Rychlý start: Vytvoření služby Private Link pomocí webu Azure Portal

Začněte vytvářet službu Private Link, která odkazuje na vaši službu. Poskytněte službě nebo prostředku služby Private Link přístup nasazený za Azure Standard Load Balancer. Uživatelé vaší služby mají privátní přístup ze své virtuální sítě.

Diagram of resources created in private endpoint quickstart.

Požadavky

Přihlášení k Azure

Přihlaste se k webu Azure Portal pomocí svého účtu Azure.

Vytvoření virtuální sítě

Následující postup vytvoří virtuální síť s podsítí prostředků.

  1. Na portálu vyhledejte a vyberte Virtuální sítě.

  2. Na stránce Virtuální sítě vyberte + Vytvořit.

  3. Na kartě Základy vytvoření virtuální sítě zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte, že chcete vytvořit novou IP adresu.
    Do pole Název zadejte test-rg .
    Vyberte OK.
    Podrobnosti o instanci
    Název Zadejte vnet-1.
    Oblast Vyberte USA – východ 2.

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. Výběrem možnosti Další přejděte na kartu Zabezpečení .

  5. Výběrem možnosti Další přejděte na kartu IP adresy.

  6. V poli Adresní prostor v podsítích vyberte výchozí podsíť.

  7. V části Upravit podsíť zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti o podsíti
    Šablona podsítě Ponechte výchozí výchozí.
    Název Zadejte podsíť-1.
    Počáteční adresa Ponechte výchozí hodnotu 10.0.0.0.
    Velikost podsítě Ponechte výchozí hodnotu /24(256 adres).

    Screenshot of default subnet rename and configuration.

  8. Zvolte Uložit.

  9. Vyberte Zkontrolovat a vytvořit v dolní části obrazovky a po ověření vyberte Vytvořit.

Vytvoření nástroje pro vyrovnávání zatížení

Vytvořte interní nástroj pro vyrovnávání zatížení, který vyrovnává zatížení virtuálních počítačů.

Během vytváření nástroje pro vyrovnávání zatížení nakonfigurujete:

  • Front-endová IP adresa

  • Back-endový fond

  • Příchozí pravidla vyrovnávání zatížení

  1. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  2. Na stránce Nástroje pro vyrovnávání zatížení vyberte + Vytvořit.

  3. Na kartě Základy na stránce Vytvořit nástroj pro vyrovnávání zatížení zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Název Zadejte nástroj pro vyrovnávání zatížení.
    Oblast Vyberte USA – východ 2.
    Skladová jednotka (SKU) Ponechte výchozí standard.
    Typ Vyberte Interní.
    Úroveň Vyberte Oblast.
  4. Vyberte Další: Konfigurace front-endové IP adresy.

  5. V konfiguraci front-endové IP adresy vyberte + Přidat konfiguraci front-endové IP adresy.

  6. V konfiguraci přidání front-endové IP adresy zadejte nebo vyberte následující informace.

    Nastavení Hodnota
    Name Zadejte front-end.
    Virtuální síť Vyberte vnet-1 (test-rg).
    Podsíť Vyberte podsíť 1 (10.0.0.0/24).
    Přiřazení Ponechte výchozí hodnotu Dynamic (Dynamická).
    Availability zone Ponechte výchozí zónově redundantní.

    Poznámka:

    V oblastech s Zóny dostupnosti máte možnost vybrat bez zónu (výchozí možnost), konkrétní zónu nebo zónově redundantní. Volba bude záviset na konkrétních požadavcích na selhání domény. V oblastech bez Zóny dostupnosti se toto pole nezobrazí.
    Další informace o zónách dostupnosti najdete v tématu Přehled zón dostupnosti.

  7. Vyberte Přidat.

  8. Vyberte Další: Back-endové fondy.

  9. V back-endových fondech vyberte + Přidat back-endový fond.

  10. Jako název zadejte back-endový fond.

  11. Vyberte síťovou kartu nebo IP adresu pro konfiguraci back-endových fondů.

  12. Zvolte Uložit.

  13. Vyberte Další: Příchozí pravidla.

  14. V pravidle vyrovnávání zatížení vyberte + Přidat pravidlo vyrovnávání zatížení.

  15. V části Přidat pravidlo vyrovnávání zatížení zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Name Zadejte http-rule.
    Verze protokolu IP V závislosti na vašich požadavcích vyberte protokol IPv4 nebo IPv6 .
    Front-endová IP adresa Vyberte front-end.
    Back-endový fond Vyberte back-endový fond.
    Protokol Vyberte TCP.
    Port Zadejte 80.
    Back-endový port Zadejte 80.
    Sonda stavu Vyberte, že chcete vytvořit novou IP adresu.
    Do pole Název zadejte sondu stavu.
    V protokolu vyberte PROTOKOL HTTP.
    Ponechte zbývající výchozí hodnoty a vyberte Uložit.
    Trvalost relace Vyberte Žádná.
    Časový limit nečinnosti (minuty) Zadejte nebo vyberte 15.
    Povolení resetování protokolu TCP Vyberte pole.
    Povolit plovoucí IP adresu Pole nechte nezaškrtnuté.
  16. Zvolte Uložit.

  17. Vyberte modré tlačítko Zkontrolovat a vytvořit .

  18. Vyberte Vytvořit.

Vytvořte službu Private Link za nástrojem pro vyrovnávání zatížení, který jste vytvořili v předchozí části.

  1. Do vyhledávacího pole v horní části portálu zadejte Private Link. Ve výsledcích hledání vyberte služby Private Link.

  2. Vyberte + Vytvořit.

  3. Na kartě Základy zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Název Zadejte službu private-link.
    Oblast Vyberte USA – východ 2.
  4. Vyberte Další: Nastavení odchozích přenosů.

  5. Na kartě Nastavení odchozích přenosů zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Load Balancer Vyberte nástroj pro vyrovnávání zatížení.
    IP adresa front-endu nástroje pro vyrovnávání zatížení Vyberte front-end (10.0.0.4)..
    Zdrojová podsíť NAT Vyberte vnet-1/subnet-1 (10.0.0.0/24).
    Povolení proxy serveru TCP V2 Ponechte výchozí hodnotu Ne.
    Pokud vaše aplikace očekává hlavičku proxy protokolu TCP v2, vyberte Ano.
    Nastavení privátní IP adresy
    Ponechte výchozí nastavení.
  6. Vyberte Další: Zabezpečení přístupu.

  7. Ponechte výchozí nastavení řízení přístupu na základě role pouze na kartě Zabezpečení přístupu.

  8. Vyberte Další: Značky.

  9. Vyberte Další: Zkontrolovat a vytvořit.

  10. Vyberte Vytvořit.

Vaše služba private link je vytvořená a může přijímat provoz. Pokud chcete zobrazit toky provozu, nakonfigurujte aplikaci za vaším standardním nástrojem pro vyrovnávání zatížení.

Vytvoření privátního koncového bodu

V této části namapujete službu privátního propojení na privátní koncový bod. Virtuální síť obsahuje privátní koncový bod pro službu private link. Tato virtuální síť obsahuje prostředky, které přistupuje ke službě private link.

Vytvoření virtuální sítě privátního koncového bodu

Opakujte kroky v části Vytvoření virtuální sítě a vytvořte virtuální síť s následujícím nastavením:

Nastavení Hodnota
Name vnet-pe
Místo USA – východ 2
Adresní prostor 10.1.0.0/16
Název podsítě podsíť pe
Rozsah adres podsítě 10.1.0.0/24

Vytvoření privátního koncového bodu

  1. Do vyhledávacího pole v horní části portálu zadejte privátní koncový bod. Ve výsledcích hledání vyberte privátní koncové body .

  2. Vyberte + Vytvořit.

  3. Na kartě Základy zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg. Tuto skupinu prostředků jste vytvořili v předchozí části.
    Podrobnosti o instanci
    Název Zadejte privátní koncový bod.
    Název síťového rozhraní Ponechte výchozí hodnotu private-endpoint-nic.
    Oblast Vyberte USA – východ 2.
  4. Vyberte Další: Prostředek.

  5. Na kartě Zdroj zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Způsob připojení V adresáři vyberte Připojení k prostředku Azure.
    Předplatné Vyberte své předplatné.
    Typ prostředku Vyberte Microsoft.Network/privateLinkServices.
    Prostředek Vyberte službu private-link-service.
  6. Vyberte Další: Virtuální síť.

  7. Ve virtuální síti zadejte nebo vyberte následující informace.

    Nastavení Hodnota
    Sítě
    Virtuální síť Vyberte vnet-pe (test-rg).
    Podsíť Vyberte podsíť pe.
    Zásady sítě pro privátní koncové body Výběrem možnosti Upravit použijete zásady sítě pro privátní koncové body.
    V možnosti Upravit zásady sítě podsítě v nastavení Zásady sítě pro všechny privátní koncové body v této podsíti vyberte skupiny zabezpečení sítě a směrovací tabulky.
    Vyberte Uložit.

    Další informace najdete v tématu Správa zásad sítě pro privátní koncové body.
    Nastavení Hodnota
    Konfigurace privátní IP adresy Vyberte Dynamicky přidělovat IP adresu.

    Screenshot of dynamic IP address selection.

  8. Vyberte Další: DNS.

  9. Vyberte Další: Značky.

  10. Vyberte Další: Zkontrolovat a vytvořit.

  11. Vyberte Vytvořit.

IP adresa privátního koncového bodu

V této části najdete IP adresu privátního koncového bodu, která odpovídá nástroji pro vyrovnávání zatížení a službě privátního propojení. Následující kroky jsou nezbytné pouze v případě, že jste v předchozí části vybrali dynamicky přidělovat IP adresu .

  1. Do vyhledávacího pole v horní části portálu zadejte test-rg . Vevýsledcíchch

  2. Ve skupině prostředků test-rg vyberte privátní koncový bod.

  3. Na stránce Přehled privátního koncového bodu vyberte název síťového rozhraní přidruženého k privátnímu koncovému bodu. Název síťového rozhraní začíná privátním koncovým bodem.nic.

  4. Na stránce Přehled síťové karty privátního koncového bodu se IP adresa koncového bodu zobrazí v privátní IP adrese.

Vyčištění prostředků

Po dokončení používání vytvořených prostředků můžete odstranit skupinu prostředků a všechny její prostředky:

  1. Na webu Azure Portal vyhledejte a vyberte skupiny prostředků.

  2. Na stránce Skupiny prostředků vyberte skupinu prostředků test-rg.

  3. Na stránce test-rg vyberte Odstranit skupinu prostředků.

  4. Zadáním příkazu test-rg do pole Zadejte název skupiny prostředků potvrďte odstranění a pak vyberte Odstranit.

Další kroky

V tomto rychlém startu:

  • Vytvořili jste virtuální síť a interní Nástroj pro vyrovnávání zatížení Azure.

  • Vytvořili jste službu private link.

  • Vytvořili jste virtuální síť a privátní koncový bod pro službu private link.

Další informace o privátním koncovém bodu Azure najdete v tématu: