Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie Azure Virtual Network in Azure App Service integrieren. Mit der Integration können Sie private Ressourcen aus Ihrer App Service App innerhalb Ihrer Azure virtual network erreichen. Verfahren werden für die Azure portal, die Azure CLI und die Azure PowerShell bereitgestellt.
Voraussetzungen
Eine vorhandene App, die in einer dedizierten Azure App Service Rechen-Billingstufe erstellt wurde, die die Integration virtueller Netzwerke unterstützt.
- Wenn Sie beabsichtigen, eingehenden Zugriff über private Endpunkte in einem Subnetz zuzulassen, muss der öffentliche Zugriff für die App deaktiviert werden.
Die Azure virtual network und das Subnetz, das Sie für die Integration angeben, müssen sich in derselben Region befinden.
Das Subnetz muss einem IPv4-Block
/28(16 Adressen) zugeordnet werden. Die empfohlene Mindestgröße beträgt 64 Adressen (IPv4-Block/26), die zukünftige Wachstums- und Skalierungsanforderungen berücksichtigen.Das Subnetz muss leer sein, was bedeutet, dass keine Netzwerkschnittstellenkarten (NICs), virtual machines, private Endpunkte usw. vorhanden sind.
Das Teilnetz muss an
Microsoft.Web/serverFarmsdelegiert werden. Wenn Sie die Delegierung nicht vor der Integration durchführen, wird diese Delegierung durch den Bereitstellungsprozess konfiguriert.
Wenn sich das angegebene virtuelle Netzwerk in einem anderen Abonnement als Ihre App befindet, bestätigen Sie, dass das virtuelle Netzwerk-Abonnement beim
Microsoft.Web-Ressourcenanbieter registriert ist.Der Ressourcenanbieter wird registriert, wenn Sie die erste Web-App in einem Abonnement erstellen. Informationen zum expliziten Registrieren des Anbieters finden Sie unter Azure Ressourcenanbieter und -typen > Registrieren des Ressourcenanbieters.
Konfigurieren der virtuellen Netzwerkintegration
Wählen Sie Ihre bevorzugte Konfigurationsmethode aus, um die virtual network Integration abzuschließen.
Konfigurieren Sie die Integration eines virtuellen Netzwerks für eine App im Azure-Portal.
Melden Sie sich bei der Azure portal an, und wechseln Sie zur Seite Overview für Ihre App Service-App.
Wählen Sie im linken Menü die Option "Netzwerkeinstellungen">aus. Die Netzwerkseite wird geöffnet.
Scrollen Sie zum Abschnitt Outbound traffic configuration, suchen Sie den Link Virtual network integration, und wählen Sie den Link Not configured aus.
Die Seite Virtual Network Integration wird geöffnet.
Wählen Sie Virtuelle Netzwerkintegration aus.
Die Seite Virtuelle Netzwerk-Integration hinzufügen wird geöffnet.
Wählen Sie die verbindung App Service Plan aus, die für die Integration verwendet werden soll.
Wenn Ihr Abonnement über einen vorhandenen Plan verfügt, der den Integrationskonfigurationsanforderungen entspricht, zeigt das Portal die verfügbaren
<virtual-network>/<subnet>Verbindungsziele an.- Wenn Sie eine vorhandene Verbindung verwenden möchten, wählen Sie das
<virtual-network>/<subnet>Ziel aus, und wählen Sie dann "Verbinden" aus.
Das Verfahren ist abgeschlossen.
- Wenn Sie eine vorhandene Verbindung verwenden möchten, wählen Sie das
Um einen neuen Plan für die Integration zu erstellen, wählen Sie "Neue Verbindung" aus.
Die Seite wird aktualisiert, um die Optionen Subscription, Virtual Network und Subnet anzuzeigen.
Konfigurieren Sie die Optionen zum Erstellen einer neuen Verbindung:
Wählen Sie mithilfe der Dropdown-Listen ein Abonnement und ein Virtuelles Netzwerk aus.
Wählen Sie in der Dropdownliste ein Subnetz und dann "Verbinden" aus.
In der Dropdownliste werden alle virtuellen Netzwerke (und Subnetze) im ausgewählten Abonnement und in derselben Region angezeigt. In der Liste werden Subnetze identifiziert, die für die Integration verfügbar sind, und gibt an, ob sie derzeit verwendet werden.
Während der Integration wird Ihre App neu gestartet. Nach Abschluss der Integration wird die Seite Virtual Network Integration aktualisiert, um die Details zur Verbindung zwischen dem virtual network und Ihrer App anzuzeigen.