Как поместить сервисную фабричную сетку в виртуальную сеть

У меня есть простое приложение Service Fabric Mesh с двумя микросервисами. При развертывании я получаю общедоступный IP-адрес и могу получить доступ к услугам.

Я хотел бы обернуть это приложение Mesh с помощью управления API Azure и ограничить доступ к приложению Mesh. Другими словами, я хотел бы иметь возможность использовать микросервисы только через API и отключить прямой доступ к ним.

Одна идея состоит в том, чтобы поместить Mesh-приложение и API-интерфейс в виртуальную сеть и добавить шлюз приложений, который будет видимым для общественности.

Но я не знаю, как поместить приложение Mesh в VNet.

1 ответ

AFAIK, ты не можешь.

Согласно документам, вход предназначен для пересылки трафика из одной сети в другую.

Текущий шлюз принимает только "открытую сеть (интернет)" в качестве исходной сети (вход).

В будущем он будет принимать вызовы от сетей, принадлежащих вам или внутри кластера, где вы можете разместить шлюз своего приложения и перенаправлять вызовы на шлюз, но в данный момент он недоступен.

Другие вопросы по тегам