是否有可能拥有一个带有子网分段的 VNET,并仅允许某些 FunctionApps(在子网“A”中)通过专用链接访问 CosmosDB,同时阻止数据库访问不同子网上的其他 FunctionApps(在子网“B”中)?
例如:
VNET:
默认子网 => CosmosDB 的私有链接
subnet A => 需要通过 Private Link 连接到 CosmosDB 的 FunctionApps
子网 B => 不需要连接到 CosmosDB 的 FunctionApps
我已经在子网 A 中使用 FunctionApps 实现了第一个场景,通过默认子网上的专用链接连接到 CosmosDB。
现在,如果可能的话,我需要阻止(出于安全原因)子网“B”上的其他 FunctionApps。
谢谢