【Azure 架构师学习笔记】- Azure Service Endpoint

本文属于【Azure 架构师学习笔记】系列。

前言

在做Azure 架构时,经常会被问到Service Endpoint这个点,那么这篇文章来介绍一下Service Endpoint(SE)。

Azure Service Endpoint

首先它是一个专用通道,在Azure 资源之间进行连接。
其次它使用Azure骨干网,由微软保证其稳定性和性能。
同时,Service Endpoint(SE)应用于一类资源,比如所有storage account, 而不是指定的某一个storage account。
SE 不经过VNet, 直接通过骨干网,可以在VNet下面的Subnet上面启用SE。

每个Azure的计算资源(如VM)都建立在特定的VNet上。

在常规的网络配置中,需要预留一些内网IP 地址给资源,并且如vm这种计算资源,会使用防火墙上的公网IP 作为私有IP 地址,但是使用SE 则不需要,它会使用VM 中的私有IP 作为资源的IP 地址。

例子

当你在Azure SQL DB上启用了SE,实际上是在一个subnet A 上启用,那么在subnet A 的VM 就会使用私有IP 去访问DB 。而在subnet B 上的VM 因为并不属于SE所在的Subnet, 所以里面的VM 将会使用公网IP 去访问DB。

我们可以到VNet里面的Subnet中启用某个服务的SE ,如下图。
在这里插入图片描述

Service Endpoint Policy

SE 是针对所有Azure Resource, 上图中并没有可以选择就某个资源的配置。如果你需要进一步限制不属于你环境的进入,那么就需要使用policy来控制, 启用它将可以筛选特定的VNet流量。SE policy是一个独立的资源并且启用在Subnet level。

在这里插入图片描述
在这里插入图片描述

但是目前对Azure Storage Account则可以限制在特定的某个SA上。

在这里插入图片描述
Virtual network service endpoint policies for Azure Storage

SE policy是“Allow” policy,也就是没有在里面的都不可以访问,跟常规的deny 不一样。所以一旦启用务必检查并把所有相关资源一并加入policy中。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/513939.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

HTML入门:05HTML多媒体

HTML入门:05HTML多媒体 1 video标签1.1 控制按钮:controls1.2 宽度和高度:width和heightt1.3 预载:preload1.4 静音:muted1.5 自动播放:autoplay1.6 无限循环:loop1.7 poster 2 audio标签 在早期…

开源项目_BERT_意图分类与槽填充

项目地址:GitHub - taishan1994/pytorch_bert_intent_classification_and_slot_filling: 基于pytorch的中文意图识别和槽位填充 项目运行: 1、#按照readme要求创建环境 conda create pytorch transformers python3.7.02、提示缺少seqeval包 pip instal…

利用 Redis 和 Lua 实现高效的限流功能

简介 在现代系统中,限流是一种重要的机制,用于控制服务端的流量并保护系统免受恶意攻击或请求泛滥的影响。本文将介绍如何利用 Redis 和 Lua 结合实现高效的限流功能。 一、什么是限流 限流指的是对系统中的请求进行控制和调节,确保系统在…

1908_Arm Cortex-M3的实现

1908_Arm Cortex-M3的实现 全部学习汇总: g_arm_cores: ARM内核的学习笔记 (gitee.com) 这是第一次看一份这样的手册,之前的MCU编程基本上就是专注于软件接口方面。而OS等方面的一些功能基本上都是用了现成的解决方案,因此也就没有过多的关注…

hdu-2047(dp做法)

hdu-2047 阿牛的EOF牛肉串 其他博客递一维推做法比较难想(我不会 升到二维简单很多&#xff0c;dp[i][j]表示长度为i时&#xff0c;最后一个字母为j #include<bits/stdc.h>using namespace std; const int maxn 5e6 5; const double pi 3.1415927; const int mod 100…

阿里二面,redis宕机了,如何快速恢复数据

背景 有个同学阿里二面&#xff0c;面试官问&#xff1a;redis宕机了&#xff0c;如何恢复数据&#xff1f; 这位同学当时一脸懵&#xff0c;不知道如何回答。 分析分析这个问题&#xff0c;redis宕机&#xff0c;要想恢复数据&#xff0c;首先redis的数据有没有做持久化&…

C if 语句

一个 if 语句 由一个布尔表达式后跟一个或多个语句组成。 语法 C 语言中 if 语句的语法&#xff1a; if(boolean_expression) {/* 如果布尔表达式为真将执行的语句 */ }如果布尔表达式为 true&#xff0c;则 if 语句内的代码块将被执行。如果布尔表达式为 false&#xff0c;…

JavaScript构造函数模式:创建对象的另一种方式!

&#x1f90d; 前端开发工程师、技术日更博主、已过CET6 &#x1f368; 阿珊和她的猫_CSDN博客专家、23年度博客之星前端领域TOP1 &#x1f560; 牛客高级专题作者、打造专栏《前端面试必备》 、《2024面试高频手撕题》 &#x1f35a; 蓝桥云课签约作者、上架课程《Vue.js 和 E…

kafka(三)springboot集成kafka(1)介绍

一、相关组件介绍 1、pom&#xff1a; <dependencies><dependency><groupId>org.apache.kafka</groupId><artifactId>kafka-clients</artifactId><version>3.0.0</version></dependency> </dependencies> 2、k…

【爬虫】单首音乐的爬取(附源码)

以某狗音乐为例 import requests import re import time import hashlibdef GetResponse(url):# 模拟浏览器headers {User-Agent:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Edg/122.0.0.0}# 发送请求…

Android开发环境搭建

第一步&#xff1a;Android Studio官网下载 官网&#xff1a;下载 Android Studio 和应用工具 - Android 开发者 | Android Developers (google.cn) 第二步&#xff1a;Android Studio安装 打开下载好的安装包。 改一下安装路径 点击ok即可。 点击next 继续next的 继续next…

android音视频编解码,你有过迷茫吗

3-5年的Android工程师最容易遇到的4个瓶颈是什么&#xff1f; 1.原理认知浅 工作内容多是简单UI界面开发和第三方SDK整合&#xff0c;对原理层和底层开发了解不深 2.技术视野窄 长期在小型软件公司&#xff0c;外包公司工作&#xff0c;技术视野被限制的太厉害 3.薪资提升…