مشاركة عبر


تكوين Azure Application Gateway Private Link

يمكنك Azure Application Gateway Private Link من إنشاء اتصالات آمنة وخاصة ببوابة التطبيق الخاصة بك من أحمال العمل التي تمتد عبر الشبكات الظاهرية (VNets) والاشتراكات. توفر هذه الميزة اتصالا خاصا دون تعريض حركة المرور إلى الإنترنت العام. لمزيد من المعلومات، راجع رابط خاص لبوابة التطبيق.

لقطة شاشة لرسم تخطيطي يظهر بنية الارتباط الخاص لبوابة التطبيق.

خيارات الإعداد

يمكنك تكوين رابط خاص لبوابة التطبيق باستخدام أساليب متعددة:

  • Azure portal
  • Azure PowerShell
  • Azure CLI

Prerequisites

قبل تكوين Private Link، تأكد من أن لديك:

  • بوابة تطبيق موجودة
  • شبكة ظاهرية مع شبكة فرعية مخصصة للارتباط الخاص (منفصلة عن الشبكة الفرعية لبوابة التطبيق)
  • الأذونات المناسبة لإنشاء موارد الارتباط الخاص وتكوينها

لتفعيل تكوين الرابط الخاص، يجب أن يكون لديك شبكة فرعية مخصصة منفصلة عن شبكة بوابة التطبيق. تستخدم هذه الشبكة الفرعية حصريا لتكوينات IP للارتباط الخاص ولا يمكن أن تحتوي على أي مثيلات لبوابة التطبيق.

  • يدعم كل عنوان IP مخصص لهذه الشبكة الفرعية ما يصل إلى 65536 اتصال TCP متزامنا من خلال Private Link
  • لحساب عناوين IP المطلوبة: n × 65,536 الاتصالات، حيث n يكون عدد عناوين IP المتوفرة
  • بحد أقصى ثمانية عناوين IP لكل تكوين ارتباط خاص
  • يتم دعم تخصيص عنوان IP الديناميكي فقط
  • يجب أن يكون لدى الشبكة الفرعية تعطيل سياسات شبكة خدمة الرابط الخاص

Important

يجب ألا يتجاوز الطول المجمع لاسم بوابة التطبيق واسم تكوين الارتباط الخاص 70 حرفا لتجنب فشل التوزيع.

لإنشاء شبكة فرعية مخصصة ل Private Link، راجع إضافة شبكة فرعية للشبكة الظاهرية أو تغييرها أو حذفها.

للسماح بالاتصال بالرابط الخاص، يجب عليك تعطيل سياسات شبكة خدمة الرابط الخاص على الشبكة الفرعية المخصصة لإعدادات IP الخاصة بالرابط.

لتعطيل سياسات الشبكة، اتبع الخطوات التالية:

  1. انتقل إلى مدخل Azure.
  2. العثور على الشبكات الظاهرية وحدّدها.
  3. اختر الشبكة الافتراضية التي تحتوي على شبكة الرابط الخاص.
  4. في لوحة التنقل اليسرى، اختر Subnets.
  5. اختر الشبكة الفرعية المخصصة للرابط الخاص.
  6. تحت سياسات شبكة خدمة الربط الخاص، اختر معطل.
  7. حدد حفظ لتطبيق التغييرات.
    1. انتظر بضع دقائق حتى تبدأ التغييرات في التأثير.
  8. تحقق من أن إعداد سياسات شبكة خدمة الربط الخاصمعطل الآن.

يحدد تكوين Private Link البنية الأساسية التي تمكن الاتصالات من نقاط النهاية الخاصة ببوابة التطبيق الخاصة بك. قبل إنشاء تكوين Private Link، تأكد من تكوين وحدة استماع بنشاط لاستخدام تكوين IP للواجهة الأمامية الهدف.

اتبع هذه الخطوات لإنشاء تكوين الارتباط الخاص:

  1. ابحث عن بوابات التطبيق وحددها.
  2. حدد مثيل Application Gateway الخاص بك.
  3. في جزء التنقل الأيمن، حدد ارتباط خاص، ثم حدد + إضافة.
  4. تكوين الإعدادات التالية:
    • الاسم: أدخل اسما لتكوين الرابط الخاص
    • الشبكة الفرعية للارتباط الخاص: حدد الشبكة الفرعية المخصصة لعناوين IP للارتباط الخاص
    • تكوين IP للواجهة الأمامية: حدد تكوين IP للواجهة الأمامية الذي يجب أن يقوم Private Link بإعادة توجيه نسبة استخدام الشبكة إليه
    • إعدادات عنوان IP الخاص: تكوين عنوان IP واحد على الأقل
  5. حدد إضافة لإنشاء التكوين.
  6. من إعدادات Application Gateway، انسخ معرف المورد واحفظه. هذا المعرف مطلوب عند إعداد نقاط النهاية الخاصة من مستأجري Microsoft Entra مختلفين.

تكوين نقطة النهاية الخاصة

نقطة النهاية الخاصة هي واجهة شبكة تستخدم عنوان IP خاصا من شبكتك الظاهرية للاتصال بأمان ببوابة تطبيق Azure. يستخدم العملاء عنوان IP الخاص بنقطة النهاية الخاصة لإنشاء اتصالات ببوابة التطبيق من خلال نفق آمن.

لإنشاء نقطة نهاية خاصة، اتبع الخطوات التالية:

  1. في مدخل Application Gateway، حدد علامة التبويب Private endpoint connections .
  2. حدد + نقطة نهاية خاصة .
  3. في علامة التبويب الأساسيات :
    • تكوين مجموعة الموارد والاسم والمنطقة لنقطة النهاية الخاصة
    • حدد Next: Resource >
  4. في علامة التبويب المورد :
    • تحقق من إعدادات المورد الهدف
    • حدد Next: Virtual Network >
  5. في علامة التبويب الشبكة الظاهرية :
    • حدد الشبكة الظاهرية والشبكة الفرعية حيث سيتم إنشاء واجهة شبكة نقطة النهاية الخاصة
    • حدد Next: DNS >
  6. في علامة التبويب DNS :
    • تكوين إعدادات DNS حسب الحاجة
    • حدد Next: Tags >
  7. في علامة التبويب العلامات :
    • إضافة علامات الموارد اختياريا
    • حدد Next: Review + create >
  8. راجع التكوين وحدد Create.

Important

إذا كان مورد تكوين IP العام أو الخاص مفقودا عند محاولة تحديد مورد فرعي هدف في علامة التبويب مورد لإنشاء نقطة النهاية الخاصة، فتأكد من أن المستمع يستخدم بنشاط تكوين IP للواجهة الأمامية المحترم. لا يمكن عرض تكوينات IP للواجهة الأمامية بدون مستمع مقترن كمورد فرعي هدف.

Note

عند توفير نقطة نهاية خاصة من مستأجر Microsoft Entra مختلف، يجب استخدام معرف مورد بوابة تطبيق Azure وتحديد اسم تكوين IP للواجهة الأمامية كمورد فرعي مستهدف. على سبيل المثال، إذا تمت تسمية PrivateFrontendIp تكوين IP الخاص بك في المدخل، فاستخدم PrivateFrontendIp كقيمة المورد الفرعي الهدف.

الخطوات التالية

لمعرفة المزيد حول Azure Private Link والخدمات ذات الصلة: