Rychlý start: Vytvoření služby Private Link pomocí webu Azure Portal
Článek
Začněte vytvářet službu Private Link, která odkazuje na vaši službu. Poskytněte službě nebo prostředku služby Private Link přístup nasazený za Azure Standard Load Balancer. Uživatelé vaší služby mají privátní přístup ze své virtuální sítě.
Přihlaste se k webu Azure Portal pomocí svého účtu Azure.
Následující postup vytvoří virtuální síť s podsítí prostředků.
Na portálu vyhledejte a vyberte Virtuální sítě.
Na stránce Virtuální sítě vyberte + Vytvořit.
Na kartě Základy vytvoření virtuální sítě zadejte nebo vyberte následující informace:
Nastavení
Hodnota
Podrobnosti projektu
Předplatné
Vyberte své předplatné.
Skupina prostředků
Vyberte, že chcete vytvořit novou IP adresu. Do pole Název zadejte test-rg. Vyberte OK.
Podrobnosti o instanci
Název
Zadejte vnet-1.
Oblast
Vyberte USA – východ 2.
Výběrem možnosti Další přejděte na kartu Zabezpečení .
Výběrem možnosti Další přejděte na kartu IP adresy.
V poli Adresní prostor v podsítích vyberte výchozí podsíť.
V podokně Upravit podsíť zadejte nebo vyberte následující informace:
Nastavení
Hodnota
Podrobnosti o podsíti
Šablona podsítě
Ponechte výchozí hodnotu výchozí.
Název
Zadejte podsíť-1.
Počáteční adresa
Ponechte výchozí hodnotu 10.0.0.0.
Velikost podsítě
Ponechte výchozí hodnotu /24(256 adres).
Zvolte Uložit.
V dolní části obrazovky vyberte Zkontrolovat a vytvořit . Po úspěšném ověření vyberte Vytvořit.
Vytvoření nástroje pro vyrovnávání zatížení
Vytvořte interní nástroj pro vyrovnávání zatížení, který vyrovnává zatížení virtuálních počítačů.
Během vytváření nástroje pro vyrovnávání zatížení nakonfigurujete:
Front-endová IP adresa
Back-endový fond
Příchozí pravidla vyrovnávání zatížení
Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.
Na stránce Nástroje pro vyrovnávání zatížení vyberte + Vytvořit.
Na kartě Základy na stránce Vytvořit nástroj pro vyrovnávání zatížení zadejte nebo vyberte následující informace:
Nastavení
Hodnota
Podrobnosti projektu
Předplatné
Vyberte své předplatné.
Skupina prostředků
Vyberte test-rg.
Podrobnosti o instanci
Název
Zadejte nástroj pro vyrovnávání zatížení.
Oblast
Vyberte USA – východ 2.
Skladová jednotka (SKU)
Ponechte výchozí standard.
Typ
Vyberte Interní.
Úroveň
Vyberte Oblast.
Vyberte Další: Konfigurace front-endové IP adresy.
V konfiguraci front-endové IP adresy vyberte + Přidat konfiguraci front-endové IP adresy.
V konfiguraci přidání front-endové IP adresy zadejte nebo vyberte následující informace.
Nastavení
Hodnota
Name
Zadejte front-end.
Virtuální síť
Vyberte vnet-1 (test-rg).
Podsíť
Vyberte podsíť 1 (10.0.0.0/24).
Přiřazení
Ponechte výchozí hodnotu Dynamic (Dynamická).
Availability zone
Ponechte výchozí zónově redundantní.
Poznámka
V oblastech s Zóny dostupnosti máte možnost vybrat bez zónu (výchozí možnost), konkrétní zónu nebo zónově redundantní. Volba bude záviset na konkrétních požadavcích na selhání domény. V oblastech bez Zóny dostupnosti se toto pole nezobrazí. Další informace o zónách dostupnosti najdete v tématu Přehled zón dostupnosti.
Vyberte Přidat.
Vyberte Další: Back-endové fondy.
V back-endových fondech vyberte + Přidat back-endový fond.
Jako název zadejte back-endový fond.
Vyberte síťovou kartu nebo IP adresu pro konfiguraci back-endových fondů.
Zvolte Uložit.
Vyberte Další: Příchozí pravidla.
V pravidle vyrovnávání zatížení vyberte + Přidat pravidlo vyrovnávání zatížení.
V části Přidat pravidlo vyrovnávání zatížení zadejte nebo vyberte následující informace:
Nastavení
Hodnota
Name
Zadejte http-rule.
Verze protokolu IP
V závislosti na vašich požadavcích vyberte protokol IPv4 nebo IPv6 .
Front-endová IP adresa
Vyberte front-end.
Back-endový fond
Vyberte back-endový fond.
Protokol
Vyberte TCP.
Port
Zadejte 80.
Back-endový port
Zadejte 80.
Sonda stavu
Vyberte, že chcete vytvořit novou IP adresu. Do pole Název zadejte sondu stavu. V protokolu vyberte PROTOKOL HTTP. Ponechte zbývající výchozí hodnoty a vyberte Uložit.
Trvalost relace
Vyberte Žádná.
Časový limit nečinnosti (minuty)
Zadejte nebo vyberte 15.
Povolení resetování protokolu TCP
Vyberte pole.
Povolit plovoucí IP adresu
Pole nechte nezaškrtnuté.
Zvolte Uložit.
Vyberte modré tlačítko Zkontrolovat a vytvořit .
Vyberte Vytvořit.
Vytvoření služby Private Link
Vytvořte službu Private Link za nástrojem pro vyrovnávání zatížení, který jste vytvořili v předchozí části.
Do vyhledávacího pole v horní části portálu zadejte Private Link. Ve výsledcích hledání vyberte služby Private Link.
Vyberte + Vytvořit.
Na kartě Základy zadejte nebo vyberte následující informace:
Nastavení
Hodnota
Podrobnosti projektu
Předplatné
Vyberte své předplatné.
Skupina prostředků
Vyberte test-rg.
Podrobnosti o instanci
Název
Zadejte službu private-link.
Oblast
Vyberte USA – východ 2.
Vyberte Další: Nastavení odchozích přenosů.
Na kartě Nastavení odchozích přenosů zadejte nebo vyberte následující informace:
Nastavení
Hodnota
Load Balancer
Vyberte nástroj pro vyrovnávání zatížení.
IP adresa front-endu nástroje pro vyrovnávání zatížení
Vyberte front-end (10.0.0.4)..
Zdrojová podsíť NAT
Vyberte vnet-1/subnet-1 (10.0.0.0/24).
Povolení proxy serveru TCP V2
Ponechte výchozí hodnotu Ne. Pokud vaše aplikace očekává hlavičku proxy protokolu TCP v2, vyberte Ano.
Nastavení privátní IP adresy
Ponechte výchozí nastavení.
Vyberte Další: Zabezpečení přístupu.
Ponechte výchozí nastavení řízení přístupu na základě role pouze na kartě Zabezpečení přístupu.
Vyberte Další: Značky.
Vyberte Další: Zkontrolovat a vytvořit.
Vyberte Vytvořit.
Vaše služba private link je vytvořená a může přijímat provoz. Pokud chcete zobrazit toky provozu, nakonfigurujte aplikaci za vaším standardním nástrojem pro vyrovnávání zatížení.
Vytvoření privátního koncového bodu
V této části namapujete službu privátního propojení na privátní koncový bod. Virtuální síť obsahuje privátní koncový bod pro službu private link. Tato virtuální síť obsahuje prostředky, které přistupuje ke službě private link.
Vytvoření virtuální sítě privátního koncového bodu
Do vyhledávacího pole v horní části portálu zadejte privátní koncový bod. Ve výsledcích hledání vyberte privátní koncové body .
Vyberte + Vytvořit.
Na kartě Základy zadejte nebo vyberte následující informace:
Nastavení
Hodnota
Podrobnosti projektu
Předplatné
Vyberte své předplatné.
Skupina prostředků
Vyberte test-rg. Tuto skupinu prostředků jste vytvořili v předchozí části.
Podrobnosti o instanci
Název
Zadejte privátní koncový bod.
Název síťového rozhraní
Ponechte výchozí hodnotu private-endpoint-nic.
Oblast
Vyberte USA – východ 2.
Vyberte Další: Prostředek.
Na kartě Zdroj zadejte nebo vyberte následující informace:
Nastavení
Hodnota
Způsob připojení
V adresáři vyberte Připojit k prostředku Azure.
Předplatné
Vyberte své předplatné.
Typ prostředku
Vyberte Microsoft.Network/privateLinkServices.
Prostředek
Vyberte službu private-link-service.
Vyberte Další: Virtuální síť.
Ve virtuální síti zadejte nebo vyberte následující informace.
Nastavení
Hodnota
Sítě
Virtuální síť
Vyberte vnet-pe (test-rg).
Podsíť
Vyberte podsíť pe.
Zásady sítě pro privátní koncové body
Výběrem možnosti Upravit použijete zásady sítě pro privátní koncové body. V možnosti Upravit zásady sítě podsítě v nastavení Zásady sítě pro všechny privátní koncové body v této podsíti vyberte skupiny zabezpečení sítě a směrovací tabulky. Vyberte Uložit.
V této části najdete IP adresu privátního koncového bodu, která odpovídá nástroji pro vyrovnávání zatížení a službě privátního propojení. Následující kroky jsou nezbytné pouze v případě, že jste v předchozí části vybrali dynamicky přidělovat IP adresu .
Do vyhledávacího pole v horní části portálu zadejte test-rg . Vevýsledcíchch
Ve skupině prostředků test-rg vyberte privátní koncový bod.
Na stránce Přehled privátního koncového bodu vyberte název síťového rozhraní přidruženého k privátnímu koncovému bodu. Název síťového rozhraní začíná privátním koncovým bodem.nic.
Na stránce Přehled síťové karty privátního koncového bodu se IP adresa koncového bodu zobrazí v privátní IP adrese.
Po dokončení používání vytvořených prostředků můžete odstranit skupinu prostředků a všechny její prostředky.
Na webu Azure Portal vyhledejte a vyberte skupiny prostředků.
Na stránce Skupiny prostředků vyberte skupinu prostředků test-rg.
Na stránce test-rg vyberte Odstranit skupinu prostředků.
Zadáním příkazu test-rg do pole Zadejte název skupiny prostředků potvrďte odstranění a pak vyberte Odstranit.
Další kroky
V tomto rychlém startu:
Vytvořili jste virtuální síť a interní Nástroj pro vyrovnávání zatížení Azure.
Vytvořili jste službu private link.
Vytvořili jste virtuální síť a privátní koncový bod pro službu private link.
Další informace o privátním koncovém bodu Azure najdete v tématu: