Прочитать на английском

Поделиться через


Настройка закрытого доступа в конфигурации приложений Azure

В этой статье вы узнаете, как настроить частный доступ для хранилища конфигурации приложений Azure, создав частную конечную точку с помощью Приватного канала Azure. Частные конечные точки позволяют получить доступ к хранилищу конфигурации приложений с помощью частного IP-адреса из виртуальной сети.

Предпосылки

Вход в Azure

Сначала необходимо войти в Azure, чтобы получить доступ к службе конфигурации приложений.

Войдите на портал Azure по адресу https://portal.azure.com/ с помощью учетной записи Azure.

Создание частной конечной точки

  1. В хранилище конфигурации приложений в разделе "Параметры" выберите "Сеть".

  2. Перейдите на вкладку "Закрытый доступ" , а затем создайте , чтобы начать настройку новой частной конечной точки.

    Снимок экрана портала Azure: выберите частную конечную точку.

  3. Заполните форму, указав следующую информацию.

    Параметр Описание Пример
    Подписка Выберите подписку Azure. Частная конечная точка должна находиться в той же подписке, что и виртуальная сеть. Вы выберете виртуальную сеть далее в этом практическом руководстве. MyAzureSubscription
    Группа ресурсов Выберите группу ресурсов или создайте новую. MyResourceGroup
    Имя Введите уникальное имя новой частной конечной точки для хранилища конфигурации приложений. При использовании портала Azure имя подключения к частной конечной точке будет совпадать с именем частной конечной точки. Хранилища конфигурации приложений должны иметь уникальные имена подключений к частной конечной точке. MyPrivateEndpoint
    Имя сетевого интерфейса Это поле заполняется автоматически. При необходимости измените имя сетевого интерфейса. MyPrivateEndpoint-nic
    Область выберите регион. Частная конечная точка должна находиться в том же регионе, что и виртуальная сеть. Центральная часть США

    Снимок экрана: портал Azure, создание частной конечной точки, вкладка

  4. Выберите Далее: Ресурс >. Private Link предлагает варианты создания частных конечных точек для различных типов ресурсов Azure, таких как серверы SQL, учетные записи хранения Azure или хранилища конфигураций приложений. Текущее хранилище конфигурации приложений автоматически заполняется полем ресурсов , так как это ресурс, к которому подключается частная конечная точка.

    1. Тип ресурса Microsoft.AppConfiguration/configurationStores и целевой подресурс configurationStores указывает, что вы создаете конечную точку для хранилища конфигурации приложений.

    2. Имя хранилища конфигурации указано в разделе "Ресурс".

    Снимок экрана: портал Azure, создание частной конечной точки, вкладка ресурсов.

  5. Выберите Далее: Виртуальная сеть >.

    1. Выберите существующую виртуальную сеть, где нужно развернуть частную конечную точку. Если у вас нет виртуальной сети, создайте ее.

    2. Выберите Подсеть в списке.

    3. Оставьте флажок Включить политики сети для всех частных конечных точек в этой подсети .

    4. В разделе Конфигурация частного IP-адреса выберите параметр для динамического выделения IP-адресов. Дополнительные сведения см. в разделе Частные IP-адреса.

    5. При необходимости можно выбрать или создать группу безопасности приложений. Группы безопасности приложений позволяют группировать виртуальные машины и определять политики безопасности сети на основе этих групп.

    Снимок экрана: портал Azure, создание частной конечной точки, вкладка виртуальной сети.

  6. Выберите Далее: DNS >, чтобы настроить запись DNS. Если вы не хотите изменять параметры по умолчанию, можно перейти к следующей вкладке.

    1. Выберите значение Да для параметра Интеграция с частной зоной DNS, если хотите интегрировать частную конечную точку с частной зоной DNS. Вы также можете использовать собственные DNS-серверы или создавать записи DNS с помощью файлов узлов на виртуальных машинах.

    2. Для частной зоны DNS предварительно выбрана подписка и группа ресурсов. Вы можете изменить их при необходимости.

    Снимок экрана: портал Azure, создание частной конечной точки, вкладка DNS.

    Дополнительные сведения о конфигурации DNS см. в разделах Разрешение имен ресурсов в виртуальных сетях Azure и Конфигурация DNS для частных конечных точек.

  7. Выберите Далее: Теги > и при необходимости создайте теги. Теги — это пары "имя-значение", которые позволяют вам категоризировать ресурсы и группы ресурсов, а также отслеживать консолидированное выставление счетов, применяя один и тот же тег к нескольким ресурсам и группам ресурсов.

    Снимок экрана: портал Azure, создание частной конечной точки, вкладка тегов.

  8. Нажмите кнопку "Далее: просмотр и создание > ", чтобы просмотреть сведения о хранилище конфигурации приложений, частной конечной точке, виртуальной сети и DNS. Вы также можете выбрать Скачать шаблон для автоматизации, чтобы повторно использовать данные JSON из этой формы позже.

    Снимок экрана: портал Azure, создание частной конечной точки, вкладка проверки.

  9. Выберите Создать.

После завершения развертывания вы получите уведомление о создании конечной точки. Если оно утверждено автоматически, вы можете начать доступ к хранилищу конфигурации приложений в частном порядке, иначе вам придется ждать утверждения.

Перейдите в сетевой>частный доступ в хранилище конфигурации приложений, чтобы получить доступ к частным конечным точкам, связанным с хранилищем конфигурации приложений.

  1. Проверьте состояние подключения своей частной ссылки. При создании частной конечной точки подключение должно быть утверждено. Если ресурс, для которого вы создаете частную конечную точку, находится в вашем каталоге и у вас есть достаточные разрешения, запрос на подключение будет утвержден автоматически. В противном случае необходимо дождаться, пока владелец ресурса утвердит ваш запрос на подключение. Дополнительные сведения о моделях утверждения подключений см. в разделе Управление частными конечными точками Azure.

  2. Чтобы вручную утвердить, отклонить или удалить подключение, установите флажок рядом с конечной точкой, которую нужно изменить, и выберите элемент действия в верхнем меню.

    Снимок экрана: портал Azure, просмотр существующих конечных точек.

  3. Выберите имя частной конечной точки, чтобы открыть ресурс частной конечной точки и получить доступ к дополнительным сведениям или изменить частную конечную точку.

Если у вас возникли проблемы с частной конечной точкой, ознакомьтесь с руководством Устранение проблем с подключением к частной конечной точке Azure.

Дальнейшие действия