Azure应用服务隔离和安全性

And*_*Gis 3 azure azure-app-service-plans

我有多个App Services托管在一个App Service plan(Basic Small)上,它基本上是一个完全托管的虚拟机,它为我保留了所有资源.这些都是Asp.Net应用程序.

由于我有足够的资源仍然可用,我正在考虑将我的WordPress应用程序移动到Azure(每个应用程序都是同一个新App ServiceApp Service plan.

不幸的是,WordPress有时会被感染.如果感染不正确,感染也可能传播到其他网站(受感染的网站可能会更改其他网站的文件).

所以我的问题是:

如果我的一个WordPress网站被感染了其他不同的网站App Services,但同样App Service plan也有危险吗?

4c7*_*b41 5

答案很大程度上取决于您对Microsoft及其声明的信任程度.

所有Azure Web应用程序(以及移动应用程序/服务,WebJobs和函数)都在称为沙箱的安全环境中运行.每个应用程序都在自己的沙箱中运行,将其执行与同一台机器上的其他实例隔离开来,并提供额外的安全性和隐私,否则将无法使用.沙箱机制旨在确保在计算机上运行的每个应用程序都具有最低保证服务级别; 此外,沙盒强制执行的运行时限制可以保护应用程序免受可能在同一台计算机上运行的其他资源密集型应用程序的不利影响.

所以它应该是安全的.

https://github.com/projectkudu/kudu/wiki/Azure-Web-App-sandbox