我们有多个位置都需要达到相同的Azure vnet。 我有一个networking安全组,我们的私人DMZ需要允许端口22,80,443,445,3306,3389,8080,8443,8843,8880和其他几个。
我发现Azure中的4096规则限制快速填满。
由于源IP将始终是我们的networking,所以只允许来自每个源的ALL,并将每个站点的35-40个规则降低到只有1个。 我们的Linux主机也使用iptables,并有一个更深入的策略来限制带有源IP的端口。
Azure NSG支持Source IP address range
+ Destination port range
。
但是,现在,IP地址范围只支持一个范围,如果您有多个IP地址范围,则需要创build多个NSG规则。 所以,如果可能的话,我build议你可以合并IP地址段,这会减less你的NSG规则。