Назад | Перейти на главную страницу

Направлять трафик служебной шины Azure через ExpressRoute?

Сервисная шина Azure предоставляет общедоступную конечную точку HTTPS. По соображениям безопасности мы хотели бы принудительно направить трафик служебной шины из локальных систем в Azure через Express Route, а не через общедоступный Интернет.

Как мы можем сделать это? Есть ли способ настроить служебную шину Azure или экспресс-маршрут, чтобы включить это?

Вам нужно будет посмотреть конфигурацию вашего экспресс-маршрута. Экспресс-маршрут имеет 3 домена маршрутизации:

  • Частный пиринг - это подключает вашу сеть к ресурсам IaaS в указанных виртуальных сетях, вероятно, то, что у вас есть сейчас
  • Публичный пиринг - это направляет весь трафик для ресурсов Azure с общедоступными URL-адресами через Express Route, это то, что вам понадобится, чтобы получить доступ к служебной шине для маршрута через Express Route.
  • Пиринг Microsoft - это добавляет такие вещи, как Office 365, к подключению Express Route.

Вам нужно будет посмотреть, как включить общедоступный пиринг, чтобы наши общедоступные URL-адреса Azure проходили через Express Route. Взгляни на этот документ Больше подробностей.