Private Link
ما هي Azure Private Endpoint وخدمة Azure Private Link؟
- Azure Private Endpoint: Azure Private Endpoint هي واجهة شبكة اتصال تربطك بشكل خاص وآمن بخدمة مدعومة من Azure Private Link. يمكنك استخدام نقاط النهاية الخاصة للاتصال بخدمة Azure PaaS التي تدعم الارتباط الخاص أو بخدمة الرابط الخاص الخاصة بك.
- خدمة Azure Private Link: خدمة Azure Private Link هي خدمة تم إنشاؤها بواسطة موفر خدمة. حاليًا، يمكن إرفاق خدمة الرابط الخاص لتكوين IP الأمامي لموازن تحميل قياسي.
كيف يتم إرسال نسبة الاستخدام عند استخدام الرابط الخاص؟
يتم إرسال نسبة الاستخدام بشكل خاص باستخدام النظام الأساسي لـMicrosoft. ولا يجتاز الإنترنت. لا يخزّن Azure Private Link بيانات العملاء.
ما الفرق بين نقاط نهاية الخدمة ونقاط النهاية الخاصة؟
- تمنح نقاط النهاية الخاصة الشبكة إمكانية الوصول إلى موارد محددة خلف خدمة معينة توفر تجزئة دقيقة. يمكن أن تصل نسبة استخدام الشبكة إلى مورد الخدمة من الداخل دون استخدام نقاط النهاية العامة.
- تظل «نقطة تقديم الخدمة» عنوان IP قابلاً للتوجيه بشكل عام. إن «نقطة النهاية الخاصة» هي عنوان IP خاص في مساحة العنوان للشبكة الظاهرية حيث يتم تكوين نقطة النهاية الخاصة.
ما العلاقة بين خدمة Private Link و«نقطة النهاية الخاصة»؟
تدعم أنواع موارد الرابط الخاص المتعددة الوصول عبر «نقاط النهاية الخاصة». تتضمن الموارد خدمات Azure PaaS وخدمة الرابط الخاص الخاصة بك. إنها علاقة بين عنصر واحد وعناصر متعددة.
تتلقى خدمة Private Link اتصالات من «نقاط نهاية خاصة» متعددة. تتصل نقطة النهاية الخاصة بخدمة Private Link واحدة.
هل أحتاج إلى تعطيل سياسات الشبكة لـ Private Link؟
نعم. تحتاج Private Link Service إلى تعطيل نهج الشبكة لتعمل بشكل صحيح.
هل يمكنني استخدام للمسارات المعرفة من قبل المستخدم فقط أو مجموعات أمان الشبكة فقط أو لكليهما لنقطة النهاية الخاصة؟
نعم. لاستخدام نهج مثل المسارات المعرفة من قبل المستخدم ومجموعات أمان الشبكة، تحتاج إلى تمكين نهج الشبكة لشبكة فرعية في شبكة ظاهرية لنقطة النهاية الخاصة. يؤثر هذا الإعداد على جميع نقاط النهاية الخاصة داخل الشبكة الفرعية.
نقطة نهاية خاصة
هل يمكنني إنشاء نقاط نهاية خاصة متعددة في نفس الشبكة الظاهرية؟ هل يمكنها الاتصال بخدمات مختلفة؟
نعم. يمكنك الحصول على نقاط نهاية خاصة متعددة في نفس الشبكة الظاهرية أو الشبكة الفرعية. ويمكنهم الاتصال بخدمات مختلفة.
هل يمكننا ربط مناطق DNS خاصة متعددة بنفس الاسم؟
لا، لا يتم دعم إنشاء مناطق متعددة بنفس الاسم لشبكة ظاهرية واحدة.
هل أحتاج إلى شبكة فرعية مخصصة «لنقاط النهاية الخاصة»؟
لا. لا تحتاج إلى شبكة فرعية مخصصة لـ «نقاط النهاية الخاصة». يمكنك اختيار عنوان IP لنقطة النهاية الخاصة من أي شبكة فرعية من الشبكة الظاهرية حيث يتم نشر خدمتك.
هل يمكن لنقطة نهاية خاصة الاتصال بخدمات Private Link عبر مستأجري Microsoft Entra؟
نعم. يمكن لنقاط النهاية الخاصة الاتصال بخدمات Private Link أو ب Azure PaaS عبر مستأجري Microsoft Entra. تتطلب نقاط النهاية الخاصة عبر المستأجرين موافقة يدوية على الطلب.
هل يمكن «لنقطة النهاية الخاصة» الاتصال بموارد Azure PaaS عبر مناطق Azure؟
نعم. يمكن أن تتصل «نقاط النهاية الخاصة» بموارد Azure PaaS عبر مناطق Azure.
هل يمكنني تعديل «بطاقة واجهة شبكة نقطة النهاية الخاصة» (NIC)؟
عند إنشاء نقطة نهاية خاصة، يتم تعيين واجهة شبكة للقراءة فقط. لا يمكن تعديل NIC وسيبقى لدورة حياة نقطة النهاية الخاصة.
كيف أعمل تحقيق التوفر أثناء استخدام نقطة النهاية الخاصة إذا كانت هناك حالات فشل إقليمية؟
إن «نقاط النهاية الخاصة» هي موارد متوفرة للغاية في اتفاقية مستوى الخدمة (SLA) بموجب SLA for Azure Private Link. ومع ذلك، نظرا لأنها موارد إقليمية، يمكن أن يؤثر أي انقطاع في منطقة Azure على التوفر. لتحقيق التوفر إذا كانت هناك حالات فشل إقليمية، يمكن نشر العديد من PEs المتصلة بنفس مورد الوجهة في مناطق مختلفة. بهذه الطريقة إذا تم إيقاف منطقة واحدة، لا يزال بإمكانك توجيه نسبة الاستخدام لسيناريوهات الاسترداد الخاصة بك من خلال PE في منطقة مختلفة للوصول إلى مورد الوجهة. للحصول على معلومات حول كيفية التعامل مع حالات الفشل الإقليمية على جانب الخدمة الوجهة، راجع وثائق الخدمة حول تجاوز الفشل والاسترداد. تتبع نسبة استخدام Private Link دقة DNS Azure لنقطة نهاية الوجهة.
كيف أعمل تحقيق التوفر أثناء استخدام نقاط النهاية الخاصة إذا كانت هناك حالات فشل في منطقة التوفر؟
إن «نقاط النهاية الخاصة» هي موارد متوفرة للغاية في اتفاقية مستوى الخدمة (SLA) بموجب SLA for Azure Private Link. نقاط النهاية الخاصة غير محددة للمنطقة: لن يؤثر فشل منطقة التوفر في منطقة نقطة النهاية الخاصة على توفر نقطة النهاية الخاصة.
هل تدعم نقاط النهاية الخاصة حركة مرور ICMP؟
يتم دعم حركة مرور TCP وUDP فقط لنقطة نهاية خاصة. لمزيد من المعلومات، راجع قيود الارتباط الخاص.
خدمة الرابط الخاص
ما هي المتطلبات الأساسية لإنشاء خدمة ارتباط خاص؟
يجب أن تكون الواجهات الخلفية للخدمة في «شبكة افتراضية» وخلف «موازن تحميل قياسي».
كيف يمكنني توسيع نطاق خدمة الرابط الخاص الخاصة بي؟
يمكنك توسيع نطاق خدمة Private Link الخاصة بك بعدة طرق مختلفة:
- إضافة الأجهزة الظاهرية الخلفية إلى التجمع خلف موازن التحميل القياسي
- إضافة IP إلى خدمة Private Link. نسمح بما يصل إلى 8 عناوين IP لكل خدمة Private Link.
- إضافة خدمة Private Link جديدة إلى «موازن التحميل القياسي». نسمح بما يصل إلى ثماني خدمات Private Link لكل «موازن تحميل قياسي».
ما هو تكوين IP NAT (ترجمة عنوان الشبكة) المستخدم في خدمة الارتباط الخاص؟ كيف يمكنني القياس من حيث المنافذ والاتصالات المتاحة؟
- يضمن تكوين NAT IP عدم تعارضات IP لمساحة عنوان المصدر (المستهلك) والوجهة (موفر الخدمة). يوفر التكوين NAT المصدر لنسبة استخدام الشبكة للارتباط الخاص للوجهة. يظهر عنوان NAT IP ك IP مصدر لجميع الحزم التي تتلقاها الخدمة وعنوان IP الوجهة لجميع الحزم المرسلة بواسطة الخدمة. يمكن اختيار NAT IP من أي شبكة فرعية في «الشبكة الافتراضية» لموفر الخدمة.
- يوفر كل بروتوكول اتصال من NAT IP اتصالات TCP 64k (منافذ 64k) لكل جهاز VM خلف موازن التحميل القياسي. من أجل توسيع النطاق وإضافة المزيد من الاتصالات، يمكنك إما إضافة عناوين NAT IP جديدة أو إضافة المزيد من أجهزة VM خلف موازن التحميل القياسي. يؤدي القيام بذلك إلى توسيع نطاق توفر المنفذ والسماح بمزيد من الاتصالات. يتم توزيع الاتصالات عبر عناوين IP ل NAT والأجهزة الظاهرية خلف موازن التحميل القياسي.
هل يمكنني توصيل خدمتي بنقاط نهاية خاصة متعددة؟
نعم. يمكن أن تتلقى خدمة Private Link اتصالات من «نقاط نهاية خاصة» متعددة. ومع ذلك يمكن «لنقطة نهاية خاصة» واحدة الاتصال بخدمة Private Link واحدة فقط.
كيف يمكنني التحكم في تعريض خدمة Private Link الخاصة بي؟
يمكنك التحكم في التعريض باستخدام تكوين الرؤية على خدمة الرابط الخاص. تدعم الرؤية ثلاثة إعدادات:
- بلا - يمكن فقط للاشتراكات التي لها حق الوصول المستند إلى الدور تحديد موقع الخدمة.
- تقييدي - يمكن فقط للاشتراكات التي تمت الموافقة عليها والوصول المستند إلى الدور تحديد موقع الخدمة.
- الكل - يمكن للجميع تحديد موقع الخدمة.
هل يمكنني إنشاء خدمة Private Link مع «موازن التحميل الأساسي»؟
لا. إن خدمة Private Link عبر «موازن التحميل الأساسي» غير مدعومة.
هل هناك حاجة إلى شبكة فرعية مخصصة لخدمة Private Link؟
لا. الشبكة الفرعية المخصصة غير مطلوبة لخدمة الارتباط الخاص. يمكنك اختيار أي شبكة فرعية في شبكتك الظاهرية حيث يتم نشر خدمتك.
أنا مزود خدمة باستخدام Azure Private Link. هل يجب علي التأكد من أن جميع عملائي يملكون مساحة IP فريدة ولا تتداخل مع مساحة IP الخاصة بي؟
لا. يوفر Azure Private Link هذه الوظيفة لك. لا يطلب منك الحصول على مساحة عنوان غير متوازة مع مساحة عنوان العميل.
الخطوات التالية
- تعرف على Azure Private Link