假設您的環境中具有嚴格的網路需求或防火牆,將流量限制為特定 IP 位址。 如果在 Azure Logic Apps 或 Microsoft Power Platform 中使用受管理的連接器或自訂連接器,則您的環境或防火牆必須允許存取資料中心區域中這些連接器使用的輸出 IP 位址。 否則,這些連接器傳送的要求將無法運作。
當您設定防火牆存取規則時,請務必注意連接埠號碼。 大多數的連接器會在 HTTPS 通訊協定上運作,並使用 HTTPS 連接埠 443 為預設。 不過,某些連接器可能會使用其他連接埠號碼和通訊協定,如 HTTP、FTP 或 SMTP。 請檢閱下列建議來設定防火牆輸入規則,如下所示:
- 如果是目的地 (本機) 連接埠,允許將適當的連接埠用於網路通訊協定。
- 如果是來源 (遠端) 連接埠 ,允許 任何/所有。
取得出站 IP 位址和服務標記的最新目前偏好方式是以程式設計方式利用服務標記發現 API。 或者,可下載的清單可用於 Azure Public、Azure US Government、由 21Vianet 操作的 Microsoft Azure,和 Azure Germany 雲端。
注意
建議至少每 90 天更新一次入站防火牆中允許列出的 IP 位址。
注意
Azure Logic Apps 和 Microsoft Power Platform 各有其自己的資料中心區域。
重要
如果環境有防火牆或其他網路限制,則網路安全性群組必須允許適當的區域服務標記,或者必須將適當的 IP 範圍新增到您的允許清單。 如果你透過全球安全存取轉發代理連接器流量,你必須將全球 安全接入點和 IP 位址上的 IP 列入允許名單。
重要
使用內建連接器 (例如 HTTP 連接器) 發出出站請求時,出站 IP 位址可能來自 LogicApps 或 Power Automate 服務,LogicApps 的服務標籤和 Power Automate 服務的服務標籤必須列入允許名單。
Azure Logic Apps
在開始為 Azure Logic Apps 設定防火牆存取規則之前,請檢閱以下考慮事項:
Azure Logic Apps 還具有需要存取的輸入和輸出 IP 位址。 如需詳細資訊,請查看 Azure Logic Apps - 防火牆 IP 設定注意事項。
對於 Azure 中國 21Vianet,中國北部和中國東部地區的受管理連接器和自訂連接器無法使用固定或保留的 IP 位址。 不過,在中國北部 2 和中國東部 2 地區中可使用。
如果您有標準工作流程在單一租用戶 Azure Logic Apps 環境中執行,則您的連線需要完整網域名稱 (FQDN)。 如需詳細資訊,請檢閱以下文章中的對應區段:
如果您建立和使用安全性規則,則可以改為使用服務標籤來降低複雜性。 這樣,您就不必為每個區域明確指定 IP 位址首碼。 服務標籤適用於可使用 Azure Logic Apps 的區域。
有關服務標記的詳細資訊,請參閱虛擬網路服務標記。
AzureConnectors標籤代表受管理連接器用來對各自服務進行輸出呼叫時,所使用的 IP 位址首碼。 相同的服務標籤也代表某些受管理連接器使用的 IP 位址首碼,用於對 Azure Logic Apps 進行輸入 Webhook 回撥。 每個區域也有自己的AzureConnectors.[region]服務標籤。 您可以使用相同的服務標籤來包含受管理連接器使用的所有 IP 位址首碼。例如,以下受管理的連接器對 Azure Logic Apps 進行入站 Webhook 回撥:Adobe Creative Cloud、Adobe Sign、Adobe Sign Demo、Adobe Sign Preview、Adobe Sign Stage、Azure Sentinel、Business Central、Calendly、Common Data Service、DocuSign、DocuSign Demo、Dynamics 365 for Fin & Ops、LiveChat、Office 365 Outlook、Outlook.com、Parserr、SAP*、Shifts for Microsoft Teams、Teamwork Projects 和 Typeform。
| 地區 | 服務標籤 |
|---|---|
| 澳大利亞東部 | AzureConnectors.AustraliaEast |
| 奧地利東部 | AzureConnectors.AustriaEast |
| 澳洲東南部 | AzureConnectors.AustraliaSoutheast |
| 比利時中部 | AzureConnectors.BelgiumCentral |
| 巴西南部 | AzureConnectors.BrazilSouth |
| 巴西東南部 | AzureConnectors.BrazilSoutheast |
| 加拿大中部 | AzureConnectors.CanadaCentral |
| 加拿大東部 | AzureConnectors.CanadaEast |
| 印度中部 | AzureConnectors.CentralIndia |
| 美國中部 | AzureConnectors.CentralUS |
| 美國中部 EUAP | AzureConnectors.CentralUSEUAP |
| 智利中部 | AzureConnectors.ChileCentral |
| 中國東部 2 | AzureConnectors.ChinaEast2 |
| 中國東部 3 | AzureConnectors.ChinaEast3 |
| 中國北部 2 | AzureConnectors.ChinaNorth2 |
| 中國北部 3 | AzureConnectors.ChinaNorth3 |
| 東亞 | AzureConnectors.EastAsia |
| 美國東部 | AzureConnectors.EastUS |
| 美國東部 2 | AzureConnectors.EastUS2 |
| 美國東部 2 EUAP | AzureConnectors.EastUS2EUAP |
| 法國中部 | AzureConnectors.FranceCentral |
| 法國南部 | AzureConnectors.FranceSouth |
| 德國北部 | AzureConnectors.GermanyNorth |
| 德國中西部 | AzureConnectors.GermanyWestCentral |
| 印尼中部 | AzureConnectors.IndonesiaCentral |
| 以色列中部 | AzureConnectors.IsraelCentral |
| 以色列西北部 | AzureConnectors.IsraelNorthWest |
| 義大利北部 | AzureConnectors.ItalyNorth |
| 日本東部 | AzureConnectors.JapanEast |
| 日本西部 | AzureConnectors.JapanWest |
| Jio 印度西部 | AzureConnectors.JioIndiaWest |
| 南韓中部 | AzureConnectors.KoreaCentral |
| 南韓南部 | AzureConnectors.KoreaSouth |
| 馬來西亞西部 | AzureConnectors.MalaysiaWest |
| 墨西哥中部 | AzureConnectors.MexicoCentral |
| 美國中北部 | AzureConnectors.NorthCentralUS |
| 北歐 | AzureConnectors.NorthEurope |
| 挪威東部 | AzureConnectors.NorwayEast |
| 挪威西部 | AzureConnectors.NorwayWest |
| 波蘭中部 | AzureConnectors.PolandCentral |
| 卡達中部 | AzureConnectors.QatarCentral |
| 南非北部 | AzureConnectors.SouthAfricaNorth |
| 南非西部 | AzureConnectors.SouthAfricaWest |
| 美國中南部 | AzureConnectors.SouthCentralUS |
| 印度南部 | AzureConnectors.SouthIndia |
| 東南亞 | AzureConnectors.SoutheastAsia |
| 西班牙中部 | AzureConnectors.SpainCentral |
| 瑞典中部 | AzureConnectors.SwedenCentral |
| 瑞士北部 | AzureConnectors.SwitzerlandNorth |
| 瑞士西部 | AzureConnectors.SwitzerlandWest |
| 台灣北部 | AzureConnectors.TaiwanNorth |
| 阿拉伯聯合大公國中部 | AzureConnectors.UAECentral |
| 阿拉伯聯合大公國北部 | AzureConnectors.UAENorth |
| 英國南部 | AzureConnectors.UKSouth |
| 英國西部 | AzureConnectors.UKWest |
| 美國中西部 | AzureConnectors.WestCentralUS |
| 西歐 | AzureConnectors.WestEurope |
| 印度西部 | AzureConnectors.WestIndia |
| 美國西部 | AzureConnectors.WestUS |
| 美國西部 2 | AzureConnectors.WestUS2 |
| 美國西部 3 | AzureConnectors.WestUS3 |
| US DoD 中部 | AzureConnectors.USDoDCentral |
| US DoD 東部 | AzureConnectors.USDoDEast |
| US Gov 亞利桑那州 | AzureConnectors.USGovArizona |
| US Gov 德克薩斯州 | AzureConnectors.USGovTexas |
| US Gov 維吉尼亞州 | AzureConnectors.USGovVirginia |
Power Platform
來自 Power Platform 的要求使用 IP 位址或服務標籤,具體取決於應用程式或流程所在的區域和環境。 若要輔助 Power Platform 要求,請將委派的 IP 位址或服務標記新增入您的允許清單。 有關服務標記的詳細資訊,請參閱虛擬網路服務標記。
重要
為了最大限度地減少未來變化的影響,請將您的區域 PowerPlatformPlex 服務標籤與現有的 AzureConnectors 標籤一起列入允許清單。
重要
使用內建連接器 (例如 HTTP 連接器) 發出出站請求時,出站 IP 位址可能來自 LogicApps 或 Power Automate 服務,LogicApps 的服務標籤和 Power Automate 服務的服務標籤必須列入允許名單。
重要
所有與流程地區相關聯的服務標籤都必須列入允許清單 (無論目標資源的位置如何)。
| 地理 (多租用戶區域) | 服務標籤 |
|---|---|
| 亞洲 | AzureConnectors.EastAsia AzureConnectors.SoutheastAsia |
| 澳洲 | AzureConnectors.AustraliaCentral AzureConnectors.AustraliaCentral2 AzureConnectors.AustraliaEast AzureConnectors.AustraliaSoutheast |
| 巴西 | AzureConnectors.BrazilEast AzureConnectors.BrazilSoutheast AzureConnectors.BrazilSouth |
| 加拿大 | AzureConnectors.CanadaCentral AzureConnectors.CanadaEast |
| 中國 | AzureConnectors.ChinaEast2 AzureConnectors.ChinaEast3 AzureConnectors.ChinaNorth2 AzureConnectors.ChinaNorth3 |
| 歐洲 | AzureConnectors.NorthEurope AzureConnectors.WestEurope |
| 法國 | AzureConnectors.FranceCentral AzureConnectors.FranceSouth |
| 德國 | AzureConnectors.GermanyCentral AzureConnectors.GermanyNorthEast AzureConnectors.GermanyNorth AzureConnectors.GermanyWestCentral |
| 印度 | AzureConnectors.CentralIndia AzureConnectors.JioIndiaCentral AzureConnectors.JioIndiaWest AzureConnectors.SouthIndia AzureConnectors.WestIndia |
| 日本 | AzureConnectors.JapanEast AzureConnectors.JapanWest |
| 南韓 | AzureConnectors.KoreaCentral AzureConnectors.KoreaSouth |
| 挪威 | AzureConnectors.NorwayEast AzureConnectors.NorwayWest |
| 新加坡 | AzureConnectors.SoutheastAsia |
| 南非 | AzureConnectors.SouthAfricaNorth AzureConnectors.SouthAfricaWest |
| 瑞典 | AzureConnectors.SwedenCentral |
| 瑞士 | AzureConnectors.SwitzerlandNorth AzureConnectors.SwitzerlandWest |
| 阿拉伯聯合大公國 | AzureConnectors.UAECentral AzureConnectors.UAENorth |
| 英國 | AzureConnectors.UKNorth AzureConnectors.UKSouth AzureConnectors.UKSouth2 AzureConnectors.UKWest |
| 美國 (預覽版) | AzureConnectors.WestCentralUS AzureConnectors.WestUS2 |
| 美國 | AzureConnectors.NorthCentralUS AzureConnectors.SouthCentralUS AzureConnectors.CentralUS AzureConnectors.EastUS AzureConnectors.EastUS2 AzureConnectors.WestUS AzureConnectors.WestUS2 AzureConnectors.WestUS3 |
| 美國政府 (GCC) | AzureConnectors.USGovArizona AzureConnectors.USGovIowa AzureConnectors.USGovTexas AzureConnectors.USGovVirginia |
| 美國政府 (GCC High) | AzureConnectors.USGovArizona AzureConnectors.USGovTexas AzureConnectors.USGovVirginia |
| Azure Government 中的國防部 (DoD) | AzureConnectors.USDoDCentral AzureConnectors.USDoDEast |