Nerdio ManagerをアプリケーションゲートウェイとWebアプリケーションファイアウォールで使用します。

前提条件

  • URLを決める:URLを決定する: アプリケーションゲートウェイには、新しいURLまたはドメインに紐付け、そちらに誘導できるように設定します。例えば、nmw.contoso.comです。

  • SSL証明書を取得する:セキュリティ保護されたHTTPS接続には、ゲートウェイにインストールするためのPFX形式のSSL証明書が必要です。証明書のCNは、上記で選択したドメインに対応している必要があります。

  • パブリックまたはプライベート:ゲートウェイがパブリックインターネットからのアクセスか、またはAzureネットワークに制限するかを決めます。

App ServiceにカスタムドメインとSSL証明書を割り当てる

アプリケーションゲートウェイを作成する前に、カスタムドメインとSSLを Nerdio Manager

注記

注意: アプリケーションゲートウェイに使用するURLと同じURLを使用してください。

カスタムドメインとSSLを Nerdio Manager

アプリケーションゲートウェイを作成する

この手順では、アプリケーションゲートウェイの作成方法について説明します。

アプリケーションゲートウェイを作成するには:
  1. Azureポータルで、アプリケーションゲートウェイに移動します。

  2. + Create」を選択します。

  3. アプリケーションゲートウェイを作成するために必要な情報を入力します。

    image266.png

    注記

    注意: アプリケーションゲートウェイには空のサブネットが必要です。新しいものを作成するか、既存の空のサブネットを選択します。

  4. 必要な情報を入力したら、 OKを選択します。フロントエンド。

  5. 必要な情報を入力してください。

    image265.png
    • フロントエンドIPアドレスの種類:希望する種類を選択してください。

      注記

      注意: Nerdio Managerをネットワーク外からアクセス可能にしたい場合は、パブリックを選択してください。新しいパブリックIPを作成するか、既存のものを選択してください。プライベートVNetへのアクセスを制限するには、プライベートを選択してください。

    • パブリックIPアドレス:パブリックアドレスの種類の場合、ドロップダウンリストからパブリックIPアドレスを選択してください。

  6. 必要な情報を入力したら、 OKを選択します。バックエンド。

  7. ターゲットとして Nerdio Manager

    image264.png
  8. 追加を選択し、その後 保存を選択してください。構成

  9. ルーティングルールを追加を選択してください。

  10. HTTP用とHTTPS用の2つのリスナーを作成してください。

    image267.png
    image268.png
  11. HTTP設定については、ターゲットとしてバックエンドプールを選択してください。

    image269.png
  12. 新しいホスト名で上書きはいに設定し、以前に選択したドメインで上書きしてください。

  13. カスタムプローブを作成いいえに設定し、その後追加を選択してください。

    注記

    Nerdio Manager HTTPS用に別のルーティングルールを追加する必要があります。HTTPSルートについては、ゲートウェイがHTTPS接続に使用する証明書を提供する必要があります。この証明書のCNは、 Nerdio Manager

    image270.png
    image271.png
  14. HTTPS用に別のHTTP設定を追加してください。

    image272.png

    注記

    注意: アプリ Service にインストールされているSSL証明書が既知の認証機関から取得されたものである場合は、はいを選択し、よく知られたCA証明書を使用に設定してください。そうでない場合は、App Serviceのパブリック証明書用にCERファイルを提供してください。

  15. 新しいホスト名で上書きはいに設定し、以前に選択したドメインで上書きしてください。

  16. カスタムプローブの作成いいえに設定してください。

  17. [追加] を選択します。

  18. [次へ] を選択します。タグ

  19. ゲートウェイに紐付けたいタグを適用してください。

  20. [ 次へ] を選択します。レビューして作成します。

  21. 情報を確認し、 作成 を選択します。

CNAMEレコード

新しいドメインとSSLでApp Serviceを構成する一環として、App ServiceのDNS名を指すCNAMEレコードを作成しました。そのレコードをアプリケーションゲートウェイのDNS名を指すように変更してください。まだ行っていない場合は、パブリックIPを選択し、DNS名を編集することでゲートウェイのDNS名を作成できます。

image273.png

構成をテストする

ブラウザでURLを開いて構成をテストしてください。認証を求められ、その後 Nerdio Manager

ネットワークアクセスを制限する

デフォルトでは、App Service はそのURLで利用可能です。この方法でアクセスすると、アプリケーションゲートウェイをバイパスします。ゲートウェイのIPアドレスへのアクセスを制限したい場合があります。詳細については、このMicrosoft ドキュメントを参照してください。

Webアプリケーションファイアウォール(WAF)

デフォルトでは、Webアプリケーションファイアウォールは検出モードにあり、リクエストをブロックすることはありませんが、疑わしい活動を検出します。ただし、WAFはこの活動をログまたはブロックするためにさらに構成が必要です。詳細については、このMicrosoft ドキュメントを参照してください。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください

コメント (0件のコメント)

サインインしてコメントを残してください。