cloud-service
限制对包含用于云服务(扩展支持)部署的包 blob 的存储帐户的访问
我几乎已经将我们的云服务(经典)部署迁移到云服务(扩展支持)。我现在正在更新部署管道。我的包 blob 位于存储帐户中。我为 blob 创建了一个 SAS,并使用对 management.azure.com 的 API 调用创建/更新部署,将 ARM 模板作为请求主体传递。 只要包含包 blob 的存储帐户的网络设置为“允许从所有网络访问”,此方法即可正常工作。我想限制此访问。我设置了允许从以下网络访问: 我们的 DevOps 服务器的特定 IP 地址 我们自己的 IP 地址 云服务的私有虚拟网络/子网 我还勾选了“允许受信任服务列表中的 Azure 服...