Blokker ekstern tilgang for container app
Opened this issue · 2 comments
Ceredron commented
Beskrivelse
Vi kan bruke IP-filtrering mellom container appen og APIM for å hindre at appen kan nås utenom APIM. Det sikrer at appen isoleres bak APIM's DDOS-beskyttelse og holder oss beskyttet også ved tjenestenektangrep direkte mot appen.
Se hvordan dialogporten har gjort det:
Oppdater containerApp modul i .bicep-mappa slik at denne legges inn. Bruk null check logikk og konfigurer for staging/prod via Github Environments.
Merk! Legacy/overgangsløsningen går nå direkte mot appen. Sørg for at overgangsløsningen blir rutet via APIM først.
RagnarFatland-Avanade commented
Dette medfører at vi må utføre #249 for å bevare tilgang for overgangsløsning.
Ceredron commented
Avventer overgangsløsning i APIM.