Eventos
Compilación de Intelligent Apps
17 mar, 21 - 21 mar, 10
Únase a la serie de reuniones para crear soluciones de inteligencia artificial escalables basadas en casos de uso reales con compañeros desarrolladores y expertos.
Regístrese ahoraEste explorador ya no se admite.
Actualice a Microsoft Edge para aprovechar las características y actualizaciones de seguridad más recientes, y disponer de soporte técnico.
Con Azure Private Link puede vincular de forma segura los recursos de plataforma como servicio (PaaS) de Azure a una red virtual mediante puntos de conexión privados. Los vínculos privados de Azure Monitor se estructuran de forma diferente a los vínculos privados a otros servicios. En este artículo se describen los principios principales de los vínculos privados de Azure Monitor y cómo funcionan.
Entre las ventajas de usar Private Link con Azure Monitor se incluyen las siguientes: Consulte Ventajas clave de Private Link para obtener más ventajas.
En lugar de crear un vínculo privado para cada recurso al que se conecta la red virtual, Azure Monitor usa una única conexión de vínculo privado mediante un punto de conexión privado de la red virtual a un ámbito de Private Link (AMPLS) de Azure Monitor. AMPLS es un conjunto de recursos de Azure Monitor que definen los límites de la red de supervisión.
Entre los aspectos importantes de AMPLS se incluyen los siguientes:
Al crear un AMPLS, las zonas DNS asignan puntos de conexión de Azure Monitor a direcciones IP privadas para enviar tráfico a través del vínculo privado. Azure Monitor usa los puntos de conexión específicos del recurso y los puntos de conexión globales o regionales compartidos para acceder a las áreas de trabajo y los componentes de AMPLS.
Dado que Azure Monitor usa algunos puntos de conexión compartidos, la configuración de un vínculo privado incluso para un único recurso cambia la configuración de DNS que afecta al tráfico a todos los recursos. El uso de puntos de conexión compartidos también significa que se debe utilizar un único AMPLS para todas las redes que comparten el mismo DNS. La creación de varios recursos de AMPLS hará que las zonas DNS de Azure Monitor se invaliden entre sí e interrumpan los entornos existentes. Consulte Planear por topología de red para obtener más información.
Al configurar Private Link, incluso para un único recurso, el tráfico a los puntos de conexión siguientes se enviará a través de las IP privadas asignadas:
Los puntos de conexión de Log Analytics son específicos del área de trabajo, excepto en el caso del punto de conexión de consulta mencionado anteriormente. En consecuencia, al agregar un área de trabajo de Log Analytics específica a AMPLS, se enviarán solicitudes de ingesta a esta área de trabajo a través del vínculo privado. La ingesta en otras áreas de trabajo seguirá usando los puntos de conexión públicos.
Los puntos de conexión de recopilación de datos también son específicos del recurso. Puede usarlos para configurar de forma única las opciones de ingesta para recopilar datos de telemetría del sistema operativo invitado de sus máquinas (o conjunto de máquinas) al usar las nuevas reglas de recopilación de datos y agente de Azure Monitor. La configuración de un punto de conexión de colección de datos para un conjunto de máquinas no afecta a la ingesta de telemetría de invitado proveniente de otras máquinas que usan el agente nuevo.
Eventos
Compilación de Intelligent Apps
17 mar, 21 - 21 mar, 10
Únase a la serie de reuniones para crear soluciones de inteligencia artificial escalables basadas en casos de uso reales con compañeros desarrolladores y expertos.
Regístrese ahoraCursos
Módulo
Introducción a Azure Private Link - Training
En este módulo se describe cómo Azure Private Link habilita la conectividad privada con los servicios de Azure, así como sus características, funcionamiento y casos de uso.
Certificación
Microsoft Certified: Azure Network Engineer Associate - Certifications
Muestre el diseño, la implementación y el mantenimiento de la infraestructura de red de Azure, el tráfico de equilibrio de carga, el enrutamiento de red, etc.