Поделиться через


Ограничение доступа к импорту и экспорту управляемых дисков с помощью Приватного канала Azure

Применимо к: ✔️ виртуальные машины Linux ✔️ виртуальные машины Windows ✔️ гибкие наборы масштабирования ✔️ унифицированные наборы масштабирования

В этой статье вы создадите ресурс доступа к диску и используете частные конечные точки для ограничения экспорта и импорта управляемых дисков через приватный канал от клиентов в виртуальной сети Azure. Эта конфигурация гарантирует, что операции импорта и экспорта на дисках с этой конфигурацией происходят в виртуальной сети Azure.

Выполнив действия, описанные в этой статье, влияют только на импорт и экспорт дисков, это не влияет на способность виртуальных машин обращаться к дискам, непосредственно подключенным к ним.

Необходимые компоненты

нет

Ограничения

  • Вы не можете импортировать или экспортировать более 100 дисков или моментальных снимков одновременно с тем же ресурсом доступа к диску
  • Невозможно передать на диск как ресурс доступа к диску, так и набор шифрования дисков.
  • Помимо целевых объектов масштабирования, которые применяются к отдельным дискам, ресурсы доступа к дискам имеют более масштабируемые целевые объекты, центрированные вокруг входящего или исходящего трафика данных. Эти ограничения применяются совокупно ко всем дискам, связанным с ресурсом доступа к диску. Дополнительные сведения см . здесь

Создание ресурса доступа к диску

Чтобы использовать приватный канал для экспорта и импорта управляемых дисков, создайте ресурс доступа к диску и свяжите его с виртуальной сетью в той же подписке, создав частную конечную точку. Затем свяжите диск или моментальный снимок с экземпляром доступа к диску.

  1. Войдите на портал Azure и перейдите к дискам.

  2. Нажмите кнопку +Создать , чтобы создать ресурс доступа к диску.

  3. На панели "Создание доступа к диску " выберите подписку и группу ресурсов. В разделе "Сведения об экземпляре" введите имя и выберите регион.

    Снимок экрана: область создания доступа к диску. Введите нужное имя, выберите регион, выберите группу ресурсов и перейдите к ней.

  4. Выберите Review + create.

  5. Когда ресурс был создан, перейдите непосредственно к нему.

    Снимок экрана: кнопка

Создание частной конечной точки

Затем необходимо создать частную конечную точку и настроить ее для доступа к диску.

  1. В ресурсе доступа к диску в разделе "Параметры" выберите подключения к частной конечной точке.

  2. Выберите + Частная конечная точка.

    Снимок экрана: панель обзора для ресурса доступа к диску. Выделены подключения к частной конечной точке.

  3. В области создания частной конечной точки выберите группу ресурсов.

  4. Укажите имя и выберите тот же регион, в котором был создан ресурс доступа к диску.

    Снимок экрана: рабочий процесс создания частной конечной точки, первая область. Если вы не выберете соответствующий регион, возможно, вы столкнетесь с проблемами позже.

  5. По завершении выберите Далее: Ресурс.

  6. На панели ресурсов выберите "Подключиться к ресурсу Azure" в моем каталоге.

  7. Для типа ресурса выберите Microsoft.Compute/diskAccesses.

  8. Для ресурса выберите созданный ранее ресурс доступа к диску.

  9. Оставьте целевой вложенный ресурсв качестве дисков.

    Снимок экрана: рабочий процесс создания частной конечной точки, вторая область. Со всеми выделенными значениями (тип ресурса, ресурс, целевой вложенный ресурс).

  10. Нажмите кнопку "Далее" — конфигурация.

  11. Выберите виртуальную сеть, в которую будет ограничиваться импорт и экспорт диска. Это предотвращает импорт и экспорт диска в другие виртуальные сети.

    Замечание

    Если для выбранной подсети включена группа безопасности сети, она будет отключена только для частных конечных точек в этой подсети. Другие ресурсы в этой подсети будут хранить принудительное применение группы безопасности сети.

  12. Выберите соответствующую подсеть.

    Снимок экрана: рабочий процесс создания частной конечной точки, третья область. Выделена виртуальная сеть и подсеть.

  13. Выберите Review + create.

Включение частной конечной точки на диске

Выполните следующие действия.

  1. Перейдите к диску, который вы хотите настроить.

  2. В разделе Параметры выберите Сеть.

  3. Выберите частную конечную точку (через доступ к диску) и выберите созданный ранее доступ к диску.

    Снимок экрана: панель сети управляемого диска. Выделение выделенной частной конечной точки, а также выбранного доступа к диску. Сохранение этого доступа настраивает диск для этого доступа.

  4. Нажмите кнопку "Сохранить".

    Теперь вы настроили приватный канал, который можно использовать для импорта и экспорта управляемого диска. Вы можете импортировать с помощью Azure CLI или модуля Azure PowerShell. Вы можете экспортировать виртуальные жесткие диски Windows или Linux .