مشاركة عبر


إضافة اتصالات نقطة النهاية الخاصة

قاعدة بيانات Azure لخادم PostgreSQL المرن هي خدمة Azure Private Link. وهذا يعني أنه يمكنك إنشاء نقاط نهاية خاصة بحيث يمكن لتطبيقات العميل الاتصال بشكل خاص وآمن بقاعدة بيانات Azure لخادم PostgreSQL المرن.

نقطة النهاية الخاصة إلى قاعدة بيانات Azure لخادم PostgreSQL المرن هي واجهة شبكة يمكنك إدخالها في شبكة فرعية لشبكة Azure الظاهرية. أي مضيف أو خدمة يمكنها توجيه حركة مرور الشبكة إلى تلك الشبكة الفرعية، قادرة على الاتصال بخادمك المرن بحيث لا تضطر حركة مرور الشبكة إلى اجتياز الإنترنت. يتم إرسال كافة نسبة استخدام الشبكة بشكل خاص باستخدام العمود الفقري ل Microsoft.

لمزيد من المعلومات حول Azure Private Link ونقطة نهاية Azure الخاصة، راجع الأسئلة المتداولة حول Azure Private Link.

استخدام المدخل الخاص بـ Microsoft Azure:

  1. حدد قاعدة بيانات Azure لخادم PostgreSQL المرن.

  2. في قائمة الموارد، حدد Networking.

    لقطة شاشة تعرض صفحة الشبكات.

  3. إذا كانت لديك الأذونات المطلوبة لنشر نقطة نهاية خاصة، يمكنك إنشاؤها عن طريق تحديد إنشاء نقطة نهاية خاصة.

    لقطة شاشة توضح كيفية البدء في إضافة نقطة نهاية خاصة جديدة.

إشعار

للتعرف على الأذونات الضرورية لنشر نقطة نهاية خاصة، راجع أذونات Azure RBAC ل Azure Private Link.

  1. في صفحة الأساسيات ، املأ جميع التفاصيل المطلوبة. ثم حدد Next: Resource.

    لقطة شاشة تعرض صفحة الأساسيات لإنشاء نقطة نهاية خاصة.

  2. استخدم الجدول التالي لفهم معنى الحقول المختلفة المتوفرة في صفحة الأساسيات ، وكإرشادات لملء الصفحة:

    الإعدادات القيمة المقترحة ‏‏الوصف
    الاشتراك حدد اسم الاشتراك الذي تريد إنشاء المورد فيه. يحدد تلقائيا الاشتراك الذي يتم نشر الخادم فيه. الاشتراك هو اتفاقية مع Microsoft لاستخدام واحد أو أكثر من الأنظمة الأساسية أو الخدمات السحابية من Microsoft، والتي تتراكم رسومها إما بناء على رسوم ترخيص لكل مستخدم أو على استهلاك الموارد المستندة إلى السحابة. إذا كان لديك اشتراكات متعددة، فاختر الاشتراك الذي تود الدفع فيه مقابل المورد.
    مجموعة الموارد مجموعة الموارد في الاشتراك المحدد، حيث تريد إنشاء نقطة النهاية الخاصة. يمكن أن تكون مجموعة موارد موجودة، أو يمكنك تحديد Create new، وتوفير اسم في هذا الاشتراك الفريد بين أسماء مجموعة الموارد الموجودة. يحدد تلقائيا مجموعة الموارد التي يتم نشر الخادم فيها. تُعد مجموعة الموارد حاويةً تضم موارد ذات صلة بحلول Azure. يمكن أن تتضمن مجموعة الموارد كافة الموارد للحل أو الموارد التي تريد إدارتها كمجموعة فقط. يمكنك تحديد كيفية تخصيص الموارد لمجموعات الموارد استناداً إلى ما هو أكثر منطقية لمؤسستك. بشكل عام، أضف الموارد التي تشترك في نفس دورة الحياة إلى نفس مجموعة الموارد بحيث يمكنك بسهولة نشرها وتحديثها وحذفها كمجموعة.
    الاسم الاسم الذي تريد تعيينه إلى نقطة النهاية الخاصة. اسم فريد يحدد نقطة النهاية الخاصة التي يمكنك من خلالها الاتصال بقاعدة بيانات Azure لخادم PostgreSQL المرن.
    اسم واجهة الشبكة الاسم الذي تريد تعيينه إلى واجهة الشبكة المقترنة بنقطة النهاية الخاصة. اسم فريد يعرف واجهة الشبكة المقترنة بنقطة النهاية الخاصة.
    المنطقة اسم إحدى المناطق التي يمكنك فيها إنشاء نقاط نهاية خاصة لقاعدة بيانات Azure لخادم PostgreSQL المرن. يجب أن تتطابق المنطقة التي تحددها مع المنطقة الخاصة بالشبكة الظاهرية التي تخطط لنشر نقطة النهاية الخاصة فيها.
  3. في صفحة Resource ، املأ جميع التفاصيل المطلوبة. ثم حدد Next: Virtual Network.

    لقطة شاشة تعرض صفحة الموارد لإنشاء نقطة نهاية خاصة.

  4. استخدم الجدول التالي لفهم معنى الحقول المختلفة المتوفرة في صفحة الموارد ، وكإرشادات لملء الصفحة:

    الإعدادات القيمة المقترحة ‏‏الوصف
    نوع المورد تعيين تلقائيا إلى Microsoft.DBforPostgreSQL/flexibleServers يتم اختيار هذه القيمة تلقائيا لك، وتتوافق مع نوع المورد الذي تكون عليه قاعدة بيانات Azure لخادم PostgreSQL المرن، في نظر Azure Private Link.
    المورد قم بتعيين تلقائيا إلى اسم خادم Azure Database for PostgreSQL المرن الذي تقوم بإنشاء نقطة النهاية الخاصة له. اسم المورد الذي تتصل به نقطة النهاية الخاصة.
    المورد الفرعي المستهدف تعيين تلقائيا إلى postgresqlServer. نوع المورد الفرعي للمورد المحدد، الذي يمكن لنقطة النهاية الخاصة الوصول إليه.
  5. في صفحة الشبكة الظاهرية، املأ جميع التفاصيل المطلوبة. ثم حدد Next: DNS.

    لقطة شاشة تعرض صفحة الشبكة الظاهرية لإنشاء نقطة نهاية خاصة.

  6. استخدم الجدول التالي لفهم معنى الحقول المختلفة المتوفرة في صفحة الشبكة الظاهرية، وكإرشادات لملء الصفحة:

    الإعدادات القيمة المقترحة ‏‏الوصف
    الشبكة الظاهرية قم بتعيين تلقائيا إلى الشبكة الظاهرية الأولى (التي تم فرزها بترتيب أبجدي) المتوفرة في الاشتراك والمنطقة المحددة. يتم سرد الشبكات الظاهرية التي لديك أذونات عليها فقط، في الاشتراك والمنطقة المحددين حاليا.
    الشبكه الفرعيه قم بتعيين تلقائيا إلى اسم خادم Azure Database for PostgreSQL المرن الذي تقوم بإنشاء نقطة النهاية الخاصة له. يتم سرد الشبكات الفرعية فقط في الشبكة الظاهرية المحددة حاليا.
    نهج الشبكة لنقاط النهاية الخاصة بشكل افتراضي، يتم تعطيل نهج الشبكة لشبكة فرعية في شبكة ظاهرية. يمكنك تمكين نهج الشبكة إما لمجموعات أمان الشبكة فقط، أو للمسارات المعرفة من قبل المستخدم فقط، أو لكليهما. لاستخدام نهج الشبكة مثل المسارات المعرفة من قبل المستخدم ودعم مجموعة أمان الشبكة، يجب تمكين دعم نهج الشبكة للشبكة الفرعية. ينطبق هذا الإعداد فقط على نقاط النهاية الخاصة في الشبكة الفرعية ويؤثر على جميع نقاط النهاية الخاصة في الشبكة الفرعية. بالنسبة للموارد الأخرى في الشبكة الفرعية، يتم التحكم في الوصول بناءً على قواعد الأمان في مجموعة أمان الشبكة. لمزيد من المعلومات، راجع إدارة نهج الشبكة لنقاط النهاية الخاصة.
    تكوين عنوان IP خاص تعيين تلقائيا لتخصيص أحد عناوين IP المتوفرة ديناميكيا في النطاق المعين للشبكة الفرعية المحددة. عنوان IP هذا هو العنوان المعين لواجهة الشبكة المقترنة بنقطة النهاية الخاصة. يمكن تخصيصه ديناميكيا من النطاق المعين للشبكة الفرعية المحددة، أو يمكنك تحديد العنوان المحدد الذي تريد تعيينه إليه. بعد إنشاء نقطة النهاية الخاصة، لا يمكنك تغيير عنوان IP الخاص بها، بغض النظر عن أي من وضعي التخصيص اللذين تحددهما أثناء الإنشاء.
    مجموعة أمان التطبيق لا يتم تعيين مجموعة أمان التطبيقات بشكل افتراضي. يمكنك اختيار واحد موجود، أو يمكنك إنشاء واحد وتعيينه. تتيح لك مجموعات أمان التطبيقات تكوين أمان الشبكة كامتداد طبيعي لهيكل التطبيق، ما يسمح لك بتجميع الأجهزة الظاهرية وتحديد نُهج أمان الشبكة بناءً على تلك المجموعات. يمكنك إعادة استخدام نهج الأمان الخاص بك على نطاق واسع دون الصيانة اليدوية لعناوين IP الصريحة. يُعالج النظام الأساسي تعقيد عناوين IP الصريحة ومجموعات القواعد المتعددة، ما يسمح لك بالتركيز على منطق تسلسل عملك. لمزيد من المعلومات، راجع مجموعات أمان التطبيق.
  7. في صفحة DNS ، املأ جميع التفاصيل المطلوبة. ثم حدد Next: Tags.

    لقطة شاشة تعرض صفحة DNS لإنشاء نقطة نهاية خاصة.

  8. استخدم الجدول التالي لفهم معنى الحقول المختلفة المتوفرة في صفحة DNS ، وكإرشادات لملء الصفحة:

    الإعدادات القيمة المقترحة ‏‏الوصف
    التكامل مع منطقة DNS الخاصة ممكَّن بشكل افتراضي. حدد نعم إذا كنت تريد دمج نقطة النهاية الخاصة بك مع منطقة DNS خاصة ب Azure، أو لا إذا كنت تريد استخدام خوادم DNS الخاصة بك، أو إذا كنت تريد حل اسم نقطة النهاية باستخدام ملفات المضيف في الأجهزة التي تريد الاتصال منها عبر نقطة النهاية الخاصة. لمزيد من المعلومات، راجع تكوين DNS لنقطة النهاية الخاصة. إذا قمت بتكوين تكامل منطقة DNS الخاصة، يتم ربط منطقة DNS الخاصة تلقائيا بالشبكة الظاهرية التي تقوم فيها بإنشاء نقطة النهاية الخاصة.
    اسم التكوين قم بتعيين تلقائيا لك على privatelink-postgres-database-azure-com. الاسم المعين لتكوين DNS المقترن بمنطقة DNS الخاصة.
    الاشتراك حدد اسم الاشتراك الذي تريد إنشاء منطقة DNS الخاصة فيه. يحدد تلقائيا الاشتراك الذي يتم نشر الخادم فيه. الاشتراك هو اتفاقية مع Microsoft لاستخدام واحد أو أكثر من الأنظمة الأساسية أو الخدمات السحابية من Microsoft، والتي تتراكم رسومها إما بناء على رسوم ترخيص لكل مستخدم أو على استهلاك الموارد المستندة إلى السحابة. إذا كان لديك اشتراكات متعددة، فاختر الاشتراك الذي تود الدفع فيه مقابل المورد.
    مجموعة الموارد مجموعة الموارد في الاشتراك المحدد، حيث تريد إنشاء منطقة DNS الخاصة. يجب أن تكون مجموعة موارد موجودة. يحدد تلقائيا مجموعة الموارد التي يتم نشر الخادم فيها. تُعد مجموعة الموارد حاويةً تضم موارد ذات صلة بحلول Azure. يمكن أن تتضمن مجموعة الموارد كافة الموارد للحل أو الموارد التي تريد إدارتها كمجموعة فقط. يمكنك تحديد كيفية تخصيص الموارد لمجموعات الموارد استناداً إلى ما هو أكثر منطقية لمؤسستك. بشكل عام، أضف الموارد التي تشترك في نفس دورة الحياة إلى نفس مجموعة الموارد بحيث يمكنك بسهولة نشرها وتحديثها وحذفها كمجموعة.
    منطقة DNS خاصة قم بتعيين تلقائيا لك على privatelink.postgres.database.azure.com. هذا الاسم هو الاسم المعين لمورد منطقة DNS الخاص.
  9. في صفحة Tags، املأ جميع التفاصيل المطلوبة. ثم حدد Next: Review + create.

    لقطة شاشة تعرض صفحة العلامات لإنشاء نقطة نهاية خاصة.

  10. استخدم الجدول التالي لفهم معنى الحقول المختلفة المتوفرة في صفحة العلامات ، وكإرشادات لملء الصفحة:

    الإعدادات القيمة المقترحة ‏‏الوصف
    الاسم اتركه فارغًا. اسم العلامة التي تريد تعيينها إلى نقطة النهاية الخاصة ومنطقة DNS الخاصة (إذا حددت تكامل منطقة DNS الخاصة في صفحة DNS ).
    القيمة اتركه فارغًا. القيمة التي تريد تعيينها إلى العلامة بالاسم المحدد، والتي تريد تعيينها إلى نقطة النهاية الخاصة ومنطقة DNS الخاصة (إذا حددت تكامل منطقة DNS الخاصة في صفحة DNS ).
    المورد اتركه بشكل افتراضي. يمكنك تحديد الموارد التي تريد تعيين العلامة المحددة إليها. يمكن أن تكون نقطة النهاية الخاصة أو منطقة DNS الخاصة (إذا حددت تكامل منطقة DNS الخاصة في صفحة DNS ) أو كليهما.
  11. في صفحة Review + create ، تأكد من تكوين كل شيء كما تريد. وبعد ذلك، حدد إنشاء.

    لقطة شاشة تعرض صفحة Review + create لإنشاء نقطة نهاية خاصة.

  12. يتم بدء التوزيع، وتشاهد إعلاما عند اكتمال النشر.

    لقطة شاشة تعرض النشر الناجح لنقطة النهاية الخاصة.