我有这个设置:
- 存储帐户
- 一个网络应用程序
- 具有两个子网的 VNET
- 私人链接
专用链接位于子网 A 中,webapp 被委派给子网 B。我有一个分配给存储帐户的专用链接
这实际上是有效的。在进行名称解析时,我可以看到 IP 来自子网 A 范围
我可以完美地从存储帐户请求数据。
现在我想切断公共交通。如我所见,我这样做的唯一方法是禁止来自所有网络的流量
但现在我无法从我的存储帐户请求数据。名称解析仍然可以正常工作,并且内部 IP 确实得到了解析。
我肯定做错了。如何拒绝来自公共端点的流量,只允许来自我的内部 IP 的流量?
正如我所看到的,一种解决方法是将子网 B 添加到允许的网络列表中。如果我这样做,存储服务端点被添加到子网,名称解析仍在解析内部 IP,我可以获取数据。
这是解决方法,唯一且正确的方法吗?