Einschränken des Import-/Exportzugriffs für verwaltete Datenträger mithilfe von Azure Private Link
Gilt für: ✔️ Linux-VMs ✔️ Windows-VMs ✔️ Flexible Skalierungsgruppen ✔️ Einheitliche Skalierungsgruppen
Sie können private Endpunkte verwenden, um den Export und Import verwalteter Datenträger einzuschränken und sichereren Zugriff auf Daten über eine private Verbindung von Clients in Ihrem virtuellen Azure-Netzwerk zu ermöglichen. Der private Endpunkt verwendet eine IP-Adresse aus dem Adressraum des virtuellen Netzwerks für Ihre verwalteten Datenträger. Der Netzwerkdatenverkehr zwischen den Clients im virtuellen Netzwerk und den verwalteten Datenträgern wird nur über das virtuelle Netzwerk und eine private Verbindung im Microsoft-Backbonenetzwerk geleitet und somit nicht dem öffentlichen Internet ausgesetzt.
Wenn Sie Private Link zum Exportieren und Importieren verwalteter Datenträger verwenden möchten, erstellen Sie zunächst eine Datenträgerzugriffsressource und verknüpfen sie mit einem virtuellen Netzwerk im gleichen Abonnement, indem Sie einen privaten Endpunkt erstellen. Ordnen Sie dann einer Instanz des Datenträgerzugriffs einen Datenträger oder eine Momentaufnahme zu.
Einschränkungen
- Ihr virtuelles Netzwerk muss sich im gleichen Abonnement befinden wie das Datenträgerzugriffsobjekt, damit die beiden verknüpft werden können.
- Sie können maximal fünf Datenträger oder Momentaufnahmen gleichzeitig mit demselben Datenträgerzugriffsobjekt importieren oder exportieren.
- Sie können keine manuelle Genehmigung anfordern, um ein virtuelles Netzwerk mit einem Datenträgerzugriffsobjekt zu verknüpfen.
Erstellen einer Datenträgerzugriffsressource
Melden Sie sich beim Azure-Portal an, und navigieren Sie über diesen Link zu Datenträgerzugriffe.
Wichtig
Sie müssen über den bereitgestellten Link zum Bereich „Datenträgerzugriffe“ navigieren. Andernfalls wird das Blatt nicht im öffentlichen Portal angezeigt.
Wählen Sie + Erstellen aus, um eine neue Datenträgerzugriffsressource zu erstellen.
Wählen Sie im Bereich Datenträgerzugriff erstellen Ihr Abonnement und eine Ressourcengruppe aus. Geben Sie unter Details zur Instanz einen Namen ein, und wählen Sie eine Region aus.
Klicken Sie auf Überprüfen + erstellen.
Wenn Ihre Ressource erstellt wurde, navigieren Sie direkt zu ihr.
Erstellen eines privaten Endpunkts
Als Nächstes müssen Sie einen privaten Endpunkt erstellen und für den Datenträgerzugriff konfigurieren.
Wählen Sie für Ihre Datenträgerzugriffsressource unter Einstellungen die Option Verbindungen mit privatem Endpunkt aus.
Wählen Sie + Privaten Endpunkt hinzufügen aus.
Wählen Sie im Bereich Privaten Endpunkt erstellen eine Ressourcengruppe aus.
Geben Sie einen Namen ein, und wählen Sie die gleiche Region aus, in der auch Ihre Datenträgerzugriffsressource erstellt wurde.
Klicken Sie auf Weiter: Ressource aus.
Wählen Sie im Bereich Ressource die Option Mit einer Azure-Ressource in meinem Verzeichnis verbinden aus.
Wählen Sie für Ressourcentyp den Wert Microsoft.Compute/diskAccesses aus.
Wählen Sie für Ressource die zuvor erstellte Datenträgerzugriffsressource aus.
Übernehmen Sie unter Untergeordnete Zielressource den Wert Datenträger.
Wählen Sie Weiter: Konfiguration aus.
Wählen Sie das virtuelle Netzwerk aus, auf das Sie den Import und Export von Datenträgern beschränken möchten. Dadurch wird der Import und Export Ihres Datenträgers für andere virtuelle Netzwerke verhindert.
Hinweis
Wenn für das ausgewählte Subnetz eine Netzwerksicherheitsgruppe (NSG) aktiviert ist, wird diese nur für private Endpunkte in diesem Subnetz deaktiviert. Für andere Ressourcen in diesem Subnetz wird die Netzwerksicherheitsgruppe weiterhin durchgesetzt.
Wählen Sie das richtige Subnetz aus.
Klicken Sie auf Überprüfen + erstellen.
Aktivieren des privaten Endpunkts auf Ihrem Datenträger
Navigieren Sie zu dem Datenträger, den Sie konfigurieren möchten.
Wählen Sie unter Einstellungen die Option Netzwerk aus.
Wählen Sie Private endpoint (through disk access) (Privater Endpunkt (über Datenträgerzugriff)) und dann den zuvor erstellten Datenträgerzugriff aus.
Wählen Sie Speichern aus.
Sie haben nun eine private Verbindung konfiguriert, die Sie zum Importieren und Exportieren Ihres verwalteten Datenträgers verwenden können.
Nächste Schritte
- Hochladen einer VHD in Azure oder Kopieren eines verwalteten Datenträgers in eine andere Region: Azure CLI oder Azure PowerShell-Modul
- Herunterladen einer VHD: Windows oder Linux
- Häufig gestellte Fragen zu privaten Verbindungen und verwalteten Datenträgern
- Exportieren/Kopieren verwalteter Momentaufnahmen als VHD in ein Speicherkonto in einer anderen Region mit PowerShell