Přístup k aplikaci ve službě Azure Spring Apps ve virtuální síti
Poznámka:
Azure Spring Apps je nový název služby Azure Spring Cloud. Přestože má služba nový název, na některých místech uvidíte starý název, protože pracujeme na aktualizaci prostředků, jako jsou snímky obrazovky, videa a diagramy.
Tento článek se vztahuje na: ✔️ Basic/Standard ✔️ Enterprise
Tento článek vysvětluje, jak získat přístup ke koncovému bodu pro vaši aplikaci v privátní síti.
Když přiřadíte koncový bod aplikace v instanci služby Azure Spring Apps nasazené ve vaší virtuální síti, použije koncový bod privátní plně kvalifikovaný název domény (FQDN). Doména je přístupná pouze v privátní síti. Aplikace a služby používají koncový bod aplikace. Zahrnují testovací koncový bod popsaný v části Zobrazit aplikace a nasazení v části Nastavení přípravného prostředí v Azure Spring Apps. Streamování protokolů popsané v protokolech aplikace Stream Azure Spring Apps v reálném čase funguje také jenom v rámci privátní sítě.
Požadavky
- Předplatné Azure. Pokud předplatné nemáte, vytvořte si před zahájením bezplatný účet .
- (Volitelné) Azure CLI verze 2.45.0 nebo vyšší
- Existující aplikace v instanci služby Azure Spring Apps nasazená do virtuální sítě. Další informace najdete v tématu Nasazení azure Spring Apps ve virtuální síti.
Vyhledání IP adresy pro vaši aplikaci
Pomocí následujícího postupu vyhledejte IP adresu vaší aplikace.
Přidání DNS pro IP adresu
Pokud máte vlastní řešení DNS pro vaši virtuální síť, jako je Doména služby Active Directory Controller, Infoblox nebo jiný, musíte doménu *.private.azuremicroservices.io
nasměrovat na IP adresu. V opačném případě pomocí následujících pokynů vytvořte zónu azure Privátní DNS ve vašem předplatném a přeložte privátní plně kvalifikovaný název domény (FQDN) na jeho IP adresu.
Poznámka:
Pokud používáte Microsoft Azure provozovaný společností 21Vianet, nezapomeňte nahradit private.azuremicroservices.io
private.microservices.azure.cn
v tomto článku. Další informace najdete v části Kontrola koncových bodů v Azurev příručce pro vývojáře Azure China.
Vytvoření privátní zóny DNS
Pomocí následujících kroků vytvořte privátní zónu DNS pro aplikaci v privátní síti:
Otevřete Azure Portal. Pomocí vyhledávacího pole vyhledejte Privátní DNS zón. Ve výsledcích hledání vyberte Privátní DNS zón.
Na stránce Privátní DNS zón vyberte Přidat.
Vyplňte formulář na stránce Vytvořit Privátní DNS zóny. Jako název zóny zadejte private.azuremicroservices.io.
Vyberte Zkontrolovat a vytvořit.
Vyberte Vytvořit.
Vytvoření zóny může trvat několik minut.
Propojení virtuální sítě
Pokud chcete propojit privátní zónu DNS s virtuální sítí, musíte vytvořit propojení virtuální sítě.
Pomocí následujících kroků propojte privátní zónu DNS, kterou jste vytvořili, s virtuální sítí, ve které je služba Azure Spring Apps:
Vytvoření záznamu DNS
V privátní zóně DNS musíte vytvořit záznam typu A.
K překladu a překladu DNS použijte privátní zónu DNS pomocí následujícího postupu.
Vyberte prostředek privátní zóny DNS, který jste vytvořili , například private.azuremicroservices.io.
Vyberte Sada záznamů.
V části Přidat sadu záznamů zadejte nebo vyberte následující informace:
Nastavení Hodnota Name Zadejte *. Typ Vyberte A. TTL Zadejte 1. Jednotka TTL Vyberte hodiny. IP adresa Zadejte IP adresu. Následující snímek obrazovky používá IP adresu 10.1.0.7. Vyberte OK.
Přiřazení privátního plně kvalifikovaného názvu domény pro vaši aplikaci
Po nasazení Služby Azure Spring Apps ve virtuální síti můžete aplikaci přiřadit privátní plně kvalifikovaný název domény. Další informace najdete v tématu Nasazení azure Spring Apps ve virtuální síti.
Pomocí následujících kroků přiřaďte privátní plně kvalifikovaný název domény:
Vyberte instanci služby Azure Spring Apps nasazenou ve vaší virtuální síti a otevřete kartu Aplikace .
Výběrem aplikace otevřete stránku Přehled .
Vyberte Přiřadit koncový bod a přiřaďte k aplikaci privátní plně kvalifikovaný název domény. Přiřazení plně kvalifikovaného názvu domény může trvat několik minut.
Přiřazený privátní plně kvalifikovaný název domény (označená adresa URL) je teď k dispozici. K adrese URL můžete přistupovat pouze v rámci privátní sítě, ale ne na internetu.
Přístup k privátnímu plně kvalifikovanému názvu domény aplikace
Po přiřazení můžete přistupovat k privátnímu plně kvalifikovanému názvu domény aplikace v privátní síti. Můžete například vytvořit počítač jumpboxu ve stejné virtuální síti nebo v partnerské virtuální síti. Pak na tom jumpboxu nebo virtuálním počítači můžete získat přístup k privátnímu plně kvalifikovanému názvu domény.
Vyčištění prostředků
Pokud máte v plánu pokračovat v práci s dalšími články, možná budete chtít tyto prostředky ponechat na místě. Pokud je už nepotřebujete, odstraňte skupinu prostředků, která odstraní prostředky ve skupině prostředků. Pokud chcete odstranit skupinu prostředků pomocí Azure CLI, použijte následující příkaz:
az group delete --name $RESOURCE_GROUP