مشاركة عبر


تكوين نقاط النهاية الخاصة ل Azure Elastic SAN

تسمح لك نقطة النهاية الخاصة بالاتصال بمجموعة وحدة تخزين Elastic SAN عبر عنوان IP خاص داخل شبكتك الظاهرية. عند استخدام نقطة نهاية خاصة، تظل نسبة استخدام الشبكة بين شبكتك الظاهرية و Elastic SAN بالكامل على العمود الفقري الخاص ل Azure، دون اجتياز الإنترنت العام. بمجرد تكوين نقطة نهاية خاصة والموافقة عليها، يتم منح الوصول تلقائيا إلى الشبكة الفرعية حيث توجد. يوفر هذا التكوين عزلا قويا للشبكة وهو مثالي لأحمال العمل الحساسة للإنتاج أو الأمان.

تتناول هذه المقالة تكوين مجموعة وحدة تخزين Elastic SAN لاستخدام نقاط النهاية الخاصة.

المتطلبات الأساسية

تكوين نقطة نهاية خاصة

هناك خطوتان مضمنتان في تكوين اتصال نقطة نهاية خاصة:

  • إنشاء نقطة النهاية والاتصال المقترن.
  • الموافقة على الاتصال.

يجب أن يكون لديك دور مالك مجموعة وحدة تخزين Elastic SAN لإنشاء نقطة نهاية خاصة لمجموعة وحدة تخزين Elastic SAN. للموافقة على اتصال نقطة نهاية خاصة جديدة، يجب أن يكون لديك إذن لعمليةMicrosoft.ElasticSan/elasticSans/PrivateEndpointConnectionsApproval/actionموفر موارد Azure . يتم تضمين إذن هذه العملية في دور مسؤول شبكة Elastic SAN، ولكن يمكن أيضا منحه عبر دور Azure مخصص.

إذا قمت بإنشاء نقطة النهاية من حساب مستخدم يحتوي على جميع الأدوار والأذونات الضرورية المطلوبة للإنشاء والموافقة، فيمكنك القيام بذلك في خطوة واحدة. وإلا، سيتطلب الأمر خطوتين منفصلتين من قبل مستخدمين مختلفين.

عند إعداد الارتباطات الخاصة، يمكن أن تكون Elastic SAN والشبكة الظاهرية في مجموعات موارد ومناطق واشتراكات مختلفة، بما في ذلك الاشتراكات التي تنتمي إلى مستأجري Microsoft Entra مختلفين. في هذه الأمثلة، نقوم بإنشاء نقطة النهاية الخاصة في نفس مجموعة الموارد مثل الشبكة الظاهرية.

يمكنك إنشاء اتصال نقطة نهاية خاصة بمجموعة وحدة التخزين الخاصة بك في مدخل Microsoft Azure إما عند إنشاء مجموعة وحدة تخزين أو عند تعديل مجموعة وحدة تخزين موجودة. تحتاج إلى شبكة ظاهرية موجودة لإنشاء نقطة نهاية خاصة.

عند إنشاء مجموعة وحدة تخزين أو تعديلها، حدد Networking، ثم حدد + Create a private endpoint ضمن Private endpoint connections.

املأ القيم الموجودة في القائمة المنبثقة، وحدد الشبكة الظاهرية والشبكة الفرعية التي ستستخدمها تطبيقاتك للاتصال. عند الانتهاء، حدد إضافة وحفظ.

لقطة شاشة لتجربة إنشاء نقطة النهاية الخاصة لمجموعة وحدة التخزين.

ملاحظة

إذا كانت Elastic SAN ونقطة النهاية الخاصة في اشتراكات مختلفة، فسجل موفر موارد Microsoft.ElasticSan في الاشتراك الذي يحتوي على نقطة النهاية الخاصة. اتبع الخطوات الواردة في هذه المقالة للموافقة على نقاط النهاية الخاصة وتسجيلها.

اختياري - نهج الشبكة

لا تنطبق قواعد الشبكة الظاهرية على نقاط النهاية الخاصة. لذلك، إذا كنت بحاجة إلى تحسين قواعد الوصول والتحكم في نسبة استخدام الشبكة عبر نقطة نهاية خاصة، فاستخدم نهج الشبكة. بشكل افتراضي، يتم تعطيل نهج الشبكة لشبكة فرعية في شبكة ظاهرية. لاستخدام نهج الشبكة مثل المسارات المعرفة من قبل المستخدم ودعم مجموعة أمان الشبكة، قم بتمكين دعم نهج الشبكة للشبكة الفرعية. ينطبق هذا الإعداد فقط على نقاط النهاية الخاصة في الشبكة الفرعية ويؤثر على جميع نقاط النهاية الخاصة في الشبكة الفرعية. بالنسبة للموارد الأخرى في الشبكة الفرعية، يتم التحكم في الوصول بناءً على قواعد الأمان في مجموعة أمان الشبكة. للحصول على التفاصيل، راجع نهج الشبكة.

تكوين اتصالات العميل

بعد تمكين نقاط النهاية المطلوبة، تكون مستعدا لتكوين عملائك للاتصال بوحدات تخزين Elastic SAN المناسبة.

إذا تم فقدان اتصال بين جهاز ظاهري (VM) ووحدة تخزين Elastic SAN، فسيعيد الاتصال المحاولة لمدة 90 ثانية حتى الإنهاء. لن يؤدي فقدان اتصال إلى وحدة تخزين Elastic SAN إلى إعادة تشغيل الجهاز الظاهري.

الخطوات التالية