使用 Azure 专用链接进行专用网络访问(预览版)
注意
时序见解服务将于 2024 年 7 月 7 日停用。 请考虑尽快将现有环境迁移到备用解决方案。 有关弃用和迁移的详细信息,请访问我们的 文档。
Azure 专用链接 是一项服务,可用于访问 Azure 资源(例如 Azure 事件中心、Azure 存储、Azure Cosmos DB)和 Azure 托管的客户和合作伙伴服务,通过 Azure 虚拟网络(VNet)中的专用终结点。
同样,可以将时序见解实例的专用终结点用于允许位于虚拟网络中的客户端通过专用链接安全地访问该实例。
关于专用终结点
专用终结点使用您的 Azure VNet 地址空间中的 IP 地址。 在您的专用网络上的客户端与 Time Series Insights 实例之间的网络流量通过 VNet 和 Microsoft 主干网络上的专用链接传输,从而消除了暴露于公共互联网的风险。 下面是此系统的可视表示形式:
客户还可以阻止 TSI 环境的公共访问,这样一来,它只能通过 VNET 访问。 为您的时序见解实例配置专用终结点可以保障时序见解实例的安全,消除从公共网络访问的途径,并避免来自 VNet 的数据泄露。
在启用专用终结点并限制公共访问后,客户必须使用不同的地址通过 TSI 资源管理器访问 TSI 环境。 可以在 Azure 门户中的“概述”部分找到该地址。
后续步骤
- 有关详细信息,请参阅 如何为 TSI 环境 配置专用终结点