Konfigurace skupiny zabezpečení aplikace s privátním koncovým bodem

Privátní koncové body Azure Private Link podporují skupiny zabezpečení aplikací (ASG) pro zabezpečení sítě. Privátní koncové body můžete přidružit k existující službě ASG ve vaší aktuální infrastruktuře společně s virtuálními počítači a dalšími síťovými prostředky.

Požadavky

  • Účet Azure s aktivním předplatným. Pokud ještě účet Azure nemáte, vytvořte si ho zdarma.

  • Webová aplikace Azure s plánem služby App Service úrovně Premium V2 nebo vyšším nasazeným ve vašem předplatném Azure.

  • Existující skupina ASG ve vašem předplatném. Další informace o skupinách zabezpečení aplikací najdete v tématu Skupiny zabezpečení aplikací.

    • Příklad asG použitý v tomto článku má název myASG. Nahraďte příklad skupinou zabezpečení aplikace.
  • Existující virtuální síť a podsíť Azure ve vašem předplatném. Další informace o vytvoření virtuální sítě najdete v tématu Rychlý start: Vytvoření virtuální sítě pomocí webu Azure Portal.

    • Ukázková virtuální síť použitá v tomto článku má název myVNet. Nahraďte příklad virtuální sítí.
  • Nainstalovaná nejnovější verze Azure CLI.

Pokud se rozhodnete nainstalovat a používat PowerShell místně, tento článek vyžaduje modul Azure PowerShell verze 5.4.1 nebo novější. Nainstalovanou verzi zjistíte spuštěním rutiny Get-Module -ListAvailable Az. Pokud potřebujete upgrade, přečtěte si téma Instalace modulu Azure PowerShell. Pokud používáte PowerShell místně, musíte také spustit Connect-AzAccount , abyste vytvořili připojení k Azure.

Vytvoření privátního koncového bodu pomocí asG

AsG můžete přidružit k privátnímu koncovému bodu při jeho vytvoření. Následující postupy ukazují, jak přidružit ASG k privátnímu koncovému bodu při jeho vytvoření.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte privátní koncový bod. Ve výsledcích hledání vyberte privátní koncové body .

  3. Vyberte + Vytvořit v privátních koncových bodech.

  4. Na kartě Základy vytvoření privátního koncového bodu zadejte nebo vyberte následující informace:

    Hodnota Nastavení
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte skupinu prostředků.
    V tomto příkladu je to myResourceGroup.
    Podrobnosti o instanci
    Název Zadejte myPrivateEndpoint.
    Oblast Vyberte USA – východ.
  5. Vyberte Další: Prostředek v dolní části stránky.

  6. Na kartě Zdroj zadejte nebo vyberte následující informace:

    Hodnota Nastavení
    Způsob připojení V adresáři vyberte Připojení k prostředku Azure.
    Předplatné Vyberte své předplatné.
    Typ prostředku Vyberte Microsoft.Web/sites.
    Prostředek Vyberte mywebapp1979.
    Cílový podsourc Vyberte weby.
  7. Vyberte Další: Virtuální síť v dolní části stránky.

  8. Na kartě Virtuální síť zadejte nebo vyberte následující informace:

    Hodnota Nastavení
    Sítě
    Virtuální síť Vyberte myVNet.
    Podsíť Vyberte podsíť.
    V tomto příkladu je to myVNet/myBackendSubnet(10.0.0.0/24).
    Povolte zásady sítě pro všechny privátní koncové body v této podsíti. Ponechte výchozí vybranou možnost.
    Skupina zabezpečení aplikace
    Skupina zabezpečení aplikace Vyberte myASG.

    Screenshot that shows ASG selection when creating a new private endpoint.

  9. Vyberte Další: DNS v dolní části stránky.

  10. Vyberte Další: Značky v dolní části stránky.

  11. Vyberte Další: Zkontrolovat a vytvořit.

  12. Vyberte Vytvořit.

Přidružení ASG k existujícímu privátnímu koncovému bodu

AsG můžete přidružit k existujícímu privátnímu koncovému bodu. Následující postupy ukazují, jak přidružit ASG k existujícímu privátnímu koncovému bodu.

Důležité

Abyste mohli pokračovat kroky v této části, musíte mít dříve nasazený privátní koncový bod. Ukázkový koncový bod použitý v této části má název myPrivateEndpoint. Nahraďte příklad vaším privátním koncovým bodem.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte privátní koncový bod. Ve výsledcích hledání vyberte privátní koncové body .

  3. V privátních koncových bodech vyberte myPrivateEndpoint.

  4. V myPrivateEndpoint vyberte v Nastavení skupiny zabezpečení aplikace.

  5. Ve skupinách zabezpečení aplikace vyberte v rozevíracím seznamu skupinu myASG .

    Screenshot that shows ASG selection when associating with an existing private endpoint.

  6. Zvolte Uložit.

Další kroky

Další informace o službě Azure Private Link najdete tady: