حدث
١٧ رمضان، ٩ م - ٢١ رمضان، ١٠ ص
انضم إلى سلسلة الاجتماعات لإنشاء حلول الذكاء الاصطناعي قابلة للتطوير استنادا إلى حالات الاستخدام في العالم الحقيقي مع المطورين والخبراء الآخرين.
تسجيل الآنلم يعد هذا المتصفح مدعومًا.
بادر بالترقية إلى Microsoft Edge للاستفادة من أحدث الميزات والتحديثات الأمنية والدعم الفني.
ينطبق على: المطور | أساسي | قياسي | الإصدار 2 القياسي | قسط
يمكنك تكوين نقطة نهاية خاصة واردة لمثيل APIM للسماح للعملاء في شبكتك الخاصة بالوصول بأمان إلى المثيل عبر Azure Private Link.
ملاحظة
دعم نقطة النهاية الخاصة في مستوى الإصدار 2 القياسي حاليا في معاينة محدودة. للتسجيل، املأ هذا النموذج.
تستخدم نقطة النهاية الخاصة عنوان IP من شبكة Azure الظاهرية التي تتم استضافتها فيها.
تنتقل نسبة استخدام الشبكة بين عميل على شبكتك الخاصة وإدارة واجهة برمجة التطبيقات عبر الشبكة الظاهرية ورابط خاص على شبكة Microsoft الأساسية، مما يلغي التعرض من الإنترنت العام.
تكوين إعدادات DNS المخصصة أو منطقة خاصة لـ Azure DNS لتعيين اسم مضيف API Management إلى عنوان IP الخاص بنقطة النهاية.
باستخدام نقطة نهاية خاصة ورابط خاص، يمكنك القيام بما يلي:
إنشاء اتصالات ارتباط خاص متعددة بمثيل API Management.
استخدام نقطة النهاية الخاصة لإرسال نسبة استخدام الشبكة الواردة على اتصال آمن.
استخدام النهج لتمييز نسبة استخدام الشبكة التي تأتي من نقطة النهاية الخاصة.
قصر نسبة استخدام الشبكة الواردة على نقاط النهاية الخاصة فقط، مما يمنع استخراج البيانات.
اجمع بين نقاط النهاية الخاصة الواردة إلى مثيلات الإصدار 2 القياسية مع تكامل الشبكة الظاهرية الصادرة لتوفير عزل الشبكة من طرف إلى طرف لعملاء APIM وخدمات الواجهة الخلفية.
هام
استخدم بيئة Bash في Azure Cloud Shell. لمزيد من المعلومات، راجع التشغيل السريع ل Bash في Azure Cloud Shell.
إذا كنت تفضل تشغيل أوامر مرجع CLI محلياً قم بتثبيت CLI Azure. إذا كنت تعمل على نظام تشغيل Windows أو macOS، ففكر في تشغيل Azure CLI في حاوية Docker. لمزيد من المعلومات، راجع كيفية تشغيل Azure CLI في حاوية Docker.
إذا كنت تستخدم تثبيت محلي، يُرجى تسجيل الدخول إلى Azure CLI مستخدمًا أمر az login. لإنهاء عملية المصادقة، اتبع الخطوات المعروضة في جهازك. للحصول على خيارات أخرى لتسجيل دخول، راجع تسجيل الدخول باستخدام Azure CLI.
عندما يُطلب منك، قم بتثبيت ملحق Azure CLI عند الاستخدام لأول مرة. لمزيد من المعلومات بشأن الامتدادات، راجع استخدام امتدادات مع Azure CLI.
يُرجى تشغيل إصدار az للوصول إلى الإصدار والمكتبات التابعة التي تم تثبيتها. للتحديث لآخر إصدار، يُرجى تشغيل تحديث az.
عادة ما ينشئ مسؤول الشبكة نقطة نهاية خاصة. اعتمادًا على أذونات التحكم في الوصول المستندة إلى دور Azure (RBAC)، تتم الموافقة تلقائيًا على نقطة النهاية الخاصة التي تقوم بإنشائها لإرسال نسبة استخدام الشبكة إلى مثيل API Management، أو تتطلب من مالك المورد الموافقة يدويًا على الاتصال.
طريقة الموافقة | الحد الأدنى من أذونات التحكم في الوصول استنادًا إلى الدور |
---|---|
تلقائي | Microsoft.Network/virtualNetworks/** Microsoft.Network/virtualNetworks/subnets/** Microsoft.Network/privateEndpoints/** Microsoft.Network/networkinterfaces/** Microsoft.Network/locations/availablePrivateEndpointTypes/read Microsoft.ApiManagement/service/** Microsoft.ApiManagement/service/privateEndpointConnections/** |
يدوي | Microsoft.Network/virtualNetworks/** Microsoft.Network/virtualNetworks/subnets/** Microsoft.Network/privateEndpoints/** Microsoft.Network/networkinterfaces/** Microsoft.Network/locations/availablePrivateEndpointTypes/read |
تحقق من أن نوع نقطة النهاية الخاصة بـ API Management متوفر في اشتراكك وموقعك. في المدخل، ابحث عن هذه المعلومات عن طريق الانتقال إلى مركز الارتباطات الخاصة. حدد الموارد المدعومة.
كما يمكنك العثور على هذه المعلومات باستخدام أنواع نقاط النهاية الخاصة المتوفرة - قائمة واجهة برمجة تطبيقات REST.
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Network/locations/{region}/availablePrivateEndpointTypes?api-version=2021-03-01
الإخراج يجب أن يتضمن Microsoft.ApiManagement.service
نوع نقطة النهاية:
[...]
"name": "Microsoft.ApiManagement.service",
"id": "/subscriptions/{subscriptionId}/providers/Microsoft.Network/AvailablePrivateEndpointTypes/Microsoft.ApiManagement.service",
"type": "Microsoft.Network/AvailablePrivateEndpointTypes",
"resourceName": "Microsoft.ApiManagement/service",
"displayName": "Microsoft.ApiManagement/service",
"apiVersion": "2021-04-01-preview"
}
[...]
لابد من تعطيل نُهج الشبكة مثل مجموعات أمان الشبكة في الشبكة الفرعية المستخدمة لنقطة النهاية الخاصة.
إذا كنت تستخدم أدوات مثل Azure PowerShell أو Azure CLI أو واجهة برمجة تطبيقات REST لتكوين نقاط النهاية الخاصة، فقم بتحديث تكوين الشبكة الفرعية يدويًا. للحصول على أمثلة، راجع إدارة نُهج الشبكة لنقاط النهاية الخاصة.
عند استخدام مدخل Microsoft Azure لإنشاء نقطة نهاية خاصة، كما هو موضح في القسم التالي، يتم تعطيل نهج الشبكة تلقائيا كجزء من عملية الإنشاء.
يمكنك إنشاء نقطة نهاية خاصة لمثيل API Management في مدخل Microsoft Azure.
في مستويات APIM الكلاسيكية، يمكنك إنشاء نقطة نهاية خاصة عند إنشاء المثيل. في مثيل موجود، استخدم شفرة شبكة المثيل في مدخل Microsoft Azure.
انتقل إلى خدمة API Management في مدخل Azure.
في القائمة اليسرى، ضمن Deployment + infrastructure، حدد Network.
حدد Inbound private endpoint connections>+ Add endpoint.
في علامة التبويب Basics في Create a private endpointأدخل، أو حدد المعلومات التالية:
الإعداد | القيمة |
---|---|
تفاصيل المشروع | |
الاشتراك | حدد Subscription الخاص بك. |
مجموعة الموارد | حدد مجموعة موارد موجودة أو أنشئ واحدة جديدة. لابد أن يكون في نفس المنطقة مثل شبكتك الظاهرية. |
تفاصيل المثيل | |
الاسم | أدخل اسمًا لنقطة النهاية مثل myPrivateEndpoint. |
اسم واجهة الشبكة | أدخل اسما لواجهة الشبكة، مثل myInterface |
المنطقة | حدد موقعًا لنقطة النهاية الخاصة. لابد أن يكون في نفس المنطقة مثل شبكتك الظاهرية. قد يختلف عن المنطقة التي تتم فيها استضافة مثيل API Management الخاص بك. |
حدد الزر التالي: المورد في أسفل الشاشة. تم بالفعل ملء المعلومات التالية حول مثيل API Management الخاص بك:
في Resource، في Target sub-resource، حدد Gateway.
هام
يتم دعم المورد الفرعي للبوابة فقط لإدارة واجهة برمجة التطبيقات. الموارد الفرعية الأخرى غير مدعومة.
حدد الزر Next: Virtual Network الموجود أسفل الشاشة.
في الشبكة الظاهرية، أدخل هذه المعلومات أو حددها:
حدد الزر التالي: DNS في أسفل الشاشة.
في تكامل DNS الخاص، أدخل هذه المعلومات أو حددها:
الإعداد | القيمة |
---|---|
التكامل مع منطقة DNS الخاصة | اترك الإعداد الافتراضي نعم. |
الاشتراك | حدد Subscription الخاص بك. |
مجموعة الموارد | حدد مجموعة الموارد الخاصة بك. |
مناطق DNS الخاصة | يتم عرض القيمة الافتراضية: (جديد) privatelink.azure-api.net. |
حدد الزر التالي: علامات التبويب في أسفل الشاشة. إذا كنت ترغب في ذلك، أدخل علامات لتنظيم موارد Azure.
حدد الزر التالي: مراجعة + إنشاء في أسفل الشاشة. حدد إنشاء.
بعد إنشاء نقطة النهاية الخاصة وتحديث الخدمة، تظهر في القائمة على صفحة اتصالات نقطة النهاية الخاصة الواردة لمثيل APIM في المدخل.
لاحظ حالة اتصال نقطة النهاية:
إذا كان اتصال نقطة نهاية خاصة في حالة معلقة، يجب على مالك مثيل API Management الموافقة عليه يدويًا قبل أن يمكن استخدامه.
إذا كان لديك أذونات كافية، فوافق على اتصال نقطة نهاية خاصة في صفحة اتصالات نقطة النهاية الخاصة لمثيل API Management في المدخل. في قائمة (...)سياق الاتصال، حدد Approve.
يمكنك أيضا استخدام اتصال نقطة النهاية الخاصة لإدارة API - إنشاء أو تحديث REST API للموافقة على اتصالات نقطة النهاية الخاصة المعلقة.
للحد اختياريا من نسبة استخدام الشبكة الواردة إلى مثيل APIM فقط إلى نقاط النهاية الخاصة، قم بتعطيل خاصية الوصول إلى الشبكة العامة.
ملاحظة
يمكن تعطيل الوصول إلى الشبكة العامة فقط في مثيلات APIM التي تم تكوينها باستخدام نقطة نهاية خاصة، وليس مع تكوينات الشبكات الأخرى.
لتعطيل خاصية الوصول إلى الشبكة العامة باستخدام Azure CLI، قم بتشغيل الأمر التالي az apim update ، واستبدال أسماء مثيل APIM ومجموعة الموارد:
az apim update --name my-apim-service --resource-group my-resource-group --public-network-access false
يمكنك أيضا استخدام خدمة إدارة واجهة برمجة التطبيقات - تحديث واجهة برمجة تطبيقات REST لتعطيل الوصول إلى الشبكة العامة، عن طريق تعيين الخاصية publicNetworkAccess
إلى Disabled
.
بعد إنشاء نقطة النهاية الخاصة، تأكد من إعدادات DNS الخاصة بها في المدخل:
انتقل إلى خدمة API Management في مدخل Azure.
في القائمة اليسرى، ضمن Deployment + infrastructure، حدد Network>Inbound private endpoint connections، وحدد نقطة النهاية الخاصة التي أنشأتها.
في التنقل الأيسر، ضمن Settings، حدد DNS configuration.
راجع سجلات DNS وعنوان IP لنقطة النهاية الخاصة. عنوان IP عبارة عن عنوان خاص في مساحة العنوان للشبكة الفرعية حيث يتم تكوين نقطة النهاية الخاصة.
اتصل بجهاز ظاهري قمت بإعداده في الشبكة الظاهرية.
قم بتشغيل أداة مساعدة مثل nslookup
أو dig
للبحث عن عنوان IP الخاص بنقطة نهاية البوابة الافتراضي عبر الرابط الخاص. على سبيل المثال:
nslookup my-apim-service.privatelink.azure-api.net
الإخراج يجب أن يتضمن عنوان IP الخاص المقترن بنقطة النهاية الخاصة.
استدعاءات واجهة برمجة التطبيقات التي بدأت داخل الشبكة الظاهرية إلى نقطة نهاية البوابة الافتراضية يجب أن تنجح.
من خارج مسار نقطة النهاية الخاصة، حاول استدعاء نقطة نهاية البوابة الافتراضية لمثيل API Management. إذا تم تعطيل الوصول العام، يتضمن الإخراج خطأ مع رمز 403
الحالة ورسالة مشابهة ل:
Request originated from client public IP address 192.0.2.12, public network access on this 'Microsoft.ApiManagement/service/my-apim-service' is disabled.
To connect to 'Microsoft.ApiManagement/service/my-apim-service', please use the Private Endpoint from inside your virtual network.
context.request
المتغير لتحديد نسبة استخدام الشبكة من نقطة النهاية الخاصة.حدث
١٧ رمضان، ٩ م - ٢١ رمضان، ١٠ ص
انضم إلى سلسلة الاجتماعات لإنشاء حلول الذكاء الاصطناعي قابلة للتطوير استنادا إلى حالات الاستخدام في العالم الحقيقي مع المطورين والخبراء الآخرين.
تسجيل الآنالتدريب
الوحدة النمطية
Connect an Azure SQL server using an Azure Private Endpoint using the Azure portal - Training
Learn how to securely connect an Azure SQL server using an Azure Private Endpoint via the Azure portal, ensuring private and safe communication with your SQL server.
الشهادة
Microsoft Certified: Azure Network Engineer Associate - Certifications
Demonstrate the design, implementation, and maintenance of Azure networking infrastructure, load balancing traffic, network routing, and more.