2

我正在尝试在本地安装 powerbi 数据网关。因此,根据先决条件,我需要为出站防火墙允许一些域/IP。

按照这个

建议您在防火墙中将您的数据区域的 IP 地址列入白名单。您可以下载每周更新的Microsoft Azure 数据中心 IP列表。

我的问题:

  • 在这里,微软表示他们将每周更新一次,这意味着这些将是一个动态 IP,在这种情况下,如果我将一个 IP 添加到我的防火墙但在 Azure 更改了它之后,我怎么能意识到这一点?是否有任何流程可以查找/自动化此流程?
  • 如果我们不使用 IP 地址。有什么方法可以打开 FQDN 的出站端口,如下所示

在此处输入图像描述

4

1 回答 1

1

您有网关需要与之通信的出站 FQDN 列表,因此这不是与 Azure 相关的真正问题,而是您的防火墙(您没有提到这是什么)是否可以配置为允许与 FQDN 的出站连接而不是IP,您需要咨询管理您的防火墙的人来查看这个。如果没有,那么唯一的选择是添加 Azure IP 范围。

了解 Azure 范围中 IP 更改的唯一方法是查看列出的 IP 范围文档。您可以创建一个脚本,定期下载和解析该文件,并更新您的防火墙。

于 2019-01-31T08:59:39.137 回答