jmc*_*jmc 1 security web-config azure azure-web-sites azure-web-app-service
我们有一个Web应用程序,在Azure中部署为App Service.我们希望通过在某些Azure应用服务设置中创建一个白名单IP地址来限制对它的访问,而不是web.config我们在项目内部.
目前,这就是我们在环境中进行IP地址限制的方式.
NSG到VNet's Subnet从NSG我们可以控制入站和出站访问.暂存:我们在配置中web.config包含以下配置块,其中包含允许在我们的登台服务器中访问App Service的白名单IP地址.
<security>
<ipSecurity allowUnlisted="false" denyAction="NotFound">
<add allowed="true" ipAddress="some ip address" subnetMask="255.255.255.254"></add>
<add allowed="true" ipAddress="some ip address" subnetMask="255.255.255.254"></add>
</ipSecurity>
</security>
Run Code Online (Sandbox Code Playgroud)开发(本地):我们必须<security>在本地开发机器中取消注释配置块,因为我们并不真正需要它.它会导致错误,请参阅下面的截图.
这是HttpFailre_09-07-33.html的一些内容
Module IpRestrictionModule
Notification BeginRequest
Handler aspNetCore
Error Code 0x80070021
Config Error This configuration section cannot be used at this path. This happens when the section is locked at a parent level. Locking is either by default (overrideModeDefault="Deny"), or set explicitly by a location tag with overrideMode="Deny" or the legacy allowOverride="false".
Run Code Online (Sandbox Code Playgroud)
我们希望<security>从web.config中完全删除此块,因为另一个原因,我们不希望IP地址达到生产.
而且,我们不允许在我们的临时服务器中进行VNet集成(管理工作,不管怎么说,削减成本!).
那么有没有办法限制Azure应用服务中的IP地址?
那么有没有办法限制Azure应用服务中的IP地址?
1.我们可以使用web.config来限制你提到的IP地址
2.我们可以从IIS管理器连接到WebApp,我们可以轻松配置限制IP.更多细节信息请参考博客.
3.我们可以使用REST API 来实现这一点,我们可以使用Azure Resource Exploer(https://resources.azure.com/)轻松完成.我们也可以使用PowerShell cmdlet详细信息,请参阅另一个SO线程.以下是有关如何使用azure resource explorer执行此操作的简单步骤.
一个.打开azure资源管理器并选择相应的网站配置Web选项以单击" 编辑"按钮.
湾 将ipSecurityRestrictions更改为数组值.
C.单击" 放置"按钮发送请求.
配置错误此配置部分不能在此路径中使用
如果我们不解锁处理程序,我们需要解锁处理程序,更多信息请参考另一个SO线程.以下是来自SO线程的剪辑.
1)在连接树(在IIS中)中,转到您的服务器节点,然后转到您的网站.
2)对于网站,在右侧窗口中,您将看到管理下的配置编辑器.
3)双击配置编辑器.
4)在打开的窗口中,您会看到一个下拉部分.从下拉列表中选择"system.webServer/handlers".
5)在右侧,还有另一个下拉.>选择"ApplicationHost.Config"
6)在最右侧的窗格中,您将在"Section"标题下找到"Unlock Section".点击它.
7)一旦applicationHost处理程序解锁,您的网站就可以正常运行.
| 归档时间: |
|
| 查看次数: |
6840 次 |
| 最近记录: |