Description
Add Option 1 architecture: fully private App Service behind a private endpoint, accessible only via Tailscale.
Additional resources
- Private endpoint for App Service itself
- VNet /23 instead of /24 to accommodate AzureBastionSubnet (optional)
- Config flag:
NETWORK_MODE=public|private
Acceptance criteria
Description
Add Option 1 architecture: fully private App Service behind a private endpoint, accessible only via Tailscale.
Additional resources
NETWORK_MODE=public|privateAcceptance criteria