Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения: ✔️ Front Door Premium
В этой статье описано, как настроить Azure Front Door Premium для подключения к источнику внутреннего балансировщика нагрузки с помощью Azure Private Link.
Предварительные условия
Учетная запись Azure с активной подпиской. Создайте учетную запись бесплатно .
Профиль Azure Front Door Premium. Дополнительные сведения см. в статье "Создание Azure Front Door".
Приватное соединение для исходных веб-серверов. Для получения дополнительной информации см. Создание службы приватной ссылки.
Ознакомьтесь со статьей "Защита источника с помощью приватного канала ", чтобы лучше понять, как приватный канал работает с Azure Front Door.
Включение частного подключения к внутренней подсистеме балансировки нагрузки
В этом разделе описано, как сопоставить службу Private Link с частной точкой подключения, созданной в Azure Front Door.
Войдите на портал Azure.
Перейдите к профилю Azure Front Door Premium, а затем выберите Группы источников в разделе Параметры в меню слева.
Выберите существующую группу источников или создайте новую, чтобы добавить ее в источник внутренней подсистемы балансировки нагрузки.
Нажмите кнопку + Добавить источник , чтобы добавить новый источник. Выберите или введите следующие параметры, чтобы настроить источник внутренней подсистемы балансировки нагрузки.
Примечание.
Имя узла должно быть допустимым доменным именем, IPv4 или IPv6. Имя узла может быть частным IP-адресом внутренней подсистемы балансировки нагрузки или доменным именем.
- Имя — введите имя для идентификации этого источника.
- Тип источника — выберите тип настраиваемого источника.
- Имя узла — имя узла используется для SNI (согласование SSL) и должно соответствовать сертификату на стороне сервера. |
- Начальный заголовок узла — начальный заголовок узла может быть частным IP-адресом для внутреннего балансировщика нагрузки или допустимым доменным именем. Если служба приватного канала включена, это поле используется только для заголовка HTTP-запроса.
- Проверка имени субъекта сертификата. Установите флажок, чтобы включить проверку имени субъекта сертификата. Эта валидация сравнивает имя субъекта сертификата с именем узла. Если имя субъекта сертификата не соответствует имени узла, подключение отклоняется. Эта проверка требуется, если включена приватная ссылка.
- HTTP-порт — 80 (по умолчанию)
- ПОРТ HTTPS 443 (по умолчанию)
- Приоритет . Вы можете определить, имеет ли этот источник более высокий приоритет, чем другие источники в группе источников. С помощью этого значения можно задать первичные, вторичные и резервные источники. Значение по умолчанию — 1 для всех источников.
- Вес — 1000 (по умолчанию). Назначьте веса источникам трафика, чтобы определить, как будет распределяться трафик. Например, если у вас есть два источника с весами 1000 и 2000, второй источник получает в два раза больше трафика, чем первый источник.
- Приватный канал — установите флажок, чтобы включить приватный канал для этого источника.
-
Выберите приватную ссылку:
- В моем каталоге выберите этот параметр, если вы хотите использовать собственный частный сервис ссылок.
- По идентификатору или псевдониму — выберите этот параметр, если вы хотите использовать службу приватного канала, доступ к которой вам предоставлен. Необходимо ввести идентификатор ресурса службы частной ссылки.
- Регион — выберите регион, который является одинаковым или ближайшим к источнику.
- Сообщение запроса — это сообщение отправляется владельцу ресурса, чтобы помочь им в процессе управления подключениями.
- Состояние — оставьте галочку, чтобы включить источник.
Выберите "Добавить", чтобы добавить источник внутренней подсистемы балансировки нагрузки, а затем нажмите кнопку "Обновить ", чтобы сохранить параметры группы источников.
Утверждение подключения к частной конечной точке
Перейдите в Центр приватных ссылок и выберите Службы приватных ссылок. Затем выберите службу приватного канала, созданную для внутренней подсистемы балансировки нагрузки.
Выберите подключения к частной конечной точке в разделе "Параметры " в области меню слева.
Выберите ожидающий запрос частной конечной точки из Azure Front Door, затем выберите Утвердить. При появлении запроса нажмите кнопку "Да" , чтобы подтвердить, что вы хотите установить это подключение.
Состояние подключения должно измениться на "Утверждено". Для полного установления подключения может потребоваться несколько минут. Теперь вы можете получить доступ к внутренней подсистеме балансировки нагрузки из Azure Front Door.
Распространенные ошибки, которых следует избегать
Ниже приведены распространенные ошибки при настройке источника с включенным приватным каналом Azure:
- Добавление источника с поддержкой Приватного канала Azure в существующую группу источников, содержащую общедоступные источники. Azure Front Door не позволяет смешивать общедоступные и частные источники в той же группе источников.
- Private Link изменяет способ работы имени узла и заголовка узла источника. Это не изменяет поведение NAT для потока к источнику службы частного соединения.