Azure Bastion Service-为什么Azure门户与堡垒子网之间的连接是通过Internet进行的? `

问题描述 投票:0回答:1

Azure门户与堡垒子网之间的连接通过Internet的任何原因?我想这就是为什么要为堡垒服务提供公共IP的原因,但理想情况下,它将是Azure主干上的服务终结点。在下图中,您可以看到SSL流量是通过Internet从门户传送到堡垒服务子网的,理想情况下,这将使用私有IP并通过Microsoft主干网而不是Internet。也许有一种方法可以通过VPN或某种网关来模仿这种行为。感谢您的任何答案。

azure service ip public
1个回答
0
投票

[好,我认为这里有两个误解:

  • Azure资源之间的所有流量,即使它们经过公共终结点(IP),也确实保留在Microsoft网络/主干上。但是,由于它们是公共端点,因此即使没有在之间路由,也仍将其定义为“ Internet”。
  • 特定于堡垒:从浏览器中的Azure门户启动堡垒连接后,通常会打开一个新窗口/选项卡,并显示一个新地址,该地址不是portal.azure.com。因此,您的客户端可以直接通过Internet而不是通过Azure门户连接到那里。
  • 我希望这可以使它更清楚。

© www.soinside.com 2019 - 2024. All rights reserved.