点击上方关注“汪宇杰博客” ^_^
原文:Christina Compy
翻译:汪宇杰
现在,Linux 和 Windows 应用程序都可以正式使用地区VNet集成*。该功能的行为对于任一操作系统上的应用程序都相同。这意味着您的Linux应用程序可以调用同一区域中的资源管理(Resource Manager) VNet。您可以使用网络安全组(NSG)过滤出站调用。您可以使用路由表(UDR)分配流量。您还可以访问由服务终端(Service Endpoint)或私有端点(Private Endpoint)保护的资源。地区性VNet集成支持中心辐射型配置以及跨 ExpressRoute 进行访问。
立即尝试区域 VNet 集成
https://docs.microsoft.com/azure/app-service/web-sites-integrate-with-vnet
Linux 上的地区 VNet 集成的公共预览版存在端口冲突和自定义容器的问题。该问题已在正式版中解决。您不再需要担心端口与自定义容器的冲突。
如果将应用程序与VNet集成,则默认行为保持不变。您将只能访问RFC1918地址(10.0.0.0/8、172.16.0.0/12、192.168.0.0/16)和服务终端。与Windows一样,该功能现在也支持在非RFC1918地址上的VNet出站调用。要访问所有地址,您需要将应用程序设置WEBSITE_VNET_ROUTE_ALL设置为1,然后您的应用程序将使来自应用程序的所有出站流量都受到 NSG 和UDR 的约束。这与 Windows Web应用程序所见的行为相同。
这些新的更改使您能够:
通过您的VNet访问非RFC1918端点
保护所有离开网络应用程序的出站流量
强制将所有出站流量隧道传输到您选择的网络设备

Windows Web 应用和 Linux Web 应用的所有公有地区现在都可以使用地区VNet集成。要使用地区VNet集成,您的Web应用程序必须处于Standard,Premium,PremiumV2或Elastic Premium App Service计划中。地区VNet集成仅适用于您的Web应用程序发出的出站调用,而不能启用对应用程序的私人访问。Linux应用程序不支持网关要求的较早版本的VNet集成。这确实意味着无法将您的Linux应用直接与其他地区的VNet或经典VNet集成。
有关地区VNet集成的更多信息,请参阅App Service VNet集成。
https://docs.microsoft.com/azure/app-service/web-sites-integrate-with-vnet
有关总体上有关App Service网络功能的详细信息,请参阅App Service网络功能。
https://docs.microsoft.com/azure/app-service/networking-features
译者注:区域指的Azure数据中心的Region

汪宇杰博客
.NET | Azure | 微软MVP
长按二维码获取我的最新技术分享
喜欢本篇内容请点个在看





