一种可称之为 PaaS-in-VNet,即允许 PaaS 服务直接部署到现成的虚拟网络之上,例如 Azure 上的 App Service Environment (ASE),就是将 App Service 部署到私有虚拟网络的服务形式; 另一种方式则是所谓 PaaS-to-VNet,为 PaaS 与虚拟网络之间提供私有通道,在不开放公开访问的情况下允许双向网络互通,同样以 Azure App Service 为例,用户可通过开启服务内置的 VNet Integration 特性来配置与私有网络的安全通信。可以看到,无论是 PaaS-in-VNet 还是 PaaS-to-VNet,其本质都是试图解决 PaaS 和 IaaS 的融合问题,这无