다음을 통해 공유


Microsoft Purview 프라이빗 엔드포인트에 대한 DNS 이름 확인 구성 및 확인

개념적 개요

정확한 이름 확인은 Microsoft Purview 계정에 대한 프라이빗 엔드포인트를 설정할 때 중요한 요구 사항입니다.

배포하는 시나리오에 따라 프라이빗 엔드포인트 IP 주소를 데이터 원본 및 관리 컴퓨터에서 Microsoft Purview 계정 및 자체 호스팅 통합 런타임으로 FQDN(정규화된 도메인 이름)으로 resolve DNS 설정에서 내부 이름 확인을 사용하도록 설정해야 할 수 있습니다.

DNS 영역을 배포하는 경우 특정 IP 주소를 사용하지 마세요. Azure 리소스의 IP 주소는 정적이지 않으며 고정 IP 주소를 사용하여 DNS 영역을 빌드하면 결국 오류가 발생합니다.

배포 옵션

다음 옵션 중에서 Microsoft Purview 계정에 프라이빗 엔드포인트를 사용할 때 내부 이름 확인을 설정할 수 있습니다.

옵션 1 - 새 Azure 프라이빗 DNS 영역 배포

새 Azure 프라이빗 DNS 영역 배포

내부 이름 확인을 사용하도록 설정하려면 Microsoft Purview 계정이 배포된 Azure 구독 내에 필요한 Azure DNS 영역을 배포할 수 있습니다.

DNS 영역을 보여 주는 스크린샷

수집, 포털 및 계정 프라이빗 엔드포인트를 만들면 Microsoft Purview에 대한 DNS CNAME 리소스 레코드가 접두사를 privatelink사용하여 몇 하위 도메인의 별칭으로 자동으로 업데이트됩니다.

  • 기본적으로 Microsoft Purview 계정에 대한 계정 또는 플랫폼 프라이빗 엔드포인트를 배포하는 privatelink 동안 클래식 Microsoft Purview 거버넌스 포털 및 프라이빗 엔드포인트에 대한 DNS A 리소스 레코드를 포함하여 Microsoft Purview privatelink.purview.azure.com 의 하위 도메인에 privatelink.purview-service.microsoft.com 해당하는 프라이빗 DNS 영역도 만듭니다.

  • Microsoft Purview 계정에 대한 포털 프라이빗 엔드포인트를 배포하는 privatelink 동안 용 DNS A 리소스 레코드를 포함하여 Microsoft Purview privatelink.purviewstudio.azure.com 의 하위 도메인에 해당하는 새 프라이빗 DNS 영역도 만듭니다.

  • 수집 프라이빗 엔드포인트를 사용하도록 설정하면 관리되거나 구성된 리소스에 다른 DNS 영역이 필요합니다.

다음 표에서는 배포 중에 프라이빗 DNS 통합을 사용하도록 설정하는 경우 Microsoft Purview 계정에 대한 프라이빗 엔드포인트 구성의 일부로 배포되는 Azure 프라이빗 DNS 영역 및 DNS A 레코드의 예를 보여 줍니다.

프라이빗 엔드포인트 에 연결된 프라이빗 엔드포인트 포털 가용성 DNS 영역(신규) 레코드(예)
Account Microsoft Purview privatelink.purview.azure.com Contoso-Purview
플랫폼 Microsoft Purview privatelink.purview-service.microsoft.com Contoso-Purview
포털 Microsoft Purview privatelink.purviewstudio.azure.com
플랫폼 Microsoft Purview privatelink.purview-service.microsoft.com
음식물 섭취 Microsoft Purview 수집 - Blob* privatelink.blob.core.windows.net ingestioneus2eastusksqky
음식물 섭취 Microsoft Purview 수집 - Blob* privatelink.blob.storage.azure.net ingestioneus2eastusksqky
음식물 섭취 Microsoft Purview 수집 - 큐* privatelink.queue.core.windows.net ingestioneus2eastusksqky
음식물 섭취 Microsoft Purview 수집 - 큐* privatelink.queue.storage.azure.net ingestioneus2eastusksqky
음식물 섭취 Microsoft Purview 구성 Event Hubs - Event Hubs** privatelink.servicebus.windows.net atlas-12345678-1234-1234-abcd-123456789abc

참고

*2023년 12월 15일 이전에 계정을 만든 경우 엔드포인트가 관리되는 스토리지 계정에 배포됩니다. 11월 10일 이후에 만들거나 API 버전 2023-05-01-preview를 사용하여 배포된 경우 수집 스토리지를 가리킵니다.

**계정에는 kafka 알림에 대해 구성 되거나 2022년 12월 15일 이전에 만들어진 경우에만 연결된 Event Hubs 네임스페이스가 있습니다.

프라이빗 엔드포인트 배포가 완료되면 프라이빗 엔드포인트가 배포된 Azure 가상 네트워크에 해당하는 모든 Azure 프라이빗 DNS 영역에 가상 네트워크 링크가 있는지 확인합니다.

DNS 영역의 가상 네트워크 링크를 보여 주는 스크린샷

자세한 내용은 Azure 프라이빗 엔드포인트 DNS 구성을 참조하세요.

내부 이름 확인 확인

프라이빗 엔드포인트를 사용하여 가상 네트워크 외부에서 Microsoft Purview 엔드포인트 URL을 resolve 경우 Microsoft Purview의 퍼블릭 엔드포인트로 확인됩니다. 프라이빗 엔드포인트를 호스트하는 가상 네트워크에서 확인되면 Microsoft Purview 엔드포인트 URL이 프라이빗 엔드포인트의 IP 주소로 확인됩니다.

예를 들어 Microsoft Purview 계정 이름이 'Contoso-Purview'인 경우 프라이빗 엔드포인트를 호스트하는 가상 네트워크 외부에서 확인되면 다음과 같습니다.

이름 유형
Contoso-Purview.purview.azure.com CNAME Contoso-Purview.privatelink.purview.azure.com
Contoso-Purview.privatelink.purview.azure.com CNAME <Microsoft Purview 퍼블릭 엔드포인트>
<Microsoft Purview 퍼블릭 엔드포인트> A <Microsoft Purview 공용 IP 주소>
Web.purview.azure.com CNAME <Microsoft Purview 거버넌스 포털 퍼블릭 엔드포인트>

프라이빗 엔드포인트를 호스팅하는 가상 네트워크에서 확인되면 Contoso-Purview에 대한 DNS 리소스 레코드는 다음과 같습니다.

이름 유형
Contoso-Purview.purview.azure.com CNAME Contoso-Purview.privatelink.purview.azure.com
Contoso-Purview.privatelink.purview.azure.com A <Microsoft Purview 계정 프라이빗 엔드포인트 IP 주소>
Web.purview.azure.com CNAME <Microsoft Purview 포털 프라이빗 엔드포인트 IP 주소>

옵션 2 - 기존 Azure 프라이빗 DNS 영역 사용

기존 Azure 프라이빗 DNS 영역 사용

Microsoft Purview 프라이빗 엔드포인트를 배포하는 동안 기존 Azure 프라이빗 DNS 영역을 사용하여 프라이빗 DNS 통합을 선택할 수 있습니다. 이는 프라이빗 엔드포인트가 Azure의 다른 서비스에 사용되는 조직의 일반적인 경우입니다. 이 경우 프라이빗 엔드포인트를 배포하는 동안 새 DNS 영역을 만드는 대신 기존 DNS 영역을 선택해야 합니다.

이 시나리오는 organization 모든 Azure 프라이빗 DNS 영역에 대해 중앙 또는 허브 구독을 사용하는 경우에도 적용됩니다.

다음 목록에서는 Microsoft Purview 프라이빗 엔드포인트에 필요한 Azure DNS 영역 및 A 레코드를 보여 줍니다.

중요

및 를 사용하여 Contoso-Purviewingestioneus2eastusksqkyatlas-12345678-1234-1234-abcd-123456789abc 모든 이름을 환경에서 해당 Azure 리소스 이름으로 업데이트합니다.

  • Contoso-Purview 은 Microsoft Purview 계정의 이름입니다.
  • 사용 중인 포털과 연결된 엔드포인트만 필요합니다.
  • 계정이 kafka 알림에 대해 구성 되었거나 2022 atlas-12345678-1234-1234-abcd-123456789abc 년 12월 15일 이전에 만들어진 경우 Event Hubs 네임스페이스입니다.
  • 계정이 2023 ingestioneus2eastusksqky 년 12월 15일 이전에 만들어진 경우 Microsoft Purview 관리 스토리지 계정의 이름을 사용합니다.
  • 계정이 2023년 12월 15일 이후에 만들어졌거나 API 버전 2023-05-01-preview를 사용하여 배포된 경우 그대로 둡 ingestioneus2eastusksqky 니다.
프라이빗 엔드포인트 에 연결된 프라이빗 엔드포인트 포털 가용성 DNS 영역(기존) 레코드(예)
Account Microsoft Purview privatelink.purview.azure.com Contoso-Purview
플랫폼 Microsoft Purview privatelink.purview-service.microsoft.com Contoso-Purview
포털 Microsoft Purview privatelink.purviewstudio.azure.com
음식물 섭취 Microsoft Purview 수집 - Blob* privatelink.blob.core.windows.net ingestioneus2eastusksqky
음식물 섭취 Microsoft Purview 수집 - Blob* privatelink.blob.storage.azure.net ingestioneus2eastusksqky
음식물 섭취 Microsoft Purview 수집 - 큐* privatelink.queue.core.windows.net ingestioneus2eastusksqky
음식물 섭취 Microsoft Purview 수집 - 큐* privatelink.queue.storage.azure.net ingestioneus2eastusksqky
음식물 섭취 Microsoft Purview가 구성한 Event Hubs** privatelink.servicebus.windows.net atlas-12345678-1234-1234-abcd-123456789abc

Microsoft Purview 이름 확인을 보여 주는 다이어그램

참고

*2023년 12월 15일 이전에 계정을 만든 경우 엔드포인트가 관리되는 스토리지 계정에 배포됩니다. 11월 10일 이후에 만들거나 API 버전 2023-05-01-preview를 사용하여 배포된 경우 수집 스토리지를 가리킵니다. **계정에는 kafka 알림에 대해 구성 되거나 2022년 12월 15일 이전에 만들어진 경우에만 연결된 Event Hubs 네임스페이스가 있습니다.

자세한 내용은 Azure 프라이빗 엔드포인트 DNS 구성에서 DNS 전달자 시나리오를 사용하는 사용자 지정 DNS 서버온-프레미스 워크로드가 없는 가상 네트워크 워크로드를 참조하세요.

프라이빗 엔드포인트 배포가 완료되면 프라이빗 엔드포인트가 배포된 Azure 가상 네트워크에 해당하는 모든 Azure 프라이빗 DNS 영역에 가상 네트워크 링크가 있는지 확인합니다.

DNS 영역의 가상 네트워크 링크를 보여 주는 스크린샷

자세한 내용은 Azure 프라이빗 엔드포인트 DNS 구성을 참조하세요.

사용자 지정 DNS를 사용하는 경우 DNS 전달자 구성

또한 자체 호스팅 통합 런타임 VM 또는 관리 PC가 있는 Azure 가상 네트워크에서 DNS 구성의 유효성을 검사해야 합니다.

Azure 가상 네트워크 사용자 지정 DNS를 보여 주는 다이어그램

  • 기본값으로 구성된 경우 이 단계에서 추가 작업이 필요하지 않습니다.

  • 사용자 지정 DNS 서버를 사용하는 경우 다음 영역에 대해 DNS 서버 내에 해당 DNS 전달자를 추가해야 합니다.

    • Purview.azure.com
    • purviewstudio.azure.com
    • Blob.core.windows.net
    • Queue.core.windows.net
    • Blob.storage.azure.net
    • Queue.storage.azure.net
    • Servicebus.windows.net

내부 이름 확인 확인

프라이빗 엔드포인트를 사용하여 가상 네트워크 외부에서 Microsoft Purview 엔드포인트 URL을 resolve 경우 Microsoft Purview의 퍼블릭 엔드포인트로 확인됩니다. 프라이빗 엔드포인트를 호스트하는 가상 네트워크에서 확인되면 Microsoft Purview 엔드포인트 URL이 프라이빗 엔드포인트의 IP 주소로 확인됩니다.

예를 들어 Microsoft Purview 계정 이름이 'Contoso-Purview'인 경우 프라이빗 엔드포인트를 호스트하는 가상 네트워크 외부에서 확인되면 다음과 같습니다.

이름 유형
Contoso-Purview.purview.azure.com CNAME Contoso-Purview.privatelink.purview.azure.com
Contoso-Purview.privatelink.purview.azure.com CNAME <Microsoft Purview 퍼블릭 엔드포인트>
<Microsoft Purview 퍼블릭 엔드포인트> A <Microsoft Purview 공용 IP 주소>
Web.purview.azure.com CNAME <Microsoft Purview 거버넌스 포털 퍼블릭 엔드포인트>

프라이빗 엔드포인트를 호스팅하는 가상 네트워크에서 확인되면 Contoso-Purview에 대한 DNS 리소스 레코드는 다음과 같습니다.

이름 유형
Contoso-Purview.purview.azure.com CNAME Contoso-Purview.privatelink.purview.azure.com
Contoso-Purview.privatelink.purview.azure.com A <Microsoft Purview 계정 프라이빗 엔드포인트 IP 주소>
Web.purview.azure.com CNAME <Microsoft Purview 포털 프라이빗 엔드포인트 IP 주소>

옵션 3 - 사용자 고유의 DNS 서버 사용

DNS 전달자를 사용하지 않고 대신 온-프레미스 DNS 서버에서 직접 A 레코드를 관리하여 프라이빗 IP 주소를 통해 엔드포인트를 resolve 경우 DNS 서버에 다음 A 레코드를 만들어야 할 수 있습니다.

중요

및 를 사용하여 Contoso-Purviewingestioneus2eastusksqkyatlas-12345678-1234-1234-abcd-123456789abc 모든 이름을 환경에서 해당 Azure 리소스 이름으로 업데이트합니다.

  • Contoso-Purview 은 Microsoft Purview 계정의 이름입니다.
  • 사용 중인 포털과 연결된 엔드포인트만 필요합니다.
  • 계정이 kafka 알림에 대해 구성 되었거나 2022 atlas-12345678-1234-1234-abcd-123456789abc 년 12월 15일 이전에 만들어진 경우 Event Hubs 네임스페이스입니다.
  • 계정이 2023 ingestioneus2eastusksqky 년 12월 15일 이전에 만들어진 경우 Microsoft Purview 관리 스토리지 계정의 이름을 사용합니다.
  • 계정이 2023년 12월 15일 이후에 만들어졌거나 API 버전 2023-05-01-preview를 사용하여 배포된 경우 그대로 둡 ingestioneus2eastusksqky 니다.
이름 유형 포털 가용성
web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
ingestioneus2eastusksqky.blob.core.windows.net, ingestioneus2eastusksqky.blob.storage.azure.net A <Microsoft Purview의 Blob 수집 프라이빗 엔드포인트 IP 주소> 클래식 및 새 포털
ingestioneus2eastusksqky.queue.core.windows.net, ingestioneus2eastusksqky.queue.storage.azure.net A <Microsoft Purview의 큐 수집 프라이빗 엔드포인트 IP 주소> 클래식 및 새 포털
atlas-12345678-1234-1234-abcd-123456789abc.servicebus.windows.net A <Microsoft Purview의 네임스페이스 수집 프라이빗 엔드포인트 IP 주소> 클래식 및 새 포털
Contoso-Purview.Purview.azure.com A <Microsoft Purview의 계정/플랫폼 프라이빗 엔드포인트 IP 주소> 클래식 및 새 포털
Contoso-Purview.scan.Purview.azure.com A <Microsoft Purview의 계정/플랫폼 프라이빗 엔드포인트 IP 주소> 클래식 및 새 포털
Contoso-Purview.catalog.Purview.azure.com A <Microsoft Purview의 계정/플랫폼 프라이빗 엔드포인트 IP 주소> 클래식 및 새 포털
Contoso-Purview.proxy.purview.azure.com A <Microsoft Purview의 계정/플랫폼 프라이빗 엔드포인트 IP 주소> 클래식 및 새 포털
Contoso-Purview.guardian.purview.azure.com A <Microsoft Purview의 계정/플랫폼 프라이빗 엔드포인트 IP 주소> 클래식 및 새 포털
gateway.purview.azure.com A <Microsoft Purview의 계정/플랫폼 프라이빗 엔드포인트 IP 주소> 클래식 및 새 포털
insight.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
manifest.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
cdn.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
hub.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
catalog.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
cseo.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
datascan.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
datashare.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
datasource.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
policy.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
sensitivity.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
web.privatelink.purviewstudio.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털
workflow.prod.ext.web.purview.azure.com A <Microsoft Purview의 포털 프라이빗 엔드포인트 IP 주소> 클래식 포털

확인 및 DNS 테스트 이름 확인 및 연결

  1. Azure 프라이빗 DNS 영역을 사용하는 경우 다음 DNS 영역과 해당 A 레코드가 Azure 구독에 생성되었는지 확인합니다.

    프라이빗 엔드포인트 에 연결된 프라이빗 엔드포인트 포털 가용성 DNS 영역(기존) 레코드(예)
    Account Microsoft Purview 클래식 포털 privatelink.purview.azure.com Contoso-Purview
    플랫폼 Microsoft Purview 새 포털 privatelink.purview-service.microsoft.com Contoso-Purview
    포털 Microsoft Purview 클래식 포털 privatelink.purviewstudio.azure.com
    음식물 섭취 Microsoft Purview 수집 - Blob* 클래식 및 새 포털 privatelink.blob.core.windows.net,privatelink.blob.storage.azure.net ingestioneus2eastusksqky
    음식물 섭취 Microsoft Purview 수집 - 큐* 클래식 및 새 포털 privatelink.queue.core.windows.net,privatelink.queue.storage.azure.net ingestioneus2eastusksqky
    음식물 섭취 Event Hubs** 클래식 및 새 포털 privatelink.servicebus.windows.net atlas-12345678-1234-1234-abcd-123456789abc

    참고

    *2023년 12월 15일 이전에 계정을 만든 경우 엔드포인트가 관리되는 스토리지 계정에 배포됩니다. 11월 10일 이후에 만들거나 API 버전 2023-05-01-preview를 사용하여 배포된 경우 수집 스토리지를 가리킵니다. **계정에는 kafka 알림에 대해 구성 되거나 2022년 12월 15일 이전에 만들어진 경우에만 연결된 Event Hubs 네임스페이스가 있습니다.

  2. Azure Virtual Network에 대한 Azure 프라이빗 DNS 영역에 가상 네트워크 링크를 만들어 내부 이름 확인을 허용합니다.

  3. 관리 PC 및 자체 호스팅 통합 런타임 VM에서 Nslookup.exe 및 PowerShell과 같은 도구를 사용하여 Microsoft Purview 계정에 대한 이름 확인 및 네트워크 연결을 테스트합니다.

이름 확인을 테스트하려면 개인 IP 주소를 통해 다음 FQDN을 resolve 합니다( Contoso-Purview 대신, ingestioneus2eastusksqky 또는 atlas-12345678-1234-1234-12346789abc, purview 계정 이름과 연결된 호스트 이름 및 관리되거나 구성된 리소스 이름 사용)

  • Contoso-Purview.purview.azure.com
  • web.purview.azure.com
  • ingestioneus2eastusksqky.blob.core.windows.net
  • ingestioneus2eastusksqky.queue.core.windows.net
  • atlas-12345678-1234-1234-abcd-123456789abc.servicebus.windows.net

네트워크 연결을 테스트하려면 자체 호스팅 통합 런타임 VM에서 PowerShell 콘솔을 시작하고 를 사용하여 Test-NetConnection연결을 테스트할 수 있습니다. 각 엔드포인트를 프라이빗 엔드포인트로 resolve TcpTestSucceededed를 True로 가져와야 합니다. (Contoso-Purview, ingestionus2eastusksqky 또는 atlas-12345678-1234-1234-abcd-123456789abc 대신 purview 계정 이름과 연결된 호스트 이름 및 관리되거나 구성된 리소스 이름을 사용합니다.)

  • Test-NetConnection -ComputerName Contoso-Purview.purview.azure.com -port 443
  • Test-NetConnection -ComputerName web.purview.azure.com -port 443
  • Test-NetConnection -ComputerName ingestioneus2eastusksqky.blob.core.windows.net -port 443
  • Test-NetConnection -ComputerName ingestioneus2eastusksqky.queue.core.windows.net -port 443
  • Test-NetConnection -ComputerName atlas-12345678-1234-1234-abcd-123456789abc.servicebus.windows.net -port 443

다음 예제에서는 가상 네트워크 외부에서 또는 Azure 프라이빗 엔드포인트가 구성되지 않은 경우의 Microsoft Purview DNS 이름 확인을 보여 주는 예제입니다.

CorpNet 외부에서 Microsoft Purview 이름 확인을 보여 주는 스크린샷

다음 예제에서는 가상 네트워크 내에서 Microsoft Purview DNS 이름 확인을 보여 있습니다.

CorpNet 내부에서 Microsoft Purview 이름 확인을 보여 주는 스크린샷

참고

이러한 이미지의 값은 예입니다. 문서의 정보를 사용하여 DNS 영역을 올바르게 구성합니다.

다음 단계