Partager via


Connecter Azure Front Door Premium à un dépôt origin App Service avec Private Link en utilisant Azure CLI

Cet article vous guide tout au long de la procédure de configuration du niveau Azure Front Door Premium pour que celui-ci se connecte à votre dépôt App Service de façon privée à l’aide du service Azure Private Link en utilisant Azure CLI.

Prérequis

  • Compte Azure avec un abonnement actif. Créez un compte gratuitement.
  • Avoir un profil Azure Front Door Premium fonctionnel, un point de terminaison et un groupe origin. Pour plus d’informations sur la manière de créer un profil Azure Front Door, consultez Créer une instance Front Door – CLI.
  • Avoir une application web fonctionnelle qui est aussi privée. Reportez-vous à ce document pour savoir comment procéder de la même façon.

Notes

Les points de terminaison privés nécessitent votre plan App Service ou votre plan d’hébergement de fonction pour répondre à certaines exigences. Pour plus d’informations, consultez Utilisation de points de terminaison privés pour application web Azure.

Exécutez az afd origin create pour créer un dépôt origin Azure Front Door. Entrez les paramètres suivants pour configurer le service App Service auquel vous voulez qu’Azure Front Door Premium se connecte de façon privée. Notez que private-link-location doit correspondre à l’une des régions disponibles et que private-link-sub-resource-type doit correspondre à sites.

az afd origin create --enabled-state Enabled \
                     --resource-group myRGFD \
                     --origin-group-name og1 \
                     --origin-name pvtwebapp \
                     --profile-name contosoAFD \
                     --host-name example.contoso.com \
                     --origin-host-header example.contoso.com \
                     --http-port 80 \
                     --https-port 443 \
                     --priority 1 \
                     --weight 500 \
                     --enable-private-link true \
                     --private-link-location EastUS \
                     --private-link-request-message 'AFD app service origin Private Link request.' \
                     --private-link-resource /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRGFD/providers/Microsoft.Web/sites/webapp1/appServices\
                     --private-link-sub-resource-type sites 

Approuver une connexion de point de terminaison privé Azure Front Door Premium à partir d’une App Service

  1. Exécutez az network private-endpoint-connection list pour lister les connexions de point de terminaison privé pour votre application web. Notez la valeur Resource ID de la connexion de point de terminaison privé figurant dans la première ligne de la sortie.

    az network private-endpoint-connection list --name webapp1 --resource-group myRGFD --type Microsoft.Web/sites
    
  2. Exécutez az network private-endpoint-connection approve pour approuver la connexion de point de terminaison privé.

    az network private-endpoint-connection approve --id /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRGFD/providers/Microsoft.Web/sites/webapp1/privateEndpointConnections/00000000-0000-0000-0000-000000000000
    
  3. Une fois que la connexion est approuvée, son établissement complet peut prendre quelques minutes. Vous pouvez à présent accéder à votre App Service à partir d’Azure Front Door Premium. L’accès direct à l’App Service à partir de l’Internet public est désactivé une fois le point de terminaison privé activé.

Étapes suivantes

En savoir plus sur le Service Private Link avec App Service.