Включение закрытого доступа в Azure Cosmos DB для PostgreSQL

Important

Azure Cosmos DB для PostgreSQL находится на пути выхода на пенсию и больше не рекомендуется для новых проектов. Вместо этого используйте одну из этих двух служб:

Частный доступ позволяет ресурсам в виртуальной сети Azure безопасно и закрыто подключаться к узлам в кластере. В этом практическом руководстве предполагается, что вы уже создали виртуальную сеть и подсеть. Пример настройки необходимых компонентов приведен в руководстве по частному доступу.

Создание кластера с частной конечной точкой

  1. Щелкните Создать ресурс в верхнем левом углу окна портала Azure.
  2. На странице "Создание ресурса" выберите "Базы данных" и выберите Azure Cosmos DB.
  3. На странице "Выбор API" на плитке PostgreSQL нажмите кнопку "Создать".
  4. На странице "Создание кластера Azure Cosmos DB для PostgreSQL" выберите или создайте группу ресурсов, введите имя кластера и расположение, а затем введите и подтвердите пароль администратора.
  5. Выберите Next: Networking.
  6. На вкладке "Сеть" для метода подключения выберите закрытый доступ.
  7. На экране создания частной конечной точки введите или выберите соответствующие значения:
    • Группа ресурсов
    • Местоположение
    • Name
    • Целевой дочерний ресурс
    • Виртуальная сеть
    • Подсеть
    • Интеграция с частной зоной DNS
  8. Нажмите ОК.
  9. После создания частной конечной точки нажмите кнопку "Проверить и создать ", а затем нажмите кнопку "Создать ", чтобы создать кластер.

Включение частного доступа в существующем кластере

Чтобы создать частную конечную точку на узле в существующем кластере, откройте страницу "Сеть " для кластера.

  1. Нажмите Добавить частную конечную точку.

    Снимок экрана: выбор параметра

  2. На вкладке "Основы" экрана "Создание частной конечной точки" подтвердите подписку, группу ресурсов и регион. Введите имя конечной точки, например my-cluster-1, и имя сетевого интерфейса, например my-cluster-1-nic.

    Замечание

    Если у вас нет хорошей причины выбрать другое, рекомендуется выбрать подписку и регион, соответствующий вашему кластеру. Значения по умолчанию для полей формы могут быть неверными. Проверьте их и при необходимости обновите их.

  3. Нажмите кнопку "Далее": ресурс. Для целевого подресурса выберите целевой узел кластера. Обычно координатор является нужным узлом.

  4. Нажмите кнопку "Далее" — виртуальная сеть. Выберите нужные значения параметров Виртуальная сеть и Подсеть. В разделе "Конфигурация частного IP-адреса" выберите статически назначить IP-адрес или оставьте параметр по умолчанию, динамически назначить IP-адрес.

  5. Нажмите кнопку "Далее": DNS.

  6. В разделе Частная интеграция DNS для интеграции с частной зоной DNS оставьте значение по умолчанию Да или выберите Нет.

  7. Нажмите кнопку "Далее": теги и добавьте все нужные теги.

  8. Выберите Review + create. Просмотрите параметры и нажмите кнопку "Создать " при удовлетворении.

Дальнейшие действия