مشاركة عبر


تكوين نقاط نهاية الخدمة ل Azure Elastic SAN

تتيح نقطة نهاية الخدمة الاتصال الآمن ب Elastic SAN من شبكة فرعية داخل شبكتك الظاهرية، دون الحاجة إلى عنوان IP خاص. نقاط نهاية خدمة الشبكة الظاهرية عامة ويمكن الوصول إليها عبر الإنترنت. يمكنك تكوين قواعد الشبكة الظاهرية للتحكم في الوصول إلى مجموعة وحدة التخزين الخاصة بك عند استخدام نقاط نهاية خدمة التخزين.

توضح لك هذه المقالة كيفية تكوين اتصالات نقطة نهاية الخدمة ب Elastic SAN.

المتطلبات الأساسية

تكوين الوصول إلى الشبكة العامة

يمكنك تمكين الوصول العام إلى الإنترنت إلى نقاط نهاية Elastic SAN على مستوى SAN. يتيح لك تمكين الوصول إلى الشبكة العامة ل Elastic SAN تكوين الوصول العام إلى مجموعات وحدة التخزين الفردية عبر نقاط نهاية خدمة التخزين. بشكل افتراضي، يتم رفض الوصول العام إلى مجموعات وحدة التخزين الفردية حتى إذا سمحت بذلك على مستوى SAN. يجب تكوين مجموعات وحدة التخزين الخاصة بك بشكل صريح للسماح بالوصول من نطاقات عناوين IP المحددة والشبكات الفرعية للشبكة الظاهرية.

يمكنك تمكين الوصول إلى الشبكة العامة عند إنشاء SAN مرن، أو تمكينه ل SAN موجود باستخدام الوحدة النمطية Azure PowerShell أو Azure CLI.

استخدم الوحدة النمطية Azure PowerShell أو Azure CLI لتمكين الوصول إلى الشبكة العامة.

تكوين نقطة نهاية خدمة Azure Storage

لتكوين نقطة نهاية خدمة Azure Storage من الشبكة الظاهرية حيث يكون الوصول مطلوبا، يجب أن يكون لديك إذن Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/actionلعملية موفر موارد Azure عبر دور Azure مخصص لتكوين نقطة نهاية خدمة.

نقاط نهاية خدمة الشبكة الظاهرية عامة ويمكن الوصول إليها عبر الإنترنت. يمكنك تكوين قواعد الشبكة الظاهرية للتحكم في الوصول إلى مجموعة وحدة التخزين الخاصة بك عند استخدام نقاط نهاية خدمة التخزين.

ملاحظة

يتم حاليا دعم تكوين القواعد التي تمنح الوصول إلى الشبكات الفرعية في الشبكات الظاهرية التي تعد جزءا من مستأجر Microsoft Entra مختلف فقط من خلال واجهات برمجة تطبيقات PowerShell وCLI وREST. لا يمكن تكوين هذه القواعد من خلال مدخل Microsoft Azure، يمكن عرضها فقط في المدخل.

  1. انتقل إلى الشبكة الظاهرية وحدد نقاط نهاية الخدمة.

  2. حدد + إضافة.

  3. في شاشة إضافة نقاط نهاية الخدمة:

    1. بالنسبة للخدمة، حدد Microsoft.Storage.Global لإضافة نقطة نهاية خدمة عبر المناطق.

    ملاحظة

    قد ترى Microsoft.Storage مدرجا كنقطة نهاية خدمة تخزين متوفرة. هذا الخيار مخصص لنقاط النهاية داخل المنطقة الموجودة للتوافق مع الإصدارات السابقة فقط. استخدم دائما نقاط النهاية عبر المناطق ما لم يكن لديك سبب محدد لاستخدام نقاط النهاية داخل المنطقة.

  4. بالنسبة للشبكات الفرعية ، حدد جميع الشبكات الفرعية حيث تريد السماح بالوصول.

  5. حدد إضافة.

لقطة شاشة لصفحة نقطة نهاية خدمة الشبكة الظاهرية، مع إضافة نقطة نهاية خدمة التخزين.

تكوين قواعد الشبكة الظاهرية

يتم حظر جميع الطلبات الواردة للبيانات عبر نقطة نهاية الخدمة بشكل افتراضي. يمكن فقط للتطبيقات التي تطلب البيانات من المصادر المسموح بها التي تقوم بتكوينها في قواعد الشبكة الوصول إلى بياناتك.

يمكنك إدارة قواعد الشبكة الظاهرية لمجموعات وحدة التخزين من خلال مدخل Azure أو PowerShell أو CLI.

هام

لتمكين الوصول إلى حساب التخزين الخاص بك من شبكة ظاهرية/شبكة فرعية في مستأجر Microsoft Entra آخر، يجب استخدام PowerShell أو Azure CLI. لا يعرض مدخل Microsoft Azure الشبكات الفرعية في مستأجري Microsoft Entra الآخرين.

إذا حذفت شبكة فرعية تم تضمينها في قاعدة شبكة، فستتم إزالتها من قواعد الشبكة لمجموعة وحدة التخزين. إذا قمت بإنشاء شبكة فرعية جديدة بنفس الاسم، فلن يكون لديها حق الوصول إلى مجموعة وحدة التخزين. للسماح بالوصول، يجب تخويل الشبكة الفرعية الجديدة بشكل صريح في قواعد الشبكة لمجموعة وحدة التخزين.

  1. انتقل إلى SAN وحدد مجموعات وحدة التخزين.
  2. حدد مجموعة وحدة تخزين وحدد إنشاء.
  3. أضف شبكة ظاهرية وشبكة فرعية موجودة وحدد Save.

تكوين اتصالات العميل

بعد تمكين نقاط النهاية المطلوبة ومنح الوصول في قواعد الشبكة، تكون مستعدا لتكوين عملائك للاتصال بوحدات تخزين Elastic SAN المناسبة.

ملاحظة

إذا تم فقدان اتصال بين جهاز ظاهري (VM) ووحدة تخزين Elastic SAN، يعيد الاتصال المحاولة لمدة 90 ثانية حتى الإنهاء. لن يؤدي فقدان اتصال إلى وحدة تخزين Elastic SAN إلى إعادة تشغيل الجهاز الظاهري.

الخطوات التالية