Azure Application Gateway Private Link konfigurálása
Az Application Gateway Private Link lehetővé teszi, hogy a számítási feladatokat virtuális hálózatokon és előfizetéseken átívelő privát kapcsolaton keresztül csatlakoztassa. További információ: Application Gateway Private Link.
Konfigurációs lehetőségek
Az Application Gateway Private Link több lehetőséggel is konfigurálható, például az Azure Portalon, az Azure PowerShellben és az Azure CLI-ben.
Alhálózat definiálása privát kapcsolat konfigurálásához
A privát kapcsolat konfigurációjának engedélyezéséhez egy, az Application Gateway alhálózatától eltérő alhálózatra van szükség a privát kapcsolat IP-konfigurációjában. A Private Linknek olyan alhálózatot kell használnia, amely nem tartalmaz Application Gateway-átjárókat. Az alhálózatok méretezését az üzembe helyezéshez szükséges kapcsolatok száma határozza meg. Az alhálózathoz lefoglalt IP-címek 64 K egyidejű TCP-kapcsolatokat biztosítnak, amelyek a Private Link használatával egy időben hozhatók létre. További IP-címek lefoglalása további kapcsolatok engedélyezéséhez a Private Linken keresztül. Például: n * 64K
; ahol n
a kiépített IP-címek száma.
Feljegyzés
A privát kapcsolat konfigurációnkénti IP-címek maximális száma nyolc. Csak a dinamikus foglalás támogatott.
Új alhálózat létrehozásához hajtsa végre az alábbi lépéseket:
Virtuális hálózat alhálózatának hozzáadása, módosítása vagy törlése
Privát kapcsolat konfigurálása
A privát kapcsolat konfigurációja határozza meg az Application Gateway által a privát végpontok kapcsolatainak engedélyezéséhez használt infrastruktúrát. A Private Link-konfiguráció létrehozásakor győződjön meg arról, hogy a figyelő aktívan használja a tiszteletben álló előtérbeli IP-konfigurációt. A Private Link-konfiguráció létrehozásához hajtsa végre az alábbi lépéseket:
Nyissa meg az Azure Portalt
Keresse meg és válassza ki az Application Gateway-eket.
Válassza ki annak az application gatewaynek a nevét, amelyet engedélyezni szeretne a privát kapcsolathoz.
Privát hivatkozás kiválasztása
Konfigurálja a következő elemeket:
- Név: A privát kapcsolat konfigurációjának neve.
- Privát kapcsolat alhálózata: Az alhálózat IP-címeit az alhálózatból kell felhasználni.
- Előtérbeli IP-konfiguráció: Az előtérbeli IP-címnek, amelyre a privát kapcsolatnak továbbítania kell a forgalmat az Application Gatewayen.
- Privát IP-cím beállításai: adjon meg legalább egy IP-címet
Válassza a Hozzáadás lehetőséget.
Az Application Gateways tulajdonságok paneljén szerezze be és jegyezze fel az erőforrás-azonosítót, ez akkor szükséges, ha egy privát végpontot állít be egy másik Microsoft Entra-bérlőn belül.
Privát végpont konfigurálása
A privát végpont egy olyan hálózati adapter, amely az Application Gatewayhez csatlakozni kívánó ügyfeleket tartalmazó virtuális hálózat privát IP-címét használja. Mindegyik ügyfél a privát végpont magánhálózati IP-címét használja az Application Gateway felé irányuló forgalom bújtatásához. Privát végpont létrehozásához hajtsa végre a következő lépéseket:
- Válassza a Privát végponti kapcsolatok lapot.
- Válassza a Létrehozás lehetőséget.
- Az Alapszintű beállítások lapon konfiguráljon egy erőforráscsoportot, nevet és régiót a privát végponthoz. Válassza a Tovább lehetőséget.
- Az Erőforrás lapon válassza a Tovább gombot.
- A Virtuális hálózat lapon konfiguráljon egy virtuális hálózatot és alhálózatot, amelyre a privát végpont hálózati adapterét ki kell helyezni. Válassza a Tovább lehetőséget.
- A Címkék lapon igény szerint konfigurálja az erőforráscímkéket. Válassza a Tovább lehetőséget.
- Válassza a Létrehozás parancsot.
Feljegyzés
Ha a nyilvános vagy privát IP-konfigurációs erőforrás hiányzik, amikor a privát végpontlétrehozás Erőforrás lapján megkísérli kiválasztani a Cél alerőforrást, győződjön meg arról, hogy a figyelő aktívan használja a tiszteletben álló előtérbeli IP-konfigurációt. A társított figyelő nélküli előtérbeli IP-konfigurációk nem jelennek meg cél-alerőforrásként.
Feljegyzés
Ha egy másik bérlőn belülről hoz létre privát végpontot, akkor a cél alerőforrásként a Azure-alkalmazás Átjáró erőforrás-azonosítóját és a Frontend IP-konfiguráció nevét kell használnia. Ha például egy privát IP-cím van társítva az Application Gatewayhez, és a privát IP-címhez tartozó portál frontend IP-konfigurációjában szereplő név a PrivateFrontendIp, a cél alerőforrás értéke a következő lenne: PrivateFrontendIp.
Feljegyzés
Ha át kell helyeznie egy privát végpontot egy másik előfizetésbe, először törölnie kell a privát kapcsolat és a privát végpont közötti meglévő privát végpont kapcsolatot. A művelet befejezése után újra létre kell hoznia egy új privát végpontkapcsolatot az új előfizetésben, hogy kapcsolatot létesítsen a privát kapcsolat és a privát végpont között.
Következő lépések
- Tudnivalók az Azure Private Linkről: Az Azure Private Link ismertetése.