的后端计算机的 public VIP 添加显式规则。当应用程序处于 public 匿名状态时,这将阻止该应用程序的互联网流量。