Sdílet prostřednictvím


Nastavení privátního přístupu v Azure App Configuration

V tomto článku se dozvíte, jak nastavit privátní přístup pro azure App Configuration Store vytvořením privátního koncového bodu pomocí služby Azure Private Link. Privátní koncové body umožňují přístup ke službě App Configuration Store pomocí privátní IP adresy z virtuální sítě.

Požadavky

Přihlášení k Azure

Abyste mohli získat přístup ke službě App Configuration, musíte se nejprve přihlásit k Azure.

Přihlaste se pomocí svého účtu Azure k webu Azure Portal na adrese https://portal.azure.com/.

Vytvoření privátního koncového bodu

  1. V Obchodě App Configuration v části Nastavení vyberte Sítě.

  2. Vyberte kartu Privátní přístup a pak vytvořte nový privátní koncový bod.

    Snímek obrazovky portálu Azure, vyberte možnost vytvořit soukromý koncový bod.

  3. Do formuláře zadejte následující informace:

    Parametr Popis Příklad
    Předplatné Vyberte předplatné služby Azure. Váš privátní koncový bod musí být ve stejném předplatném jako vaše virtuální síť. Později v tomto návodu vyberete virtuální síť. MyAzureSubscription
    Skupina zdrojů Vyberte skupinu prostředků nebo vytvořte novou. MyResourceGroup
    Název Zadejte jedinečný název nového privátního koncového bodu pro váš App Configuration Store. Při použití webu Azure Portal bude název připojení privátního koncového bodu stejný jako název privátního koncového bodu. Úložiště App Configuration musí mít jedinečné názvy připojení privátních koncových bodů. MyPrivateEndpoint
    Název síťového rozhraní Toto pole se dokončí automaticky. Volitelně můžete upravit název síťového rozhraní. MyPrivateEndpoint-nic
    Región Vyberte oblast. Váš privátní koncový bod musí být ve stejné oblasti jako vaše virtuální síť. USA – střed

    Snímek obrazovky portálu Azure, vytvoření privátního koncového bodu, karta Základy.

  4. Vyberte Další: Zdroj >. Private Link nabízí možnosti vytvoření privátních koncových bodů pro různé typy prostředků Azure, jako jsou sql servery, účty úložiště Azure nebo úložiště App Configuration. Aktuální úložiště konfigurace aplikací se automaticky vyplní do pole Prostředek, protože se k němu připojuje privátní koncový bod.

    1. Typ prostředku Microsoft.AppConfiguration/configurationStores a cílová podsložka configurationStores označují, že vytváříte koncový bod pro Úložiště konfigurace aplikací.

    2. Název vašeho úložiště konfigurace je uvedený v části Prostředek.

    Snímek obrazovky Azure portálu, vytvoření privátního koncového bodu, záložka prostředku

  5. Vyberte Další: Virtuální síť >.

    1. Vyberte existující virtuální síť , do které chcete nasadit privátní koncový bod. Pokud nemáte virtuální síť, vytvořte virtuální síť.

    2. Ze seznamu vyberte podsíť.

    3. Nechte políčko Povolit zásady sítě pro všechny privátní koncové body v této podsíti zaškrtnuté.

    4. V části Konfigurace privátní IP adresy vyberte možnost dynamického přidělování IP adres. Další informace najdete v části Privátní IP adresy.

    5. Volitelně můžete vybrat nebo vytvořit skupinu zabezpečení aplikace. Skupiny zabezpečení aplikací umožňují seskupit virtuální počítače a definovat zásady zabezpečení sítě na základě těchto skupin.

    Snímek obrazovky portálu Azure, vytvoření privátního koncového bodu, karta virtuální sítě

  6. Vyberte Další: DNS > a nakonfigurujte záznam DNS. Pokud nechcete provádět změny výchozího nastavení, můžete přejít vpřed na další kartu.

    1. Vyberte Ano pro integraci vašeho privátního koncového bodu s privátní DNS zónou. Můžete také použít vlastní servery DNS nebo vytvořit záznamy DNS pomocí souborů hostitelů na virtuálních počítačích.

    2. Předplatné a skupina prostředků pro vaši privátní zónu DNS jsou předem vybrány. Volitelně je můžete změnit.

    Snímek obrazovky webu Azure Portal, vytvoření privátního koncového bodu, karta DNS

    Další informace o konfiguraci DNS najdete v tématu Překlad názvů prostředků ve virtuálních sítích Azure a konfiguraci DNS pro privátní koncové body.

  7. Vyberte Další: Značky > a případně vytvořte značky. Značky jsou dvojice název-hodnota, které umožňují kategorizovat prostředky a zobrazovat souhrnnou fakturaci. Stačí k tomu u několika prostředků a skupin prostředků použít stejnou značku.

    Snímek obrazovky portálu Azure, vytvoření privátního koncového bodu, záložka značky

  8. Vyberte Další: Zkontrolujte a vytvořte > a zkontrolujte informace o úložišti app Configuration Store, privátním koncovém bodu, virtuální síti a DNS. Můžete také vybrat možnost Stáhnout šablonu pro automatizaci a později znovu použít data JSON z tohoto formuláře.

    Snímek obrazovky webu Azure Portal, vytvoření privátního koncového bodu, karta revize

  9. Vyberte Vytvořit.

Po dokončení nasazení se zobrazí oznámení o vytvoření koncového bodu. Pokud se automaticky schválí, můžete začít soukromě přistupovat ke svému úložišti konfigurace aplikací, jinak budete muset počkat na schválení.

Přejděte do sítí>privátního přístupu v úložišti App Configuration a získejte přístup k privátním koncovým bodům propojeným s úložištěm App Configuration.

  1. Zkontrolujte stav připojení privátního spojení. Když vytvoříte privátní koncový bod, musí být připojení schváleno. Pokud prostředek, pro který vytváříte privátní koncový bod, je ve vašem adresáři a máte dostatečná oprávnění, žádost o připojení se automaticky schválí. Jinak musíte počkat, až vlastník tohoto prostředku schválí vaši žádost o připojení. Další informace o modelech schválení připojení najdete v tématu Správa privátních koncových bodů Azure.

  2. Pokud chcete připojení schválit, odmítnout nebo odebrat ručně, zaškrtněte políčko vedle koncového bodu, který chcete upravit, a v horní nabídce vyberte položku akce.

    Snímek obrazovky webu Azure Portal, zkontrolujte existující koncové body.

  3. Výběrem názvu privátního koncového bodu otevřete prostředek privátního koncového bodu a získejte přístup k dalším informacím nebo upravte privátní koncový bod.

Pokud máte problémy s privátním koncovým bodem, projděte si následující příručku: Řešení potíží s připojením privátního koncového bodu Azure.

Další kroky