我可以将Azure DDoS保护与常见的App Services计划而不是App Services Environment(ASE)一起使用吗?

我看到可以在VNET级别启用Azure DDoS保护,我知道我可以配置App Services Web应用程序与VNET的集成,但是这足以将我的应用程序置于DDoS保护之下吗?

我的印象是App Services中的VNET集成只是为了让应用程序访问VNET中的资源.那是真的吗?或者这种集成是否也将应用程序置于为VNET启用的DDoS保护之下?

我是否需要在VNET中具有完全隔离的应用服务环境(ASE)以使Web应用程序保持在VNET的DDoS保护计划之下?

VNET集成无济于事. (DDoS)标准保护适用于虚拟网络中的资源,包括与虚拟机,负载平衡器和应用程序网关关联的公共IP地址.

也就是说,您可以使用Azure Application Gateway for App Services.在这种情况下无需部署ASE.

https://docs.microsoft.com/en-us/azure/application-gateway/application-gateway-web-app-powershell

相关文章
相关标签/搜索