Dela via


Få åtkomst till Key Vault i ett privat nätverk via delade privata slutpunkter

Azure SignalR Service kan komma åt ditt Key Vault i ett privat nätverk via delade privata slutpunkter. På så sätt exponeras inte ditt Key Vault i ett offentligt nätverk.

Diagram that shows the architecture of a shared private endpoint.

Du kan skapa privata slutpunkter via Azure SignalR Service-API:er för delad åtkomst till en resurs som är integrerad med Azure Private Link-tjänsten. Dessa slutpunkter, som kallas delade privata länkresurser, skapas i SignalR-körningsmiljön och är inte tillgängliga utanför den här miljön.

I den här artikeln får du lära dig hur du skapar en delad privat slutpunkt till Key Vault.

Förutsättningar

Du behöver följande resurser för att slutföra den här artikeln:

  • En Azure-resursgrupp.
  • En Azure SignalR Service-instans.
  • En Azure Key Vault-instans.

Exemplen i den här artikeln använder följande namngivningskonvention, även om du kan använda dina egna namn i stället.

  • Resurs-ID:t för den här Azure SignalR-tjänsten är /subscriptions/0000000-0000-0000-0000-0000000000/resourceGroups/contoso/providers/Microsoft.SignalRService/signalr/contoso-signalr.
  • Resurs-ID för Azure Key Vault är /subscriptions/00000000-0000-0000-0000-0000000000000/resourceGroups/contoso/providers/Microsoft.KeyVault/vaults/contoso-kv.
  • Resten av exemplen visar hur contoso-signalr-tjänsten kan konfigureras så att dess utgående anrop till Key Vault går via en privat slutpunkt i stället för ett offentligt nätverk.
  1. I Azure-portalen går du till din Azure SignalR Service-resurs.

  2. Välj Nätverk.

  3. Välj fliken Privat åtkomst .

  4. Välj Lägg till delad privat slutpunkt i avsnittet Delade privata slutpunkter .

    Screenshot of the button for adding a shared private endpoint.

    Ange följande information:

    Fält beskrivning
    Namn Namnet på den delade privata slutpunkten.
    Typ Välj Microsoft.KeyVault/vaults
    Abonnemang Prenumerationen som innehåller ditt Key Vault.
    Resurs Ange namnet på din Key Vault-resurs.
    Begärandemeddelande Ange "godkänn"
  5. Markera Lägga till.

    Screenshot of adding a shared private endpoint.

När du har lagt till den privata slutpunkten kommer etableringstillståndet att lyckas. Anslutningstillståndet väntar tills du godkänner slutpunkten på Key Vault-sidan.

Screenshot of an added shared private endpoint.

Godkänn den privata slutpunktsanslutningen för Key Vault

  1. Gå till din Key Vault-resurs

  2. Välj Nätverk.

  3. Välj fliken Privata slutpunktsanslutningar . När den asynkrona åtgärden har slutförts bör det finnas en begäran om en privat slutpunktsanslutning med begärandemeddelandet från föregående API-anrop.

  4. Välj den privata slutpunkt som SignalR Service skapade och välj sedan Godkänn. Screenshot of Approve connection dialog for private endpoint in Azure Key Vault.

  5. Välj Ja för att godkänna anslutningen.

    Screenshot of the Azure portal that shows an Approved status on the pane for private endpoint connections.

Kontrollera att den delade privata slutpunkten fungerar

Efter några minuter sprids godkännandet till SignalR Service och anslutningstillståndet är inställt på Godkänd. Du kan kontrollera tillståndet med antingen Azure-portalen eller Azure CLI.

Screenshot of an approved shared private endpoint.

När den privata slutpunkten mellan SignalR Service och Azure Key Vault fungerar är värdet för etableringstillståndet Lyckades och anslutningstillståndet är Godkänt.

Rensa

Om du inte planerar att använda de resurser som du har skapat i den här artikeln kan du ta bort resursgruppen.

Varning

Om du tar bort resursgruppen tas alla resurser som ingår i den bort. Om det finns resurser utanför omfånget för den här artikeln i den angivna resursgruppen tas de också bort.

Nästa steg