У меня есть виртуальная машина с SQL Server. Я открываю порт 1433 на брандмауэре Windows и конечную точку на соответствующем порту переадресации облачных служб 57501 - 1433. Я не указал ACL на этой конечной точке. Я хочу, чтобы конечная точка была доступна только из определенной подсети в VNet, где существует виртуальная машина.Azure Cloud Service Конечная точка для виртуальной машины только для внутреннего доступа
Если я установил это в ACL, это не сработает - ACL, похоже, заботится об общедоступном IP-адресе клиента. Поскольку публичный IP-адрес может измениться, это не вариант.
Какой здесь подход? Обратите внимание: я не хочу напрямую подключаться к имени хоста VM, потому что я хочу использовать CNAME, который настроил для меня облачный сервис (фактическое имя компьютера Windows представляет собой случайную длинную строку).
Я хотел бы предложить NSGs настройки (Network Security Groups) – opHASnoNAME
Таким образом сеть группы безопасности будет парой хорошо с облачными услугами конечных точками, даже если конечная точка URL является лобковым IP? – Jeff