2011-02-24 80 views
1

我們有一個現有的應用程序可以遷移到Windows Azure。 目前,它將訪問其他網絡中的另一個Web服務以及Web服務前面的防火牆,它將信任它的IP並僅爲該應用程序打開該端口。如何使用限制IP和端口從Windows Azure訪問內部Web服務

遷移到Windows Azure後,我應該信任哪個IP?或其他方法建議?

非常感謝。

+0

您是否找到解決方案? – 2011-08-13 12:28:34

+0

我們增強了Web服務以允許相互證書認證。 – Wayne 2011-08-16 03:30:27

回答

4

當前Windows Azure不提供固定IP地址,因此如果IP地址應該更改(無需另行通知),則任何基於IP的過濾器都將面臨潛在風險。

我建議您探索利用服務總線來創建服務之間的點對點連接,或者可能Azure Connect(基於IPsec的VPN樣式連接)。

+0

那麼,我需要修改我的Web服務應用程序以使用服務總線?或者在Web服務的服務器主機上安裝Azure Connect? – Wayne 2011-02-25 05:55:10

+1

如果您需要那種點對點連接,那麼是的。如果它是一個WCF服務,它可能就像向Azure AppFabric服務總線名稱空間添加一個引用並更改綁定一樣簡單。我無法說出建立連接的步驟,因爲我還沒有機會玩這個遊戲(還)。 – BrentDaCodeMonkey 2011-02-25 13:35:17