我已经安装了Azure服务结构,我希望后端服务能够调用外部API。
为此,我创建了一个网络安全组实例,并将子网设置为服务结构设置的后端子网。然后,我添加了外部IP作为可接受的出站规则。遗憾的是,出站请求似乎仍然被阻止。
作为进一步的测试,我还添加了3389作为可接受的入站规则,以允许RDP到第一个后端服务器。虽然我可以RDP到scaleset中的第一个服务器,但我仍然可以访问RDP端口3390和3391上的其他后端服务。
我还需要做些什么来申请NSG吗?
默认情况下,NSG不会阻止出站请求,因此您首先需要阻止所有出站请求然后允许特定的请求。
不确定RDP问题,你在使用NAT吗?从未在3390或3391上看到VMSS可用?如果是,则需要将NSG应用于负载平衡器子网。