في ملف تعريف Azure Front Door Premium، انتقل إلى الإعدادات وحدد مجموعات الأصل.
انقر فوق إضافة
أدخل اسما لمجموعة الأصل
حدد + إضافة أصل
استخدم الجدول التالي لتكوين إعدادات الأصل:
الإعداد
القيمة
الاسم
أدخل اسما لتعريف هذا الأصل.
نوع الأصل
Application Gateway
اسم المضيف
حدد المضيف من القائمة المنسدلة التي تريدها كأصل.
عنوان المضيف الأصل
سيتم ملء تلقائيا باستخدام IP لبوابة التطبيق المختارة
منفذ HTTP
80 (افتراضي)
منفذ HTTPS
443 (افتراضي)
أولوية
تعيين أولويات مختلفة للأصول لأغراض أساسية وثانوية ونسخ احتياطي.
الوزن
1000 (افتراضي). استخدم الأوزان لتوزيع نسبة استخدام الشبكة بين أصول مختلفة.
المنطقة
حدد المنطقة التي تطابق أصلك أو الأقرب إليه.
المورد الفرعي المستهدف
اسم تكوين IP الأمامي لبوابة تطبيق Azure.
رسالة الطلب
أدخل رسالة مخصصة لعرضها أثناء الموافقة على نقطة النهاية الخاصة.
حدد إضافة لحفظ إعدادات الأصل
حدد Add لحفظ إعدادات مجموعة الأصل.
الموافقة على نقطة النهاية الخاصة
انتقل إلى Application Gateway التي قمت بتكوينها باستخدام Private Link في القسم السابق. ضمن Settings، حدد Private link.
حدد علامة التبويب Private endpoint connections .
ابحث عن طلب نقطة النهاية الخاصة المعلقة من Azure Front Door Premium وحدد Approve.
بعد الموافقة، سيتم تحديث حالة الاتصال. قد يستغرق إنشاء الاتصال بالكامل بضع دقائق. بمجرد إنشائها، يمكنك الوصول إلى بوابة التطبيق الخاصة بك من خلال Front Door. يتم تعطيل الوصول المباشر إلى Application Gateway من الإنترنت العام بمجرد تمكين نقطة النهاية الخاصة.
Azure يستضيف Azure Cloud Shell، بيئة تفاعلية يمكن استخدامها من خلال المستعرض. يمكنك استخدام Bash أو PowerShell مع Cloud Shell للعمل مع خدمات Azure. يمكنك استخدام أوامر Cloud Shell المثبتة مسبقًا لتشغيل التعليمات البرمجية في هذه المقالة دون الحاجة إلى تثبيت أي شيء على البيئة المحلية.
لبدء Azure Cloud Shell:
خيار
مثال/ رابط
انقر فوق جربه في الزاوية العلوية اليسرى من التعليمة البرمجية أو كتلة الأمر. تحديد جربه لا يقوم بنسخ التعليمة البرمجية أو الأمر تلقائيًا إلى Cloud Shell.
انتقل إلى https://shell.azure.com، أو حدد زر تشغيل Cloud Shell لفتح Cloud Shell في المتصفح لديك.
حدد زر Cloud Shell على شريط القوائم في أعلى اليمين في مدخل Microsoft Azure.
لاستخدام Azure Cloud Shell:
ابدأ تشغيل Cloud Shell.
حدد الزر نسخ على كتلة التعليمات البرمجية (أو كتلة الأوامر) لنسخ التعليمات البرمجية أو الأمر.
ألصق التعليمة البرمجية أو الأمر في جلسة Cloud Shell بتحديد Ctrl+Shift+Vعلى Windows وLunix، أو بتحديد Cmd+Shift+Vعلى macOS.
حدد Enter لتشغيل التعليمات البرمجية أو الأمر.
لديك ملف تعريف Azure Front Door Premium ونقطة نهاية فعالة. لمزيد من المعلومات حول كيفية إنشاء ملف تعريف Azure Front Door، راجع إنشاء Front Door - PowerShell.
قم بتشغيل Approve-AzPrivateEndpointConnection للموافقة على تفاصيل اتصال نقطة النهاية الخاصة.
استخدم قيمة الاسم من الإخراج في الخطوة السابقة للموافقة على الاتصال.
استخدم الأمر New-AzFrontDoorCdnRoute لإنشاء مسار يعين نقطة النهاية إلى مجموعة الأصل. يقوم هذا المسار بإعادة توجيه الطلبات من نقطة النهاية إلى مجموعة الأصل الخاصة بك.
Azure PowerShell
# Create a route to map the endpoint to the origin group$Route = New-AzFrontDoorCdnRoute `
-EndpointName myFrontDoorEndpoint `
-Name myRoute `
-ProfileName myFrontDoorProfile `
-ResourceGroupName myResourceGroup `
-ForwardingProtocol MatchRequest `
-HttpsRedirect Enabled `
-LinkToDefaultDomain Enabled `
-OriginGroupId$origingroup.Id `
-SupportedProtocol Http,Https
يعمل ملف تعريف Azure Front Door الآن بكامل طاقته بعد إكمال الخطوة الأخيرة.
إذا كنت تفضل تشغيل أوامر مرجع CLI محلياً قم بتثبيت CLI Azure. إذا كنت تعمل على نظام تشغيل Windows أو macOS، ففكر في تشغيل Azure CLI في حاوية Docker. لمزيد من المعلومات، راجع كيفية تشغيل Azure CLI في حاوية Docker.
إذا كنت تستخدم تثبيت محلي، يُرجى تسجيل الدخول إلى Azure CLI مستخدمًا أمر az login. لإنهاء عملية المصادقة، اتبع الخطوات المعروضة في جهازك. للحصول على خيارات أخرى لتسجيل دخول، راجع تسجيل الدخول باستخدام Azure CLI.
عندما يُطلب منك، قم بتثبيت ملحق Azure CLI عند الاستخدام لأول مرة. لمزيد من المعلومات بشأن الامتدادات، راجع استخدام امتدادات مع Azure CLI.
يُرجى تشغيل إصدار az للوصول إلى الإصدار والمكتبات التابعة التي تم تثبيتها. للتحديث لآخر إصدار، يُرجى تشغيل تحديث az.
az network private-endpoint-connection list --name myAppGateway --resource-group myResourceGroup --type Microsoft.Network/applicationgateways
قم بتشغيل موافقة az network private-endpoint-connection للموافقة على اتصال نقطة النهاية الخاصة باستخدام المعرف من الخطوة السابقة.
Azure CLI
az network private-endpoint-connection approve --id /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Network/applicationGateways/myAppGateway/privateEndpointConnections/aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb.bbbbbbbb-1111-2222-3333-cccccccccccc
إكمال إعداد Azure Front Door
قم بتشغيل az afd route create لإنشاء مسار يقوم بتعيين نقطة النهاية الخاصة بك إلى مجموعة الأصل. يقوم هذا المسار بإعادة توجيه الطلبات من نقطة النهاية إلى مجموعة الأصل الخاصة بك.
يعمل ملف تعريف Azure Front Door الآن بكامل طاقته بعد إكمال الخطوة الأخيرة.
الأخطاء الشائعة التي يجب تجنبها
فيما يلي أخطاء شائعة عند تكوين أصل Azure Application Gateway مع تمكين Azure Private Link:
تكوين أصل Azure Front Door قبل تكوين Azure Private Link على بوابة تطبيق Azure.
إضافة أصل Azure Application Gateway مع Azure Private Link إلى مجموعة أصل موجودة تحتوي على أصول عامة. لا يسمح Azure Front Door بخلط الأصول العامة والخاصة في نفس مجموعة الأصل.
توفير اسم تكوين IP للواجهة الأمامية لبوابة تطبيق Azure غير صحيح كقيمة ل SharedPrivateLinkResourceGroupId.
توفير اسم تكوين IP للواجهة الأمامية لبوابة تطبيق Azure غير صحيح كقيمة ل private-link-sub-resource-type.