Sdílet prostřednictvím


Správa privátních koncových bodů Azure

Privátní koncové body Azure mají několik možností správy konfigurace a nasazení.

Zadáním dotazu na prostředek Azure Private Link můžete určit GroupId hodnoty MemberName . K konfiguraci statické IP adresy privátního koncového bodu během vytváření potřebujete GroupId hodnoty a MemberName hodnoty.

Privátní koncový bod má dvě vlastní vlastnosti: statickou IP adresu a název síťového rozhraní. Tyto vlastnosti musí být nastaveny při vytvoření privátního koncového bodu.

S nasazením poskytovatele služeb a příjemce služby Private Link se vytvoří proces schválení.

Určení ID skupiny a názvu člena

Při vytváření privátního koncového bodu pomocí Azure PowerShellu a Azure CLI GroupId může být potřeba prostředek privátního koncového bodu a MemberName hodnoty.

  • GroupId je podsourcem privátního koncového bodu.
  • MemberName je jedinečné razítko privátní IP adresy koncového bodu.

Další informace o dílčích zdrojích privátních koncových bodů a jejich hodnotách najdete v tématu Prostředek Private Link.

K určení hodnot prostředku privátního koncového GroupId bodu a MemberName jeho použití použijte následující příkazy. MemberName je obsažen v RequiredMembers rámci vlastnosti.

Uživatelské vlastnosti

Přejmenování síťového rozhraní a přiřazení statických IP adres jsou vlastní vlastnosti, které můžete nastavit na privátním koncovém bodu během vytváření.

Přejmenování síťového rozhraní

Ve výchozím nastavení se při vytvoření privátního koncového bodu síťového rozhraní přidruženého k privátnímu koncovému bodu přidělí náhodnému názvu jeho síťového rozhraní. Síťové rozhraní musí být pojmenováno při vytvoření privátního koncového bodu. Přejmenování síťového rozhraní existujícího privátního koncového bodu není podporováno.

Při vytváření privátního koncového bodu pro přejmenování síťového rozhraní použijte následující příkazy.

Statická IP adresa

Ve výchozím nastavení se při vytvoření privátního koncového bodu automaticky přiřadí IP adresa koncového bodu. IP adresa se přiřadí z rozsahu IP adres virtuální sítě nakonfigurované pro privátní koncový bod. Situace může nastat, když se vyžaduje statická IP adresa privátního koncového bodu. Statická IP adresa musí být přiřazena při vytvoření privátního koncového bodu. Konfigurace statické IP adresy pro existující privátní koncový bod se v současné době nepodporuje.

Postupy konfigurace statické IP adresy při vytváření privátního koncového bodu najdete v tématu Vytvoření privátního koncového bodu pomocí Azure PowerShellu a vytvoření privátního koncového bodu pomocí Azure CLI.

Připojení k privátním koncovým bodům

Private Link funguje na schvalovacím modelu, ve kterém si příjemce služby Private Link může vyžádat připojení k poskytovateli služeb za účelem využívání služby.

Poskytovatel služeb se pak může rozhodnout, jestli se má uživatel připojit, nebo ne. Private Link umožňuje poskytovatelům služeb spravovat připojení privátního koncového bodu ke svým prostředkům.

Diagram that shows Private Link approval methods.

Existují dvě metody schválení připojení, ze které si uživatel služby Private Link může vybrat:

  • Automaticky: Pokud má uživatel služby oprávnění řízení přístupu na základě role (RBAC) Azure pro prostředek poskytovatele služeb, může uživatel zvolit metodu automatického schvalování. Když požadavek dosáhne prostředku poskytovatele služeb, není od poskytovatele služeb vyžadována žádná akce a připojení se automaticky schválí.

  • Ruční: Pokud uživatel služby nemá oprávnění RBAC k prostředku poskytovatele služeb, může uživatel zvolit metodu ručního schválení. Požadavek na připojení se zobrazí u prostředků služby jako Čekající. Poskytovatel služeb musí žádost před vytvořením připojení schválit ručně.

    V ručních případech může příjemce služby také zadat zprávu s požadavkem, aby poskytovateli služeb poskytl další kontext. Poskytovatel služeb má následující možnosti, ze které si můžete vybrat pro všechna připojení privátních koncových bodů: Schválit, Odmítnout a Odebrat.

Důležité

Pokud chcete schválit připojení s privátním koncovým bodem, který je v samostatném předplatném nebo tenantovi, ujistěte se, že je zaregistrované Microsoft.Networkpředplatné poskytovatele nebo tenant. Předplatné příjemce nebo tenant by také mělo mít zaregistrovaného poskytovatele prostředků cílového prostředku.

Následující tabulka uvádí různé akce poskytovatele služeb a výsledné stavy připojení pro privátní koncové body. Poskytovatel služeb může později změnit stav připojení bez zásahu příjemce. Akce aktualizuje stav koncového bodu na straně příjemce.

Akce poskytovatele služeb Stav privátního koncového bodu příjemce služby Popis
Nic Nevyřízeno Připojení ion je vytvořen ručně a čeká na schválení vlastníkem prostředku Private Link.
Schválit Schválený Připojení ion je automaticky nebo ručně schválen a je připravený k použití.
Odmítnout Zamítnuto Vlastník prostředku Private Link odmítne připojení.
Odebrat Odpojeno Vlastník prostředku Private Link odebere připojení, což způsobí odpojení privátního koncového bodu a jeho vyčištění by se mělo odstranit.

Správa připojení privátních koncových bodů k prostředkům Azure PaaS

Pomocí následujících kroků můžete spravovat připojení privátního koncového bodu na webu Azure Portal.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte Private Link. Ve výsledcích hledání vyberte Private Link.

  3. V Centru služby Private Link vyberte privátní koncové body nebo služby Private Link.

  4. U každého koncového bodu můžete zobrazit počet připojení privátních koncových bodů přidružených k němu. Prostředky můžete filtrovat podle potřeby.

  5. Vyberte privátní koncový bod. V seznamu připojení vyberte připojení, které chcete spravovat.

  6. Stav připojení můžete změnit tak, že vyberete z možností v horní části.

Pomocí následujících příkazů PowerShellu a Azure CLI můžete spravovat připojení privátních koncových bodů v partnerských službách Microsoftu nebo službách vlastněných zákazníkem.

Poznámka:

Připojení dříve zamítnuté nebylo možné schválit. Musíte odebrat připojení a vytvořit nové.

Další kroky