Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание.
Планы Basic, Standardи Enterprise вступили в период вывода из обращения 17 марта 2025 года. Дополнительные сведения см. в объявлении о выходе на пенсию в Azure Spring Apps.
В этой статье описывается, как предоставлять приложения в Azure Spring Apps в Интернете из общедоступной сети.
Вы можете делать приложения доступными в Интернете с помощью завершения TLS сессии или сквозного шифрования TLS, используя Шлюз приложений. Эти подходы описаны в статье "Выведение приложений в интернет с завершением TLS на шлюзе приложений" и "Выведение приложений со сквозным TLS в виртуальной сети". Эти подходы хорошо работают, но Шлюз приложений могут включать сложные настройки и дополнительные расходы.
Если вы не хотите использовать Шлюз приложений для расширенных операций, вы можете открыть доступ к вашим приложениям в Интернете одним щелчком мыши с помощью портала Azure или одной команды с помощью Azure CLI. Единственным дополнительным затратом является стандартный общедоступный IP-адрес для одного экземпляра службы Azure Spring Apps независимо от количества приложений, которые вы хотите предоставить.
Предварительные условия
- Экземпляр службы Azure Spring Apps, развернутый в виртуальной сети, и приложение, созданное в нем. Дополнительные сведения см. в статье "Развертывание Azure Spring Apps в виртуальной сети".
Назначение общедоступного полного доменного имени (FQDN) для вашего приложения в инстансе внедрения в виртуальной сети
Чтобы назначить общедоступное полное доменное имя приложения, выполните следующие действия.
Выберите экземпляр службы Azure Spring Apps, развернутый в виртуальной сети, и откройте вкладку "Приложения " в меню слева.
Выберите приложение, для которого следует отобразить страницу Обзор.
Выберите " Назначить общедоступную конечную точку ", чтобы назначить общедоступное полное доменное имя приложению. Присвоение полного доменного имени может занять несколько минут.
Теперь доступно назначенное общедоступное полное доменное имя (URL-адрес с меткой). Доступ к нему можно получить только в общедоступной сети.
Использование общедоступного URL-адреса для доступа к приложению как изнутри, так и за пределами виртуальной сети
Общедоступный URL-адрес можно использовать для доступа к приложению как внутри, так и за пределами виртуальной сети. Выполните действия, описанные в разделе "Доступ к приложению в частной сети ", чтобы привязать домен .private.azuremicroservices.io к частному IP-адресу подсети среды выполнения службы в частной зоне DNS при сохранении конечной точки назначения в состоянии отключения. Затем вы можете получить доступ к приложению с помощью общедоступного URL-адреса как внутри, так и за пределами виртуальной сети.
Защита трафика в общедоступную конечную точку
Чтобы обеспечить безопасность приложений при предоставлении общедоступной конечной точки для них, защитите конечную точку путем фильтрации сетевого трафика в службу с помощью группы безопасности сети. Дополнительные сведения см. в статье Учебник. Фильтрация сетевого трафика с помощью групп безопасности сети, используя портал Azure. В этой группе содержатся правила безопасности, которые разрешают или запрещают исходящий и входящий сетевой трафик нескольких типов ресурсов Azure. Для каждого правила можно указать источник и назначение, порт и протокол.
Примечание.
Если вы не смогли получить доступ к приложению в экземпляре внедрения виртуальной сети из Интернета после назначения общедоступного полного доменного имени, проверьте группу безопасности сети сначала, чтобы узнать, разрешен ли такой входящий трафик.