Share via


Configuración de puntos de conexión privados para cuentas de Device Update for IoT Hub

Puede usar puntos de conexión privados para permitir que el tráfico viaje directamente desde la red virtual a la cuenta, de forma segura, mediante el uso de un vínculo privado y sin tener que usar la red pública de Internet. El punto de conexión privado asigna una de las direcciones IP del espacio de direcciones de la VNet a la cuenta. Para más información conceptual, consulte Seguridad de las redes.

En este artículo se describe cómo configurar los puntos de conexión privados para las cuentas.

Puede usar Azure Portal o la CLI de Azure a fin de crear un punto de conexión privado para una cuenta.

Requisitos previos

No hay requisitos previos para Azure Portal.

Configuración de puntos de conexión privados desde la cuenta de Device Update

En Azure Portal, puede crear un punto de conexión privado desde la cuenta de Device Update. Estas conexiones de punto de conexión privado se aprueban automáticamente y no necesitan los pasos adicionales de revisión y aprobación descritos en el resto de este artículo.

  1. Inicie sesión en Azure Portal y vaya a la cuenta o al dominio.

  2. Abra la pestaña Redes de la página de la cuenta. Si desea limitar el acceso para que solo pueda usarse el punto de conexión privado, deshabilite el Acceso de red público.

  3. Abra la pestaña Acceso privado y, en la barra de herramientas, seleccione + Agregar.

    Screenshot that shows the Device Update Networking tab.

  4. En la página Aspectos básicos, proporcione la información siguiente para el punto de conexión privado:

    • Suscripción: la suscripción de Azure donde quiere crear el punto de conexión privado.

    • Grupo de recursos: un grupo de recursos existente o nuevo para el punto de conexión privado.

    • Nombre: un nombre para el punto de conexión. Este valor se usa para generar automáticamente el nombre de la interfaz de red.

    • Región: una región de Azure para el punto de conexión. Aunque el punto de conexión privado debe ubicarse en la misma región que la red virtual, sí que puede ubicarse en una región distinta de la cuenta de Device Update.

      Screenshot showing the Basics page of the Create a private endpoint wizard.

  5. La página Recurso se rellena automáticamente.

    Screenshot showing the Resource page of the Create a private endpoint wizard.

  6. En la página Red virtual, seleccione la subred y la red virtual en la que quiera implementar el punto de conexión privado.

    • Red virtual: en la lista desplegable, solo se muestran las redes virtuales de la suscripción y la ubicación seleccionadas actualmente.

    • Subred: seleccione una subred de la red virtual que ha seleccionado.

      Screenshot showing the Virtual Network page of the Creating a private endpoint wizard.

  7. En la página DNS, a menos que vaya a usar un DNS personalizado, use los valores que se han rellenado previamente.

    Screenshot showing the DNS page of the Creating a private endpoint wizard.

  8. En la página Etiquetas, cree cualquier etiqueta (nombres y valores) que desee asociar al recurso de punto de conexión privado.

  9. En la página Revisar y crear, revise toda la configuración y seleccione Crear para crear el punto de conexión privado.

Si no tiene acceso a la cuenta de Device Update, puede crear puntos de conexión privados desde Private Link Center. En caso de que el usuario que cree la conexión no tenga la capacidad de aprobarla, la conexión se creará en un estado pendiente.

Puede usar Azure Portal o la CLI de Azure para crear puntos de conexión privados.

  1. En Azure Portal, vaya a Private Link Center>Puntos de conexión privados y seleccione +Crear.

    Screenshot showing the Private Endpoints tab in Private Link Center.

  2. En la página Aspectos básicos, proporcione la información siguiente para el punto de conexión privado:

    • Suscripción: la suscripción de Azure donde quiere crear el punto de conexión privado.
    • Grupo de recursos: un grupo de recursos existente o nuevo para el punto de conexión privado.
    • Nombre: un nombre para el punto de conexión. Este valor se usa para generar automáticamente el nombre de la interfaz de red.
    • Región: una región de Azure para el punto de conexión. Aunque el punto de conexión privado debe ubicarse en la misma región que la red virtual, sí que puede ubicarse en una región distinta de la cuenta de Device Update.
  3. Rellene todos los campos obligatorios de la pestaña Recurso.

    • Método de conexión: seleccione Connect to an Azure resource by resource ID or alias (Conectarse a un recurso de Azure por id. de recurso o alias).
    • Id. de recurso o alias: escriba el id. de recurso de la cuenta de Device Update. Puede recuperar el id. de recurso de una cuenta de Device Update desde Azure Portal; para ello, seleccione Vista JSON en la página Información general. O bien, puede recuperarlo mediante el comando az iot device-update account show y la consulta del valor de identificador az iot du account show -n <account_name> --query id.
    • Subrecurso de destino: su valor debe ser DeviceUpdate.

    Screenshot showing the Resource page of the Create a private endpoint tab in Private Link Center.

  4. En la página Red virtual, seleccione la subred y la red virtual en la que quiera implementar el punto de conexión privado.

    • Red virtual: en la lista desplegable, solo se muestran las redes virtuales de la suscripción y la ubicación seleccionadas actualmente.
    • Subred: seleccione una subred de la red virtual que ha seleccionado.
  5. En la página DNS, a menos que vaya a usar un DNS personalizado, use los valores que se han rellenado previamente.

  6. En la página Etiquetas, cree cualquier etiqueta (nombres y valores) que desee asociar al recurso de punto de conexión privado.

  7. En la página Revisar y crear, revise toda la configuración y seleccione Crear para crear el punto de conexión privado.

Si crea un punto de conexión privado que deba esperar una aprobación manual, la conexión deberá aprobarse antes de poder usarse. Si el recurso para el que va a crear un punto de conexión privado está en el directorio, puede aprobar la solicitud de conexión siempre que tenga permisos suficientes. Si se va a conectar a un recurso de Azure en otro directorio, debe esperar a que el propietario de ese recurso apruebe la solicitud de conexión.

Hay cuatro estados de aprovisionamiento:

Acción del servicio Estado de punto de conexión privado del consumidor del servicio Descripción
None Pending La conexión se crea manualmente y está pendiente de aprobación por parte del propietario del recurso de Private Link.
Aprobación Aprobado La conexión se aprobó de forma automática o manual y está lista para usarse.
Reject Rechazada El propietario del recurso de vínculo privado rechazó la conexión.
Remove Escenario desconectado El propietario del recurso del vínculo privado quitó la conexión, el punto de conexión privado se vuelve informativo y debe eliminarse para la limpieza.

Revisión de una conexión pendiente desde la cuenta de Device Update

  1. En Azure Portal, vaya a la cuenta de Device Update que quiere administrar.

  2. Seleccione la pestaña Redes.

  3. Si hay alguna conexión pendiente, verá una conexión que aparece con el estado Pendiente como estado de aprovisionamiento.

    Screenshot showing a Pending Connection in the Networking tab in Device Update account.

  4. Use la casilla para seleccionar la conexión pendiente y, después, seleccione Aprobar o Rechazar.

  1. En Azure Portal, vaya a Private Link Center>Conexiones pendientes.

  2. Use la casilla para seleccionar la conexión pendiente y, después, seleccione Aprobar o Rechazar.

    Screenshot showing the Pending Connections tab in Private Link Center.

Pasos siguientes

Obtenga información acerca de los conceptos de seguridad de red.