Как поместить сервисную фабричную сетку в виртуальную сеть
У меня есть простое приложение Service Fabric Mesh с двумя микросервисами. При развертывании я получаю общедоступный IP-адрес и могу получить доступ к услугам.
Я хотел бы обернуть это приложение Mesh с помощью управления API Azure и ограничить доступ к приложению Mesh. Другими словами, я хотел бы иметь возможность использовать микросервисы только через API и отключить прямой доступ к ним.
Одна идея состоит в том, чтобы поместить Mesh-приложение и API-интерфейс в виртуальную сеть и добавить шлюз приложений, который будет видимым для общественности.
Но я не знаю, как поместить приложение Mesh в VNet.
1 ответ
Согласно документам, вход предназначен для пересылки трафика из одной сети в другую.
Текущий шлюз принимает только "открытую сеть (интернет)" в качестве исходной сети (вход).
В будущем он будет принимать вызовы от сетей, принадлежащих вам или внутри кластера, где вы можете разместить шлюз своего приложения и перенаправлять вызовы на шлюз, но в данный момент он недоступен.