App Service を強化する

Nerdio Manager

注記

Nerdio Manager Azure App Services にはデフォルトで FTP サービスも有効になっています。これらは Nerdio Manager

要件

VNet 統合を使用するには、場合によっては App Service プランが StandardPremiumPremiumV2、または PremiumV3 である必要があります。一部の Basic プランは VNet 統合をサポートしていることに注意してください。詳細については、次を参照してください。

Nerdio Manager

Nerdio Manager

アクセス制限を構成するには:
  1. Azure ポータルで、 App Services に移動し、 Nerdio Manager

    注記

    注意: 通常、名前は nmw-app-xxxxxxxxx の形式です。

  2. 左側のメニューで、設定 > ネットワーキング に移動します。

    注記

    注意: デフォルトでは、構成はすべてのアクセスを許可するようになっています。

  3. 受信トラフィック セクションで、アクセス制限 を選択します。

  4. [+ 追加] を選択します。

  5. 新しいルールの 名前説明 を入力します。

  6. アクション許可 に設定されていることを確認してください。

  7. アクセスを許可するためのソースIPアドレスブロックを指定してください。

    注記

    注意: これにより、他のすべての場所からのアクセスを防ぐために、新しい すべて拒否 ルールがリストに自動的に追加されます。

  8. [ルールを追加] を選択します。

  9. すべてのルールが適用されたら、 App Service > [あなたの Nerdio Manager > 設定 > ネットワーキング > パブリックネットワークアクセス制限 に移動します。

  10. サイトアクセスとルールの下の 高度なツールサイト エリアで、メインサイトルールを使用 オプションを選択します。

数分後、 Nerdio Manager

Nerdio Manager

Nerdio Manager

  1. Azure ポータルで、 Nerdio Manager

    注記

    注意: 通常、名前は nmw-app-xxxxxxxxx の形式です。

  2. 左側のメニューで、[設定] > [ネットワーキング] に移動します。

  3. 受信トラフィックセクションで、追加を選択します。

  4. プライベートエンドポイントのカスタム名前を入力します。

  5. あなたのVNetを含むサブスクリプションを選択します。

  6. プライベートエンドポイントを接続するVNetサブネットを選択します。

  7. オプションで、あなたのVNet DNS構成に応じて、プライベートDNSゾーンと統合オプションを選択できる場合があります。

    注記

    • ほとんどの顧客は、内部AD環境をターゲットにしたカスタムDNSサーバーを指定します。この場合、このオプションは無効になる可能性があります。

    • プライベートDNSゾーンと統合が有効でない場合は、DNSがプライベートエンドポイントを正しく解決するように構成されていることを確認してください。詳細については、Azure プライベートエンドポイント DNS 構成を参照してください。

  8. プライベートエンドポイントを保存するには、OKを選択します。

数分後、 Nerdio Manager

Nerdio Manager

Nerdio Manager

FTP サービスを無効にするには:
  1. Azure ポータルで、 Nerdio Manager

    注記

    注意: 通常、名前は nmw-app-xxxxxxxxx の形式です。

  2. 左側のメニューで、設定 > 構成 に移動します。

  3. 一般設定 タブに移動します。

  4. FTP 状態 セレクターで、オプションを すべて許可(デフォルト)から 無効に変更します。

  5. [保存] を選択します。

Nerdio Manager

VNet 統合を有効にします。

App Service の VNet 統合を有効にすると、アウトバウンドトラフィックのために App Service を VNet に接続できます。これにより、パブリックインターネットを経由せず、プライベートエンドポイントを通じてのみアクセス可能な他の強化された Nerdio Manager

前提条件

開始する前に、次の前提条件を満たしていることを確認してください:

  • App Service プランは、VNet 統合をサポートするティアにある必要があります。詳細については、Azure App Service のアップグレードを参照してください。

  • App Service を Azure ネットワークに接続するために使用できる仮想ネットワーク(VNet)を構成する必要があります。この仮想ネットワークは、 Nerdio Manager

こちらもご覧ください

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください

コメント (0件のコメント)

サインインしてコメントを残してください。