我正在寻求通过networking安全组将一组Azure负载均衡器NAT规则locking到某些CIDR地址范围,以便不将SSH / RDP端口直接暴露给Internet。 负载均衡器绑定到前端静态IP,并使用负载均衡规则和入站NAT池进行configuration。
堆栈通过Azure资源pipe理器模板进行configuration。
在子网上分配networking安全组确实按预期工作。 将networking安全组添加到扩展集上的NIC不起作用,这可能是虚拟机ARM资源的限制或不同。