Как часто могут меняться исходящие IP-адреса служб приложений MS Azure?

Я использую службы приложений Azure, которые вызывают внешний API, который использует белый список IP-адресов для более глубокой защиты.

Я знаю, что могу найти свои Исходящие IP-адреса моих Служб приложений в WebApp -> Настройки -> Свойства -> Исходящие IP-адреса (показывающий список из 4 IP-адресов, разделенных запятыми), которые можно предоставить во внешний белый список API. Я понимаю, что Microsoft публикует регулярно обновляемый список IP-адресов центра обработки данных Azure для исходящего трафика, который я могу внести в белый список:https://www.microsoft.com/en-us/download/details.aspx?id=41653

Проблема заключается в том, что внешний API может обрабатывать только несколько IP-адресов, а не полный список IP-адресов центра обработки данных Azure. Будет ли безопасно просто указать 4 IP-адреса, разделенных запятыми? Есть ли четкая документация Microsoft о том, как часто или когда IP-адрес может динамически меняться?

Я попытался найти ответ и нашел два внешних сайта, которые предлагали, чтобы он изменялся только при перемещении областей Azure [ссылка 2] или при масштабировании вверх / вниз (но масштабирование / вход, по-видимому, хорошо) [ссылка 1]. Это правильная информация?

Является ли среда служб приложений Azure единственной альтернативой в моей ситуации?

 Peter Clarke02 авг. 2016 г., 02:53

Ответы на вопрос(2)

другое дело, что могут быть добавлены дополнительные IP-адреса, чтобы обеспечить дополнительную емкость для исходящих н / ж вызовов. Особый комментарий, на который стоит обратить внимание: «Благодаря последним обновлениям у службы веб-сайтов есть стабильный набор исходящих IP-адресов, выделенных для каждого из ее единиц измерения масштаба. Мы продолжаем отслеживать использование сети и можем добавлять (но никогда не удалять) дополнительные IP-адреса. " Stefan_MS

https://social.msdn.microsoft.com/Forums/azure/en-US/fd53afb7-14b8-41ca-bfcb-305bdeea413e/maintenance-notice-upcoming-changes-to-increase-capacity-for-outbound-network- звонки? форум = windowsazurewebsitespreview

Если вы не используете Application Service Environment (ASE), выне могу Гарантируйте, что входящие или исходящие IP-адреса изменятся, однако существуют некоторые различия между входящими и исходящими IP-адресами.

Когда меняется входящий IP?

Входящий IP изменится, когда:

Удалите приложение и заново создайте его в другой группе ресурсов.Удалите последнее приложение в комбинации группы ресурсов и региона и создайте ее заново.Удалить существующую привязку SSL, например, при обновлении сертификата

тем не мениеэтому можно противостоять, получая статический IP-адрес для входящих подключений, настраивая привязку SSL на основе IP-адреса - вы даже можете использовать самоподписанный сертификат, если вы не используете никаких функций SSL.

Исходящие IP-адреса

Это место, где вы сидите, и это пространство немного более волатильно, это непосредственно из документов:

Набор исходящих IP-адресов для вашего приложения изменяется, когда вы масштабируете свое приложение между нижними уровнями (базовый, стандартный и Premium) и уровнем Premium V2.

Итак, в двух словах, если вы никогда не будете увеличивать или уменьшать масштаб, то выдолжен быть в порядке.

Изменить: Перечитав выше, и с небольшим тестом похоже, что он говорит, что IP-адреса не изменится, если вы не повысите уровень Premium V2 с более низкого уровня (или наоборот). Беглый тест подтверждает это так:

Работа в режиме бесплатного доступа F1 и масштабирование до P1v2 дали мне следующие IP-адреса:

Снижение долюбой из более низких уровней IP-адреса были возвращены к уровню F1.

Возможное исправление

Очень конкретный пример решения, но в случае, если это помогает - там, где я решил это раньше, - мониторинг исходящих IP-адресов для веб-приложения, если он замечает изменение, то он может отправить эти IP-адреса в белый список для обновления через вызов API - но это также может привести к тому, что билет с высоким приоритетом будет поднят.

Я должен отметить, что мы могли бы сделать это, потому что это не станет концом света для небольшого простоя, и мы не ожидали, что его масштабы будут увеличиваться и уменьшаться очень часто.

В противном случае, как вы заметили, среда обслуживания приложений - ваш единственный вариант ремней и скобок.

Рекомендации

Когда меняются входящие IP-адреса?

Когда меняются исходящие IP-адреса?

Получить статические входящие IP-адреса

Ваш ответ на вопрос