Compartilhar via


Adicionar conexões de ponto de extremidade privado

O Banco de Dados do Azure para PostgreSQL – Servidor Flexível é um serviço de Link Privado do Azure. Isso significa que você pode criar pontos de extremidade privados para que seus aplicativos cliente possam se conectar de forma privada e segura ao servidor flexível do Banco de Dados do Azure para PostgreSQL.

Um ponto de extremidade privado para o servidor flexível do Banco de Dados do Azure para PostgreSQL é uma interface de rede que você pode injetar em uma sub-rede de uma rede virtual do Azure. Qualquer host ou serviço que possa rotear o tráfego de rede para essa sub-rede é capaz de se comunicar com seu servidor flexível para que o tráfego de rede não precise atravessar a Internet. Todo o tráfego é enviado em particular usando o backbone da Microsoft.

Para obter mais informações sobre o Link Privado do Azure e o Ponto de Extremidade Privado do Azure, consulte Perguntas frequentes sobre o Link Privado do Azure.

Usando o portal do Azure:

  1. Selecione seu servidor flexível do Banco de Dados do Azure para PostgreSQL.

  2. No menu de recursos, selecione Visão geral.

    Captura de tela mostrando a página Visão Geral.

  3. O status do servidor deve estar Disponível, para que a opção de menu Rede seja habilitada.

    Captura de tela mostrando onde na página Visão geral você pode encontrar o status do servidor.

  4. Se o status do servidor não estiver Disponível, a opção Rede será desabilitada.

    Captura de tela mostrando que o menu Rede está desabilitado quando o status do servidor não está disponível.

Observação

Qualquer tentativa de definir as configurações de rede de um servidor cujo status não está disponível falhará com um erro.

  1. No menu de recursos, selecione Rede.

    Captura de tela mostrando a página Rede.

  2. Se você tiver as permissões necessárias para implantar um ponto de extremidade privado, poderá criá-lo selecionando Adicionar ponto de extremidade privado.

    Captura de tela mostrando como começar a adicionar um novo ponto de extremidade privado.

Observação

Para saber mais sobre as permissões necessárias para implantar um ponto de extremidade privado, consulte permissões RBAC do Azure para o Link Privado do Azure.

  1. Na página Noções básicas, preencha todos os detalhes necessários. Em seguida, selecione Avançar: Recurso.

    Captura de tela mostrando a página Noções básicas de Criar um ponto de extremidade privado.

  2. Use a tabela a seguir para entender o significado dos diferentes campos disponíveis na página Informações básicas e como orientação para preencher a página:

    Configuração Valor sugerido Descrição
    Assinatura Selecione o nome da assinatura na qual você deseja criar o recurso. Ele seleciona automaticamente a assinatura na qual o servidor é implantado. Uma assinatura é um contrato com a Microsoft para usar uma ou mais plataformas ou serviços de nuvem da Microsoft, para os quais as cobranças são acumuladas com base em uma taxa de licença por usuário ou no valor de recursos baseados na nuvem. Caso você tenha várias assinaturas, escolha a assinatura na qual você deseja receber a cobrança do recurso.
    Grupo de recursos O grupo de recursos na assinatura selecionada, no qual você deseja criar o ponto de extremidade privado. Pode ser um grupo de recursos existente ou você pode selecionar Criar novo e fornecer um nome nessa assinatura que seja exclusivo entre os nomes de grupos de recursos existentes. Ele seleciona automaticamente o grupo de recursos no qual o servidor é implantado. Um grupo de recursos é um contêiner que mantém os recursos relacionados a uma solução do Azure. O grupo de recursos pode incluir todos os recursos para a solução ou apenas os recursos que você deseja gerenciar como um grupo. Você decide como deseja alocar recursos para grupos de recursos com base no que faz mais sentido para sua organização. Em geral, adicione recursos que compartilham o mesmo ciclo de vida no mesmo grupo de recursos, para que você possa implantar, atualizar e excluí-los como um grupo facilmente.
    Nome O nome que você deseja atribuir ao ponto de extremidade privado. Um nome exclusivo que identifica o ponto de extremidade privado por meio do qual você pode se conectar ao servidor flexível do Banco de Dados do Azure para PostgreSQL.
    Nome da Interface de Rede O nome que você deseja atribuir ao adaptador de rede associado ao ponto de extremidade privado. Um nome exclusivo que identifica a interface de rede associada ao ponto de extremidade privado.
    Região O nome de uma das regiões em que você pode criar pontos de extremidade privados para o Banco de Dados do Azure para PostgreSQL – Servidor Flexível. A região selecionada deve corresponder à da rede virtual na qual você planeja implantar o ponto de extremidade privado.
  3. Na página Recurso, preencha todos os detalhes necessários. Em seguida, selecione Avançar: Rede Virtual.

    Captura de tela mostrando a página Recurso de Criar um ponto de extremidade privado.

  4. Use a tabela a seguir para entender o significado dos diferentes campos disponíveis na página Recurso e como diretrizes para preencher a página:

    Configuração Valor sugerido Descrição
    Tipo de recurso Definir automaticamente como Microsoft.DBforPostgreSQL/flexibleServers Esse valor é escolhido automaticamente para você e corresponde ao tipo de recurso que um servidor flexível do Banco de Dados do Azure para PostgreSQL é, aos olhos do Link Privado do Azure.
    Recurso Defina automaticamente como o nome do servidor flexível do Banco de Dados do Azure para PostgreSQL para o qual você está criando o ponto de extremidade privado. O nome do recurso ao qual o ponto de extremidade privado se conecta.
    Sub-recurso de destino Definido automaticamente como postgresqlServer. O tipo de sub-fonte para o recurso selecionado, que seu ponto de extremidade privado é capaz de acessar.
  5. Na página Rede Virtual, preencha todos os detalhes necessários. Em seguida, selecione Avançar: DNS.

    Captura de tela mostrando a página Rede Virtual de Criar um ponto de extremidade privado.

  6. Use a tabela a seguir para entender o significado dos diferentes campos disponíveis na página Rede Virtual e como diretrizes para preencher a página:

    Configuração Valor sugerido Descrição
    Rede virtual Definido automaticamente como a primeira rede virtual (classificada em ordem alfabética) disponível na assinatura e na região selecionada. Somente as redes virtuais nas quais você tem permissões, na assinatura e região selecionadas no momento, estão listadas.
    Sub-rede Defina automaticamente como o nome do servidor flexível do Banco de Dados do Azure para PostgreSQL para o qual você está criando o ponto de extremidade privado. Somente sub-redes na rede virtual selecionada no momento estão listadas.
    Política de rede para pontos de extremidade privados Por padrão, as políticas de rede são desabilitadas para uma sub-rede em uma rede virtual. Você pode habilitar políticas de rede somente para grupos de segurança de rede, somente para rotas definidas pelo usuário ou para ambos. Para usar políticas de rede, como rotas definidas pelo usuário e suporte a grupos de segurança de rede, o suporte à política de rede deve ser habilitado para a sub-rede. Essa configuração só se aplica a pontos de extremidade privados na sub-rede e afeta todos os pontos de extremidade privados na sub-rede. Para os demais recursos na sub-rede, o acesso é controlado com base na definição de regras de segurança do grupo de segurança de rede. Para obter mais informações, confira Gerenciar políticas de rede para pontos de extremidade privados.
    Configuração de IP privado Definir automaticamente para alocar dinamicamente um dos endereços IP disponíveis no intervalo atribuído à sub-rede selecionada. Esse endereço IP é aquele atribuído ao adaptador de rede associado ao ponto de extremidade privado. Ela pode ser alocada dinamicamente do intervalo atribuído à sub-rede selecionada ou você pode decidir qual endereço específico deseja atribuir a ela. Depois que o ponto de extremidade privado for criado, você não poderá alterar seu endereço IP, independentemente de quais dos dois modos de alocação você selecionar durante a criação.
    Grupo de segurança do aplicativo Nenhum grupo de segurança de aplicativo é atribuído por padrão. Você pode escolher um existente ou pode criar um e atribuí-lo. Os grupos de segurança de aplicativo permitem a você configurar a segurança de rede como uma extensão natural da estrutura de um aplicativo, permitindo o agrupamento de máquinas virtuais e a definição de políticas de segurança de rede com base nesses grupos. Você pode reutilizar sua política de segurança em escala sem precisar manter endereços IP explícitos manualmente. A plataforma lida com a complexidade de endereços IP explícitos e vários conjuntos de regras, permitindo que você se concentre na sua lógica de negócios. Para obter mais informações, consulte Grupos de segurança do aplicativo.
  7. Na página DNS, preencha todos os detalhes necessários. Em seguida, selecione Avançar: Marcas.

    Captura de tela mostrando a página DNS de Criar um ponto de extremidade privado.

  8. Use a tabela a seguir para entender o significado dos diferentes campos disponíveis na página DNS e como diretrizes para preencher a página:

    Configuração Valor sugerido Descrição
    Integrar com a zona DNS privado Habilitado por padrão. Selecione Sim se você quiser que seu ponto de extremidade privado seja integrado a uma zona DNS privada do Azure ou Não se quiser usar seus próprios servidores DNS ou se quiser resolver o nome do ponto de extremidade usando arquivos host nos computadores dos quais você deseja se conectar por meio do ponto de extremidade privado. Para obter mais informações, consulte Configuração de DNS do ponto de extremidade privado. Se você configurar a integração de zona DNS privada, a zona DNS privada será vinculada automaticamente à rede virtual na qual você cria o ponto de extremidade privado.
    Nome da configuração Definir automaticamente para você privatelink-postgres-database-azure-com. O nome atribuído à configuração DNS associada à zona DNS privada.
    Assinatura Selecione o nome da assinatura na qual você deseja criar a zona DNS privada. Ele seleciona automaticamente a assinatura na qual o servidor é implantado. Uma assinatura é um contrato com a Microsoft para usar uma ou mais plataformas ou serviços de nuvem da Microsoft, para os quais as cobranças são acumuladas com base em uma taxa de licença por usuário ou no valor de recursos baseados na nuvem. Caso você tenha várias assinaturas, escolha a assinatura na qual você deseja receber a cobrança do recurso.
    Grupo de recursos O grupo de recursos na assinatura selecionada, no qual você deseja criar a zona DNS privada. Deve ser um grupo de recursos existente. Ele seleciona automaticamente o grupo de recursos no qual o servidor é implantado. Um grupo de recursos é um contêiner que mantém os recursos relacionados a uma solução do Azure. O grupo de recursos pode incluir todos os recursos para a solução ou apenas os recursos que você deseja gerenciar como um grupo. Você decide como deseja alocar recursos para grupos de recursos com base no que faz mais sentido para sua organização. Em geral, adicione recursos que compartilham o mesmo ciclo de vida no mesmo grupo de recursos, para que você possa implantar, atualizar e excluí-los como um grupo facilmente.
    Zona de DNS privado Definir automaticamente para você privatelink.postgres.database.azure.com. Esse nome é aquele atribuído ao recurso de zona DNS privada.
  9. Na página Marcas, preencha todos os detalhes necessários. Em seguida, selecione Avançar: Examinar + criar.

    Captura de tela mostrando a página Marcas de Criar um ponto de extremidade privado.

  10. Use a tabela a seguir para entender o significado dos diferentes campos disponíveis na página Marcas e como orientação para preencher a página:

    Configuração Valor sugerido Description
    Nome Deixe em branco. Nome da marca que você deseja atribuir ao ponto de extremidade privado e à zona DNS privada (se você selecionou a integração de zona DNS privada na página DNS).
    Valor Deixe em branco. Valor que você deseja atribuir à marca com o nome fornecido e que deseja atribuir ao ponto de extremidade privado e à zona DNS privada (se você selecionou a integração de zona DNS privada na página DNS).
    Recurso Deixe por padrão. Você pode selecionar para quais recursos deseja atribuir a marca determinada. Pode ser o ponto de extremidade privado, a zona DNS privada (se você selecionou a integração de zona DNS privada na página DNS) ou ambos.
  11. Na página Revisar + criar, verifique se tudo está configurado como você deseja. Em seguida, selecione Criar.

    Captura de tela mostrando a página Revisar + criar de Criar um ponto de extremidade privado.

  12. Uma implantação é iniciada e você vê uma notificação quando a implantação é concluída.

    Captura de tela mostrando a implantação bem-sucedida do ponto de extremidade privado.