Включение закрытого доступа в Azure Cosmos DB для PostgreSQL
Область применения: Azure Cosmos DB для PostgreSQL (на базе расширения базы данных Citus до PostgreSQL)
Частный доступ позволяет ресурсам в виртуальной сети Azure безопасно и закрыто подключаться к узлам в кластере. В этом практическом руководстве предполагается, что вы уже создали виртуальную сеть и подсеть. Пример настройки необходимых компонентов приведен в руководстве по частному доступу.
Создание кластера с частной конечной точкой
- Щелкните Создать ресурс в верхнем левом углу окна портала Azure.
- На странице "Создание ресурса" выберите "Базы данных" и выберите Azure Cosmos DB.
- На странице "Выбор API" на плитке PostgreSQL нажмите кнопку "Создать".
- На странице "Создание кластера Azure Cosmos DB для PostgreSQL" выберите или создайте группу ресурсов, введите имя кластера и расположение, а затем введите и подтвердите пароль администратора.
- Выберите Далее: сеть.
- На вкладке "Сеть" для метода подключения выберите закрытый доступ.
- На экране создания частной конечной точки введите или выберите соответствующие значения:
- Группа ресурсов
- Местонахождение
- Имя
- Целевой вложенный ресурс
- Виртуальная сеть
- Подсеть
- Интеграция с частной зоной DNS
- Нажмите ОК.
- После создания частной конечной точки нажмите кнопку "Проверить и создать ", а затем нажмите кнопку "Создать ", чтобы создать кластер.
Включение частного доступа в существующем кластере
Чтобы создать частную конечную точку на узле в существующем кластере, откройте страницу "Сеть " для кластера.
Нажмите Добавить частную конечную точку.
На вкладке "Основы" экрана "Создание частной конечной точки" подтвердите подписку, группу ресурсов и регион. Введите имя конечной точки, например my-cluster-1, и имя сетевого интерфейса, например my-cluster-1-nic.
Примечание.
Если у вас нет хорошей причины выбрать другое, рекомендуется выбрать подписку и регион, соответствующий вашему кластеру. Значения по умолчанию для полей формы могут быть неверными. Проверьте их и при необходимости обновите их.
По завершении выберите Далее: Ресурс. Для целевого подресурса выберите целевой узел кластера. Обычно координатор является нужным узлом.
Выберите Далее: Виртуальная сеть. Выберите нужные значения параметров Виртуальная сеть и Подсеть. В разделе "Конфигурация частного IP-адреса" выберите статически выделить IP-адрес или сохраните ip-адрес по умолчанию, динамически выделяет IP-адрес.
Выберите Далее: DNS.
В разделе Частная зона DNS интеграции для интеграции с частной зоной DNS сохраните значение по умолчанию "Да" или нажмите кнопку "Нет".
Нажмите кнопку "Далее": теги и добавьте все нужные теги.
Выберите Review + create (Просмотреть и создать). Просмотрите параметры и нажмите кнопку "Создать " при удовлетворении.
Следующие шаги
- Узнайте больше о частном доступе.
- Следуйте указаниям учебника, чтобы узнать, как работает частный доступ.