تكوين Azure Application Gateway Private Link

يسمح لك Application Gateway Private Link بتوصيل أحمال العمل الخاصة بك عبر اتصال خاص يمتد عبر VNets والاشتراكات. لمزيد من المعلومات، راجع رابط خاص لبوابة التطبيق.

Diagram showing Application Gateway Private Link

خيارات الإعداد

يمكن تكوين الارتباط الخاص لبوابة التطبيق عبر خيارات متعددة، مثل، على سبيل المثال لا الحصر، مدخل Azure وAzure PowerShell وAzure CLI.

تعريف شبكة فرعية لتكوين الارتباط الخاص

لتمكين تكوين الارتباط الخاص، يلزم وجود شبكة فرعية مختلفة عن الشبكة الفرعية لبوابة التطبيق لتكوين IP للارتباط الخاص. يجب أن يستخدم Private Link شبكة فرعية لا تحتوي على أي بوابات تطبيق. يتم تحديد حجم الشبكة الفرعية من خلال عدد الاتصالات المطلوبة للتوزيع الخاص بك. يضمن كل عنوان IP مخصص لهذه الشبكة الفرعية اتصالات TCP المتزامنة 64 كيلوبايت التي يمكن إنشاؤها عبر Private Link في نقطة زمنية واحدة. تخصيص المزيد من عناوين IP للسماح بمزيد من الاتصالات عبر Private Link. على سبيل المثال: n * 64K؛ أين n عدد عناوين IP التي يتم توفيرها.

إشعار

الحد الأقصى لعدد عناوين IP لكل تكوين ارتباط خاص هو ثمانية. يتم دعم التخصيص الديناميكي فقط.

أكمل الخطوات التالية لإنشاء شبكة فرعية جديدة:

إضافة شبكة فرعية للشبكة الظاهرية أو تغييرها أو حذفها

تكوين الارتباط الخاص

يحدد تكوين الارتباط الخاص البنية الأساسية المستخدمة من قبل بوابة التطبيق لتمكين الاتصالات من نقاط النهاية الخاصة. أثناء إنشاء تكوين Private Link، تأكد من أن وحدة الاستماع تستخدم بشكل نشط تكوين IP للواجهة الأمامية المحترمة. أكمل الخطوات التالية لإنشاء تكوين الارتباط الخاص:

  1. انتقل إلى مدخل Azure

  2. ابحث عن Application Gateways وحددها.

  3. حدد اسم بوابة التطبيق التي تريد تمكين الارتباط الخاص بها.

  4. تحديد ارتباط خاص

  5. تكوين العناصر التالية:

    • الاسم: اسم تكوين الارتباط الخاص.
    • الشبكة الفرعية للارتباط الخاص: يجب استهلاك عناوين IP للشبكة الفرعية منها.
    • تكوين IP للواجهة الأمامية: عنوان IP للواجهة الأمامية الذي يجب أن يقوم الارتباط الخاص بإعادة توجيه حركة المرور إليه على بوابة التطبيق.
    • إعدادات عنوان IP الخاص: حدد عنوان IP واحدا على الأقل
  6. حدد إضافة.

  7. ضمن جزء خصائص Application Gateways، احصل على معرف المورد وقم بتدوينه، وهذا مطلوب إذا كنت تقوم بإعداد نقطة نهاية خاصة داخل مستأجر Microsoft Entra مختلف.

تكوين نقطة النهاية الخاصة

نقطة النهاية الخاصة هي واجهة شبكة تستخدم عنوان IP خاصا من الشبكة الظاهرية التي تحتوي على عملاء يرغبون في الاتصال ببوابة التطبيق الخاصة بك. يستخدم كل عميل عنوان IP الخاص لنقطة النهاية الخاصة لحركة مرور النفق إلى بوابة التطبيق. لإنشاء نقطة نهاية خاصة، أكمل الخطوات التالية:

  1. ثم حدد علامة التبويب Private endpoint connections.
  2. حدد إنشاء.
  3. في علامة التبويب Basics، قم بتكوين مجموعة موارد واسم ومنطقة لنقطة النهاية الخاصة. حدد التالي.
  4. في علامة التبويب Resource ، حدد Next.
  5. في علامة التبويب Virtual Network ، قم بتكوين شبكة ظاهرية وشبكة فرعية حيث يجب توفير واجهة شبكة نقطة النهاية الخاصة. تكوين ما إذا كان يجب أن يكون لنقطة النهاية الخاصة عنوان IP ديناميكي أو ثابت. حدد التالي.
  6. في علامة التبويب Tags ، قم بتكوين علامات الموارد اختياريا. حدد التالي.
  7. حدد إنشاء.

إشعار

إذا كان مورد تكوين IP العام أو الخاص مفقودا عند محاولة تحديد مورد فرعي الهدف في علامة التبويب Resource لإنشاء نقطة النهاية الخاصة، فيرجى التأكد من أن وحدة الاستماع تستخدم بنشاط تكوين IP للواجهة الأمامية المحترمة. لن يتم عرض تكوينات IP الأمامية بدون وحدة استماع مقترنة كمورد فرعي الهدف.

إشعار

إذا كنت تقوم بتوفير نقطة نهاية خاصة من داخل مستأجر آخر، فستحتاج إلى استخدام معرف مورد بوابة تطبيق Azure واسم تكوين IP للواجهة الأمامية كمورد فرعي مستهدف. على سبيل المثال، إذا كان لدي IP خاص مقترن ب Application Gateway والاسم المدرج في تكوين IP للواجهة الأمامية لمدخل IP الخاص هو PrivateFrontendIp، فإن قيمة المورد الفرعي الهدف ستكون: PrivateFrontendIp.

إشعار

إذا كان عليك نقل نقطة نهاية خاصة إلى اشتراك آخر، يجب أولا حذف اتصال نقطة النهاية الخاصة الموجود بين الارتباط الخاص ونقطة النهاية الخاصة. بمجرد اكتمال ذلك، يجب إعادة إنشاء اتصال نقطة نهاية خاصة جديد في الاشتراك الجديد لإنشاء اتصال بين Private Link ونقطة النهاية الخاصة.

الخطوات التالية