Azure API Management IP制限

三宅 有三 0 評価のポイント
2024-09-03T01:13:55.1633333+00:00

Azure API Management のプランをStandardV2で構成した際、GatewayやポータルへのアクセスをIP制限したい場合のベストプラクティス構成を知りたい。

StandardV2だと、Application GatewayやNSGの利用ができないとの見解です。

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
{count} 件の投票

1 件の回答

並べ替え方法: 最も役に立つ
  1. zaamasu 1,411 評価のポイント
    2024-09-04T11:17:59.8633333+00:00

    はじめまして。
    私でさっと調べた限りですが、ベストプラクティス的な情報は見つけられず、また Standard V2 で開発者ポータルやゲートウェイ(APIM)のIPアドレス制御を実現する方法も見出せずでした(*1)。
    どうしてもIPアドレス制御を実施されたい場合、VNET統合が可能な Developer or Premium 版の利用が必要と考えられます(*2)。

    *1 APIM自体はパブリックに配置され、制御が困難
    送信接続のためにプライベート VNet と Azure API Management インスタンスを統合する

    *2 内部外部のVNET統合のサポートはStandard V2対象外
    Azure API Management レベルの機能に基づく比較

    なお、Developer or Premium 版であれば、以下状態を構成できる認識です。
    ・開発者ポータル : パブリックIPを付与しないことで、同一VNET内の仮想マシンからのみアクセスできるように制御可
    ・ゲートウェイ(APIM) : APIMのフロントエンドにApplication Gateway(WAF)や仮想アプライアンス等を配置することで、外部からのアクセス制御可

    あくまで当方見解ですが参考になればです。


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。