首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >服务结构节点类型到节点类型的连接

服务结构节点类型到节点类型的连接
EN

Stack Overflow用户
提问于 2018-10-15 22:22:51
回答 1查看 124关注 0票数 0

我们正在开发基于此ARM模板https://github.com/Azure/azure-quickstart-templates/tree/master/service-fabric-secure-nsg-cluster-65-node-3-nodetype的Service Fabric应用程序。

我们有两种节点类型:前端,后端。这个想法是将前端暴露给互联网,而后端nodetype应该只能通过前端nodetype访问。这就是我们要构建的,除了我们有两个节点类型:https://github.com/Azure/azure-quickstart-templates/blob/master/service-fabric-secure-nsg-cluster-65-node-3-nodetype/NSG1.PNG

我们有一个服务交换矩阵vnet,两个子网(前端和后端),两个负载均衡器(可从网络访问)和两个网络安全组。

我们希望通过端口X访问nodetype后端的服务fabric服务。我们从前端实例访问后端负载均衡器。入站安全规则(后端)阻止流量(prio 4095,"blockall")。

如果我们创建一个允许端口x(源、任意和目标)的规则,它就可以工作。但是我们想要限制来自外部的访问。我们给网络安全组配置了源负载均衡和目的负载均衡,但是仍然无法从前端节点type.Anyone连接,否则会有这个问题吗?

EN

回答 1

Stack Overflow用户

发布于 2018-10-17 10:46:58

由于这些节点类型位于每个子网内,因此如果您希望允许从前端节点类型到后端节点类型的访问,可以使用源虚拟网络和目标any端口X配置入站安全规则(后端)。

你可以从这个博客中获得更多细节和例子:Network Isolation/Security with Azure Service Fabric

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52818899

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档