共用方式為


利用 Azure CLI 使用 Private Link 將 Azure Front Door 進階版連線至 App Service 來源

本文會引導您設定 Azure Front Door Premium,以使用 Azure Private Link 搭配 Azure CLI 私下連線到 App Service。

必要條件

先決條件:

  • 具有有效訂用帳戶的 Azure 帳戶。 免費建立帳戶
  • 運作中的 Azure Front Door Premium 配置檔、端點和來源群組。 如需詳細資訊,請參閱 建立 Azure Front Door - CLI
  • 運作中的私人 Web 應用程式。 請參閱此 ,以瞭解如何進行設定。

注意

私人端點需要您的 App Service 方案或函式主控方案,才能符合特定需求。 如需詳細資訊,請參閱針對 Azure Web 應用程式使用私人端點

執行 az afd origin create 命令來建立新的 Azure Front Door 原始來源。 使用下列設定來設定您希望 Azure Front Door Premium 私下連線的 App Service。 private-link-location確定 位於其中一個可用的區域private-link-sub-resource-type而 是月臺

az afd origin create --enabled-state Enabled \
                     --resource-group myRGFD \
                     --origin-group-name og1 \
                     --origin-name pvtwebapp \
                     --profile-name contosoAFD \
                     --host-name example.contoso.com \
                     --origin-host-header example.contoso.com \
                     --http-port 80 \
                     --https-port 443 \
                     --priority 1 \
                     --weight 500 \
                     --enable-private-link true \
                     --private-link-location EastUS \
                     --private-link-request-message 'AFD app service origin Private Link request.' \
                     --private-link-resource /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRGFD/providers/Microsoft.Web/sites/webapp1/appServices \
                     --private-link-sub-resource-type sites

核准來自 App Service 的 Azure Front Door 進階版私人端點連線

  1. 執行 az network private-endpoint-connection list 命令,以列出 Web 應用程式的私人端點連線。 Resource ID請注意輸出第一行上私人端點連線的 。

    az network private-endpoint-connection list --name webapp1 --resource-group myRGFD --type Microsoft.Web/sites
    
  2. 執行 az network private-endpoint-connection approve 命令來核准私人端點連線。

    az network private-endpoint-connection approve --id /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRGFD/providers/Microsoft.Web/sites/webapp1/privateEndpointConnections/00000000-0000-0000-0000-000000000000
    
  3. 核准之後,連線需要幾分鐘的時間才能完全建立。 您現在可以從 Azure Front Door Premium 存取 App Service。 啟用私人端點之後,將會停用從公用因特網直接存取App Service。

下一步

深入瞭解 Private Link 服務與 App Service