Přidání připojení privátního koncového bodu
Flexibilní server Azure Database for PostgreSQL je služba Azure Private Link. To znamená, že můžete vytvářet privátní koncové body, aby se klientské aplikace mohly soukromě a bezpečně připojit k flexibilnímu serveru Azure Database for PostgreSQL.
Privátní koncový bod pro flexibilní server Azure Database for PostgreSQL je síťové rozhraní, které můžete vložit do podsítě virtuální sítě Azure. Každý hostitel nebo služba, který může směrovat síťový provoz do této podsítě, dokáže komunikovat s flexibilním serverem, aby síťový provoz nemusel procházet internetem. Veškerý provoz se odesílá soukromě pomocí páteřní sítě Microsoftu.
Další informace o službě Azure Private Link a privátním koncovém bodu Azure najdete v nejčastějších dotazech k Azure Private Linku.
Pomocí webu Azure Portal:
Vyberte flexibilní server Azure Database for PostgreSQL.
V nabídce prostředků vyberte Přehled.
Stav serveru musí být k dispozici, aby byla povolena možnost Nabídky Sítě .
Pokud stav serveru není dostupný, možnost Sítě je zakázaná.
Poznámka:
Jakýkoli pokus o konfiguraci nastavení sítě serveru, jehož stav je jiný než dostupný, by selhal s chybou.
V nabídce prostředků vyberte Sítě.
Pokud máte požadovaná oprávnění k nasazení privátního koncového bodu, můžete ho vytvořit výběrem možnosti Přidat privátní koncový bod.
Poznámka:
Informace o potřebných oprávněních k nasazení privátního koncového bodu najdete v tématu Oprávnění Azure RBAC pro Azure Private Link.
Na stránce Základy vyplňte všechny požadované podrobnosti. Pak vyberte Další: Prostředek.
Následující tabulka vám umožní pochopit význam různých polí dostupných na stránce Základy a jako doprovodné materiály k vyplnění stránky:
Nastavení Navrhovaná hodnota Popis Předplatné Vyberte název předplatného, ve kterém chcete prostředek vytvořit. Automaticky vybere předplatné, ve kterém je váš server nasazený. Předplatné je smlouva s Microsoftem o používání jedné nebo více cloudových platforem nebo služeb Microsoftu, za které se účtují poplatky na základě licenčního poplatku za uživatele nebo využívání cloudových prostředků. Pokud máte více předplatných, zvolte předplatné, ve kterém chcete prostředek fakturovat. Skupina prostředků Skupina prostředků ve vybraném předplatném, ve které chcete vytvořit privátní koncový bod. Může se jednat o existující skupinu prostředků nebo můžete vybrat Možnost Vytvořit nový a zadat název v daném předplatném, který je jedinečný mezi existujícími názvy skupin prostředků. Automaticky vybere skupinu prostředků, ve které je váš server nasazený. Skupina prostředků je kontejner, který obsahuje související prostředky pro řešení Azure. Skupina prostředků může zahrnovat všechny prostředky pro řešení nebo pouze ty prostředky, které chcete spravovat jako skupinu. Na základě toho, co je pro vaši organizaci nejvhodnější, rozhodnete, jakým způsobem se mají prostředky přidělovat do skupin prostředků. Obecně platí, že přidejte prostředky, které sdílejí stejný životní cyklus do stejné skupiny prostředků, abyste je mohli snadno nasadit, aktualizovat a odstranit jako skupinu. Název Název, který chcete přiřadit privátnímu koncovému bodu. Jedinečný název, který identifikuje privátní koncový bod, pomocí kterého se můžete připojit k flexibilnímu serveru Azure Database for PostgreSQL. Název síťového rozhraní Název, který chcete přiřadit k síťovému rozhraní přidruženému k privátnímu koncovému bodu. Jedinečný název, který identifikuje síťové rozhraní přidružené k privátnímu koncovému bodu. Oblast Název jedné z oblastí, ve kterých můžete vytvořit privátní koncové body pro flexibilní server Azure Database for PostgreSQL. Oblast, kterou vyberete, se musí shodovat s oblastí virtuální sítě, ve které plánujete nasadit privátní koncový bod. Na stránce Zdroj vyplňte všechny požadované podrobnosti. Pak vyberte Další: Virtuální síť.
Následující tabulka vám umožní porozumět významu různých polí dostupných na stránce Zdroj a jako doprovodné materiály k vyplnění stránky:
Nastavení Navrhovaná hodnota Popis Typ prostředku Automaticky nastaveno na Microsoft.DBforPostgreSQL/flexibleServers
Tato hodnota se automaticky vybere za vás a odpovídá typu prostředku, který flexibilní server Azure Database for PostgreSQL představuje pro oči služby Azure Private Link. Prostředek Automaticky se nastaví na název flexibilního serveru Azure Database for PostgreSQL, pro který vytváříte privátní koncový bod. Název prostředku, ke kterému se privátní koncový bod připojuje. Cílový dílčí prostředek Automaticky nastaveno na postgresqlServer
hodnotu .Typ podsourcu pro vybraný prostředek, ke kterému má váš privátní koncový bod přístup. Na stránce Virtuální síť vyplňte všechny požadované podrobnosti. Pak vyberte Další: DNS.
Následující tabulka vám umožní pochopit význam různých polí dostupných na stránce Virtuální síť a jako doprovodné materiály k vyplnění stránky:
Nastavení Navrhovaná hodnota Popis Virtuální síť Automaticky se nastaví na první virtuální síť (seřazenou v abecedním pořadí), která je dostupná ve vybraném předplatném a oblasti. Zobrazí se jenom virtuální sítě, na kterých máte oprávnění, v aktuálně vybraném předplatném a oblasti. Podsíť Automaticky se nastaví na název flexibilního serveru Azure Database for PostgreSQL, pro který vytváříte privátní koncový bod. Zobrazí se jenom podsítě v aktuálně vybrané virtuální síti. Zásady sítě pro privátní koncové body Ve výchozím nastavení jsou zásady sítě pro podsíť ve virtuální síti zakázané. Zásady sítě můžete povolit pouze pro skupiny zabezpečení sítě, pouze pro trasy definované uživatelem nebo pro obojí. Pokud chcete používat zásady sítě, jako jsou trasy definované uživatelem a podpora skupin zabezpečení sítě, musí být pro podsíť povolená podpora zásad sítě. Toto nastavení platí jenom pro privátní koncové body v podsíti a ovlivňuje všechny privátní koncové body v podsíti. U jiných prostředků v podsíti se přístup řídí na základě pravidel zabezpečení ve skupině zabezpečení sítě. Další informace najdete v tématu Správa zásad sítě pro privátní koncové body. Konfigurace privátní IP adresy Automaticky se nastaví tak, aby dynamicky přidělila jednu z dostupných IP adres v rozsahu přiřazeného vybrané podsíti. Tato IP adresa je ta, která je přiřazená síťovému rozhraní přidruženému k privátnímu koncovému bodu. Dá se dynamicky přidělovat z rozsahu přiřazeného k vybrané podsíti nebo můžete rozhodnout, kterou konkrétní adresu chcete přiřadit. Po vytvoření privátního koncového bodu nemůžete změnit jeho IP adresu bez ohledu na to, které dva režimy přidělování vyberete během vytváření. Skupina zabezpečení aplikace Ve výchozím nastavení není přiřazena žádná skupina zabezpečení aplikace. Můžete zvolit existující nebo můžete vytvořit a přiřadit ho. Skupiny zabezpečení aplikací umožňují konfigurovat zabezpečení sítě jako přirozené rozšíření struktury aplikace. Můžete seskupovat virtuální počítače a na základě těchto skupin definovat zásady zabezpečení sítě. Zásady zabezpečení můžete opakovaně používat ve velkém měřítku bez potřeby ruční údržby explicitních IP adres. O složitost explicitních IP adres a několika skupin pravidel se stará platforma a vy se tak můžete zaměřit na obchodní logiku. Další informace naleznete v tématu Skupiny zabezpečení aplikace. Na stránce DNS vyplňte všechny požadované podrobnosti. Pak vyberte Další: Značky.
Následující tabulka vám umožní pochopit význam různých polí dostupných na stránce DNS a jako doprovodné materiály k vyplnění stránky:
Nastavení Navrhovaná hodnota Popis Integrace s privátní zónou DNS Ve výchozím nastavení povolena. Pokud chcete, aby byl privátní koncový bod integrovaný s privátní zónou DNS Azure, nebo ne, pokud chcete použít vlastní servery DNS, nebo pokud chcete přeložit název koncového bodu pomocí souborů hostitelů na počítačích, ze kterých se chcete připojit přes privátní koncový bod, vyberte ano. Další informace najdete v tématu Konfigurace DNS privátního koncového bodu. Pokud nakonfigurujete integraci privátní zóny DNS, privátní zóna DNS se automaticky propojí s virtuální sítí, ve které vytvoříte privátní koncový bod. Název konfigurace Automaticky nastaveno na privatelink-postgres-database-azure-com
hodnotu .Název přiřazený ke konfiguraci DNS, která je přidružená k privátní zóně DNS. Předplatné Vyberte název předplatného, ve kterém chcete vytvořit privátní zónu DNS. Automaticky vybere předplatné, ve kterém je váš server nasazený. Předplatné je smlouva s Microsoftem o používání jedné nebo více cloudových platforem nebo služeb Microsoftu, za které se účtují poplatky na základě licenčního poplatku za uživatele nebo využívání cloudových prostředků. Pokud máte více předplatných, zvolte předplatné, ve kterém chcete prostředek fakturovat. Skupina prostředků Skupina prostředků ve vybraném předplatném, ve které chcete vytvořit privátní zónu DNS. Musí se jednat o existující skupinu prostředků. Automaticky vybere skupinu prostředků, ve které je váš server nasazený. Skupina prostředků je kontejner, který obsahuje související prostředky pro řešení Azure. Skupina prostředků může zahrnovat všechny prostředky pro řešení nebo pouze ty prostředky, které chcete spravovat jako skupinu. Na základě toho, co je pro vaši organizaci nejvhodnější, rozhodnete, jakým způsobem se mají prostředky přidělovat do skupin prostředků. Obecně platí, že přidejte prostředky, které sdílejí stejný životní cyklus do stejné skupiny prostředků, abyste je mohli snadno nasadit, aktualizovat a odstranit jako skupinu. zóna Privátní DNS Automaticky nastaveno na privatelink.postgres.database.azure.com
hodnotu .Tento název je ten, který je přiřazený k prostředku privátní zóny DNS. Na stránce Značky vyplňte všechny požadované podrobnosti. Pak vyberte Další: Zkontrolovat a vytvořit.
Následující tabulka vám umožní pochopit význam různých polí dostupných na stránce Značky a jako doprovodné materiály k vyplnění stránky:
Nastavení Navrhovaná hodnota Description Jméno Nechte prázdné. Název značky, kterou chcete přiřadit k privátnímu koncovému bodu a privátní zóně DNS (pokud jste na stránce DNS vybrali integraci privátní zóny DNS ). Hodnota Nechte prázdné. Hodnota, kterou chcete přiřadit ke značce s daným názvem a kterou chcete přiřadit k privátnímu koncovému bodu a privátní zóně DNS (pokud jste na stránce DNS vybrali integraci privátní zóny DNS ). Prostředek Ponechte výchozí nastavení. Můžete vybrat, ke kterým prostředkům chcete přiřadit danou značku. Může to být privátní koncový bod, privátní zóna DNS (pokud jste na stránce DNS vybrali integraci privátní zóny DNS ) nebo obojí. Na stránce Zkontrolovat a vytvořit se ujistěte, že je vše nakonfigurované podle potřeby. Potom vyberte Vytvořit.
Spustí se nasazení a po dokončení nasazení se zobrazí oznámení.
Související obsah
- Sítě.
- Povolte veřejný přístup.
- Zakažte veřejný přístup.
- Přidejte pravidla brány firewall.
- Odstraňte pravidla brány firewall.
- Odstraňte připojení privátního koncového bodu.
- Schvalte připojení privátních koncových bodů.
- Zamítnout připojení privátního koncového bodu.