مشاركة عبر


إنشاء ارتباط خاص وإدارته لقاعدة بيانات Azure ل MySQL - خادم مرن باستخدام المدخل

يوفر هذا البرنامج التعليمي إرشادات خطوة بخطوة حول تكوين اتصال بقاعدة بيانات Azure لمثيل خادم MySQL المرن من خلال نقطة نهاية خاصة وإنشاء اتصال من جهاز ظاهري موجود داخل VNet.

في حال لم يكن لديك اشتراك Azure، فأنشئ حساباً مجانيّاً قبل البدء.

تسجيل الدخول إلى Azure

قم بتسجيل الدخول إلى بوابة Azure.

إنشاء شبكة ظاهرية

في هذا القسم، يمكنك إنشاء شبكة ظاهرية والشبكة الفرعية لاستضافة الجهاز الظاهري المستخدم للوصول إلى مورد الارتباط الخاص بك.

  1. على الجانب العلوي الأيمن من الشاشة، حدد إنشاء مورد>الشبكات>شبكة ظاهرية.

  2. في إنشاء شبكة ظاهرية، ثم حدد هذه المعلومات:

    الإعداد القيمة‬
    الاسم أدخل myVirtualNetwork.
    مساحة العنوان أدخل 10.1.0.0/16.
    الاشتراك حدد Subscription الخاص بك.
    مجموعة الموارد حدد "Create new"، أدخِل myResourceGroup، ثم حدد OK.
    الموقع حدد غرب أوروبا.
    الشبكة الفرعية - الاسم أدخل mySubnet.
    الشبكة الفرعية - نطاق العنوان أدخل 10.1.0.0/24.
    1. اترك الباقي افتراضيا وحدد إنشاء.

أنشئ آلة افتراضية

  1. في الجانب الأيسر العلوي من الشاشة في مدخل Microsoft Azure، حدد Create a resource>Compute>Virtual Machine.

  2. في إنشاء جهاز ظاهري - الأساسيات، ثم حدد هذه المعلومات:

    الإعداد القيمة‬
    تفاصيل المشروع
    الاشتراك حدد Subscription الخاص بك.
    مجموعة الموارد حدّد myResourceGroup. قمت بإنشاء هذا في المقطع السابق.
    تفاصيل المثيل
    اسم الجهاز الظاهري قم بإدخال myVM .
    المنطقة حدد غرب أوروبا.
    خيارات التوفر اترك الخيار الظاهري لا حاجة لتكرار البنية التحتية .
    الصورة حدد Windows Server 2019 Datacenter.
    الحجم اترك الافتراضي القياسي DS1 v2.
    حساب المسؤول
    اسم مستخدم أدخل اسم مستخدم من اختيارك.
    كلمة المرور أدخل كلمة مرور من اختيارك. يجب أن تتكون كلمة المرور من 12 حرفًا على الأقل وأن تلبي متطلبات التعقيد المحددة.
    تأكيد كلمة المرور اعادة ادخال كلمة السر.
    قواعد المنفذ الداخلي
    المنافذ العامة الواردة اترك الظاهري بلا .
    توفير الأموال
    هل لديك بالفعل ترخيص Windows؟ اترك الظاهري لا .
  3. حدد التالي: الأقراص .

  4. في إنشاء جهاز ظاهري - أقراص ، اترك الإعدادات الظاهرية وحدد التالي: الشبكة .

  5. في إنشاء جهاز ظاهري - شبكة ، حدد هذه المعلومات:

    الإعداد القيمة‬
    الشبكة الظاهرية قم بتركMyVirtualNetwork الافتراضية.
    مساحة العنوان اترك الافتراضي 10.1.0.0/24.
    الشبكة الفرعية قم بتركmySubnet (10.1.0.0/24)الافتراضي.
    عنوان IP عام اترك الظاهري (جديد) myVm-ip .
    المنافذ العامة الواردة حدد Allow selected ports.
    حدد المنافذ الداخلية قم بتحديدHTTP و RDP.
  6. حدد "Review + create". يتم نقلك إلى صفحة Review + create ، حيث يتحقق Azure من صحة التكوين الخاص بك.

  7. عندما ترى رسالة تم التحقق من الصحة، حدد إنشاء.

إنشاء مثيل خادم مرن لقاعدة بيانات Azure ل MySQL مع نقطة نهاية خاصة

  • إنشاء التشغيل السريع: إنشاء مثيل لقاعدة بيانات Azure ل MySQL باستخدام مدخل Microsoft Azure مع الوصول العام (عناوين IP المسموح بها) ونقطة النهاية الخاصة كطريقة اتصال.

  • حدد إضافة نقطة نهاية خاصة لإنشاء نقطة نهاية خاصة:

    الإعداد القيمة‬
    تفاصيل المشروع
    الاشتراك حدد Subscription الخاص بك.
    مجموعة الموارد حدّد myResourceGroup. قمت بإنشاء هذا في المقطع السابق.
    تفاصيل المثيل
    الاسم أدخِل myPrivateEndpoint إذا كان هذا الاسم مستخدماً من قبل، فقم بإنشاء اسم فريد.
    الموقع حدد غرب أوروبا.
    الشبكة الظاهرية حدد myVirtualNetwork.
    الشبكة الفرعية حدد mySubnet.
    تكامل DNS الخاص
    التكامل مع منطقة DNS الخاصة حدد نعم.
    منطقة DNS الخاصة تحديد (جديد)privatelink.mysql.database.Azure.com
  • حدد OK لحفظ تكوين نقطة النهاية الخاصة.

  • بعد إدخال المعلومات المتبقية في علامات التبويب الأخرى، حدد Review + create لنشر قاعدة بيانات Azure لمثيل خادم MySQL المرن.

إشعار

في بعض الحالات، يكون مثيل Azure Database for MySQL Flexible Server والشبكة الفرعية VNet في اشتراكات مختلفة. في هذه الحالات، يجب عليك التأكد من التكوينات التالية:

  • تأكد من تسجيل موفر موارد Microsoft.DBforMySQL/flexibleServer لكلا الاشتراكين. لمزيد من المعلومات، راجع تسجيل إدارة الموارد.

إدارة نقاط النهاية الخاصة على Azure Database for MySQL Flexible Server عبر علامة التبويب Networking

  1. انتقل إلى مورد Azure Database for MySQL Flexible Server في مدخل Microsoft Azure.

  2. انتقل إلى قسم Networking ضمن Settings.

  3. في قسم نقطة النهاية الخاصة، يمكنك إدارة نقاط النهاية الخاصة (إضافة أو موافقة أو رفض أو حذف).

    لقطة شاشة لصفحة مدخل الارتباط الخاص للشبكات.

الاتصال بجهاز ظاهري باستخدام سطح المكتب البعيد (RDP)

بعد إنشاء myVm، اتصل به من الإنترنت على النحو التالي:

  1. في شريط بحث مدخل Azure، أدخِل myVm.

  2. حدد الزر توصيل. بعد تحديد زر Connect، يتم فتح الاتصال إلى الجهاز الظاهري.

  3. حدد Download RDP File. يعمل "Azure" على إنشاء ملف "Remote Desktop Protocol" (.rdp)وتنزيله إلى الكمبيوتر.

  4. افتح الملف downloaded.rdp.

    1. إذا تمت المطالبة، فحدد Connect.

    2. أدخل اسم المستخدم ورمز الوصول اللذين حددتهما عند إنشاء الجهاز الظاهري.

    إشعار

    قد تحتاج إلى تحديد More choices>استخدام حساب مختلف، لتحديد بيانات الاعتماد التي أدخلتها عند إنشاء الجهاز الافتراضي.

  5. حدد موافق.

  6. قد تتلقى تحذيرًا بشأن الشهادة أثناء عملية تسجيل الدخول. حدد نعم أو متابعة إذا تلقيت تحذير شهادة.

  7. بمجرد ظهور سطح مكتب الخاص بالجهاز الظاهري، قم بتصغيره للعودة إلى سطح المكتب المحلي.

الوصول إلى مثيل Azure Database for MySQL Flexible Server بشكل خاص من الجهاز الظاهري

  1. في سطح المكتب البعيد الخاص بـ myVM، افتح PowerShell.

  2. أدخل nslookup myServer.privatelink.mysql.database.azure.com.

    تتلقى رسالة مشابهة لهذا:

    Server: UnKnown
    Address: 168.63.129.16
    Non-authoritative answer:
    Name: myServer.privatelink.mysql.database.azure.com
    Address: 10.x.x.x
    

    إشعار

    بغض النظر عن إعدادات جدار الحماية أو الوصول العام الذي يتم تعطيله، ستتحقق اختبارات ping وtelnet بنجاح من اتصال الشبكة.

  3. اختبر اتصال الارتباط الخاص لمثيل Azure Database for MySQL Flexible Server باستخدام أي عميل متوفر. يستخدم المثال التالي MySQL Workbench للقيام بالعملية.

  4. في New connection، ثم حدد هذه المعلومات:

    الإعداد القيمة‬
    نوع الخادم حدد MySQL.
    اسم الخادم تحديد myServer.privatelink.mysql.database.Azure.com
    اسم المستخدم أدخل اسم المستخدم username@servername، المقدم أثناء إنشاء مثيل Azure Database for MySQL Flexible Server.
    كلمة المرور أدخل كلمة مرور تم توفيرها أثناء إنشاء مثيل Azure Database for MySQL Flexible Server.
    SSL حدد مطلوب.
  5. حدد اتصال.

  6. تصفح قواعد البيانات من القائمة اليسرى.

  7. (اختياريا) إنشاء معلومات أو الاستعلام عن معلومات من مثيل Azure Database for MySQL Flexible Server.

  8. أغلق اتصال سطح المكتب البعيد ب myVm.

تنظيف الموارد

عند الانتهاء من استخدام نقطة النهاية الخاصة، ومثيل Azure Database for MySQL Flexible Server، والجهاز الظاهري، احذف مجموعة الموارد وجميع الموارد التي تحتوي عليها:

  1. أدخل myResourceGroup في مربع بحث أعلى المدخل وحدد myResourceGroup من نتائج البحث.

  2. حدد Delete resource group.

  3. أدخل myResourceGroup ل TYPE THE RESOURCE GROUP NAME وحدد Delete.

في هذا القسم، ستتعلم كيفية إضافة نقطة نهاية خاصة إلى مثيل Azure Database for MySQL Flexible Server الذي قمت بإنشائه بالفعل.

  1. في مدخل Microsoft Azure، حدد Create a resource>Networking>Private Link.

  2. في مركز الارتباط الخاص - نظرة عامة، حدد خيار إنشاء نقطة نهاية خاصة.

    لقطة شاشة لصفحة مدخل مركز الارتباطات الخاصة.

  3. في إنشاء نقطة نهاية خاصة - الأساسيات، ثم حدد معلومات تفاصيل المشروع:

    الإعداد القيمة‬
    الاشتراك حدد Subscription الخاص بك.
    مجموعة الموارد حدّد myResourceGroup. قمت بإنشاء هذا في المقطع السابق.
    تفاصيل المثيل
    الاسم أدخِل myPrivateEndpoint إذا كان هذا الاسم مستخدماً من قبل، فقم بإنشاء اسم فريد.
    الموقع حدد غرب أوروبا.
  4. حدد Next: Resource، ثم حدد هذه المعلومات:

    الإعداد القيمة‬
    طريقة التوصيل حدد التوصيل بمورد Azure في دليلي.
    الاشتراك حدد Subscription الخاص بك.
    نوع المورد حدد Microsoft.DBforMySQL/flexibleServers.
    Resource قم بتحديدmyServer
    مصدر الهدف الفرعي حدد mysqlServer
  5. حدد Next: Virtual Network، ثم حدد معلومات الشبكة :

    الإعداد القيمة‬
    الشبكة الظاهرية حدد myVirtualNetwork.
    الشبكة الفرعية حدد mySubnet.
  6. حدد التالي: DNS، ثم حدد معلومات تكامل DNS الخاصة:

    الإعداد القيمة‬
    التكامل مع منطقة DNS الخاصة حدد نعم.
    منطقة DNS الخاصة تحديد (جديد)privatelink.mysql.database.Azure.com

إشعار

استخدم منطقة DNS الخاصة المحددة مسبقا لخدمتك أو قدم اسم منطقة DNS المفضل لديك. للحصول على التفاصيل، راجع تكوين منطقة DNS لخدمات Azure.

  1. حدد "Review + create". يتم نقلك إلى صفحة Review + create ، حيث يتحقق Azure من صحة التكوين الخاص بك.

  2. عندما ترى رسالة تم التحقق من الصحة، حدد إنشاء.

إشعار

لا يحل FQDN في إعداد DNS الخاص بالعميل عنوان IP الخاص الذي تم تكوينه. يجب إعداد منطقة DNS ل FQDN المكون كما هو موضح هنا.