Блокировка общего доступа к серверному пулу в кластере Service Fabric

У меня есть кластер Service Fabric с двумя типами узлов: Frontend и Backend. Каждый тип узла имеет одно приложение, которое прослушивает интерфейс REST. Интерфейсное приложение должно быть доступно из внешнего мира, но тип внутреннего узла должен быть доступен только из внешнего приложения.

Каждый тип узла имеет связанный балансировщик нагрузки, и у меня есть правила настройки, разрешающие доступ к каждому из приложений, и все это работает нормально. Однако я хотел бы убедиться, что балансировщик нагрузки разрешает связь только с типом внутреннего узла, если связь исходит из внешнего приложения. Я не вижу способа настроить это в правилах балансировщика нагрузки.

Может ли кто-нибудь сказать мне, как предотвратить публичный доступ к моему серверному приложению?


person Slicc    schedule 07.03.2018    source источник


Ответы (1)


Я считаю, что вы можете решить эту проблему, используя группы безопасности сети. .

Группа безопасности сети (NSG) содержит список правил безопасности, которые разрешают или запрещают сетевой трафик к ресурсам, подключенным к виртуальным сетям Azure (VNet).

Вот пример того, как это развернуть.

Используйте этот шаблон в качестве образца для настройки безопасного кластера с тремя узлами и для управления входящим и исходящим сетевым трафиком с помощью групп безопасности сети. В шаблоне есть группа безопасности сети для каждой VMSS, чтобы контролировать входящий и исходящий трафик VMSS.

person LoekD    schedule 07.03.2018
comment
Ах да, я использую NSG в других областях, не знаю, почему я не догадался использовать его здесь. - person Slicc; 08.03.2018