トップ回答者
Application Gateway WAFを介してWebAppsからPOSTした場合の502エラーについて

質問
-
WebAppsから外部のサーバに対してPOST、GETする処理を行います。
セキュリティ上、WAFと固定パブリックIPアドレスが必要なため、Applicatoin Gatewayを介して行いますが、上記処理を実行すると502エラーとなります。
※外部サーバは登録されたIPアドレスしか接続できないため、Applicatoin Gatewayを介さない処理の動作確認はできておりません。
※外部サーバにIPアドレス登録されているクライアント端末から同じWeb処理(POST、GET)をすると正常に動きますので、Webアプリの問題ではないように思います。
※外部サーバにApplicatoin Gatewayの固定IPアドレスからの受信データがないことを確認しているため、外部サーバまでデータは届いていません。Applicatoin Gatewayの問題なのか確認のため、上記WebApps内にREST APIを実装し、クライアント側からPOST、GETしてみたところ、Applicatoin Gatewayを介さずに直接WebAppsに実行すると、レスポンスがあり意図した結果を取得できますが、Application Gatewayを挟むと502エラーとなり実行できません。
また、上記WebAppsにはファイルをアップロードする画面等ありますが、そういう画面や処理はApplication Gatewayを挟んでも問題なく動作しています。
Microsoftホームページ「Application Gateway での無効なゲートウェイによるエラーのトラブルシューティング(502)エラー」の内容は以下の通り確認しており、設定上は問題がないように思います。・NSG/UDR:未設定(NSGは最終的に設定する予定ですが現在の確認段階では未設定にしてます)
・VNET内カスタムDNS:未設定・正常性プローブ:パス「/」、他はホームページ通り設定済み
・バックエンドプール:使用するWebAppsを設定・バックエンド正常性チェック:「健全」表示
POST、GETする場合には別に設定が必要なのか等わからない点があり、お手数ですが、よろしくお願いします。
回答
-
書き込みが遅くなりました。
結果として、uniuni398さんアドバイスのWebAppsのIPアドレスを登録することで、期待通りの動作をすることができました。
ありがとうございます。Application Gatewayを介したWebApps利用だったのでIPアドレスはApplication Gatewayのものを設定するものだと思い込んでおりましたが、結果的には上記対処によりできました。
ありがとうございました。
- 回答としてマーク platinum-fish 2019年6月10日 7:33
すべての返信
-
私が状況をうまく理解できていなかったら方向違いな回答で申し訳ございませんが、
Application Gatewayはその名のとおりGatewayで、フォワードプロキシのように使うのはちょっと違っていて、仮にApplication Gatewayと外部サイトを連携させる場合もバックエンドプールにその外部サイトは登録してGatewayとして利用することになります。設定状況がよくわからないからApplication Gatewayの詳細な設定についてはアドバイスしかねますが、
外部サーバの要件としてIPアドレスを指定すればいいのであればWebAppsのIPを登録するのはダメなんでしょうか?
-
固定IPアドレスに複数指定して問題ないのであればWebAppsの複数の固定IPを登録するのではダメなんでしょうか?
WebAppsのプロパティを見ると、「送信 IP アドレス」として4つ,5つ用意されていると思います。
-
-
-
-
書き込みが遅くなりました。
結果として、uniuni398さんアドバイスのWebAppsのIPアドレスを登録することで、期待通りの動作をすることができました。
ありがとうございます。Application Gatewayを介したWebApps利用だったのでIPアドレスはApplication Gatewayのものを設定するものだと思い込んでおりましたが、結果的には上記対処によりできました。
ありがとうございました。
- 回答としてマーク platinum-fish 2019年6月10日 7:33