前提条件
-
URLを決める:URLを決定する: アプリケーションゲートウェイには、新しいURLまたはドメインに紐付け、そちらに誘導できるように設定します。例えば、nmw.contoso.comです。
-
SSL証明書を取得する:セキュリティ保護されたHTTPS接続には、ゲートウェイにインストールするためのPFX形式のSSL証明書が必要です。証明書のCNは、上記で選択したドメインに対応している必要があります。
-
パブリックまたはプライベート:ゲートウェイがパブリックインターネットからのアクセスか、またはAzureネットワークに制限するかを決めます。
アプリケーションゲートウェイを作成する前に、カスタムドメインとSSLを Nerdio Manager
注記
注意: アプリケーションゲートウェイに使用するURLと同じURLを使用してください。
カスタムドメインとSSLを Nerdio Manager
この手順では、アプリケーションゲートウェイの作成方法について説明します。
アプリケーションゲートウェイを作成するには:
-
Azureポータルで、アプリケーションゲートウェイに移動します。
-
「+ Create」を選択します。
-
アプリケーションゲートウェイを作成するために必要な情報を入力します。
注記
注意: アプリケーションゲートウェイには空のサブネットが必要です。新しいものを作成するか、既存の空のサブネットを選択します。
-
必要な情報を入力したら、 OKを選択します。フロントエンド。
-
必要な情報を入力してください。
-
フロントエンドIPアドレスの種類:希望する種類を選択してください。
注記
注意: Nerdio Managerをネットワーク外からアクセス可能にしたい場合は、パブリックを選択してください。新しいパブリックIPを作成するか、既存のものを選択してください。プライベートVNetへのアクセスを制限するには、プライベートを選択してください。
-
パブリックIPアドレス:パブリックアドレスの種類の場合、ドロップダウンリストからパブリックIPアドレスを選択してください。
-
-
必要な情報を入力したら、 OKを選択します。バックエンド。
-
ターゲットとして Nerdio Manager
-
追加を選択し、その後 保存を選択してください。構成
-
ルーティングルールを追加を選択してください。
-
HTTP用とHTTPS用の2つのリスナーを作成してください。
-
HTTP設定については、ターゲットとしてバックエンドプールを選択してください。
-
新しいホスト名で上書きをはいに設定し、以前に選択したドメインで上書きしてください。
-
カスタムプローブを作成をいいえに設定し、その後追加を選択してください。
注記
Nerdio Manager HTTPS用に別のルーティングルールを追加する必要があります。HTTPSルートについては、ゲートウェイがHTTPS接続に使用する証明書を提供する必要があります。この証明書のCNは、 Nerdio Manager
-
HTTPS用に別のHTTP設定を追加してください。
注記
注意: アプリ Service にインストールされているSSL証明書が既知の認証機関から取得されたものである場合は、はいを選択し、よく知られたCA証明書を使用に設定してください。そうでない場合は、App Serviceのパブリック証明書用にCERファイルを提供してください。
-
新しいホスト名で上書きをはいに設定し、以前に選択したドメインで上書きしてください。
-
カスタムプローブの作成をいいえに設定してください。
-
[追加] を選択します。
-
[次へ] を選択します。タグ
-
ゲートウェイに紐付けたいタグを適用してください。
-
[ 次へ] を選択します。レビューして作成します。
-
情報を確認し、 作成 を選択します。
新しいドメインとSSLでApp Serviceを構成する一環として、App ServiceのDNS名を指すCNAMEレコードを作成しました。そのレコードをアプリケーションゲートウェイのDNS名を指すように変更してください。まだ行っていない場合は、パブリックIPを選択し、DNS名を編集することでゲートウェイのDNS名を作成できます。
デフォルトでは、App Service はそのURLで利用可能です。この方法でアクセスすると、アプリケーションゲートウェイをバイパスします。ゲートウェイのIPアドレスへのアクセスを制限したい場合があります。詳細については、このMicrosoft ドキュメントを参照してください。
デフォルトでは、Webアプリケーションファイアウォールは検出モードにあり、リクエストをブロックすることはありませんが、疑わしい活動を検出します。ただし、WAFはこの活動をログまたはブロックするためにさらに構成が必要です。詳細については、このMicrosoft ドキュメントを参照してください。
コメント (0件のコメント)