Gertaera
Aplikazio adimendunak sortzen ditu
Mar 17, 9 PM - Mar 21, 10 AM
Bat egin IAren soluzio eskalagarrien soluzioak sortzeko topaketa sortarekin, mundu errealaren erabilera-kasuetan oinarrituak, beste garatzaile eta aditu batzuekin.
Eman izenaArakatzailea ez da onartzen jada.
Bertsio-berritu Microsoft Edge-ra etekin handiena ateratzeko eginbide berrienei, segurtasun-eguneratzeei eta laguntza-teknikoari.
SE APLICA A: Premium v2
En este artículo se le guiará por los requisitos para insertar instancias de Azure API Management Premium v2 (versión preliminar) en una red virtual.
Oharra
Para insertar instancias de los niveles clásicos Premium o Desarrollador en una red virtual, los requisitos y la configuración son diferentes. Más información.
Al insertar una instancia de API Management Premium v2 en una red virtual:
Esta configuración se recomienda para escenarios en los que se quiera aislar el tráfico de red tanto para la instancia de API Management como para las API de back-end.
En caso de querer habilitar el acceso público de entrada a una instancia de API Management en los niveles Estándar v2 o Premium v2, pero también limitar el acceso saliente a los back-end aislados de red, consulte Integración con una red virtual para conexiones salientes.
Garrantzitsua
Un grupo de seguridad de red debe estar asociado a la subred.
La subred debe delegarse al servicio Microsoft.Web/hostingEnvironments.
Oharra
Es posible que tenga que registrar el proveedor de recursos Microsoft.Web/hostingEnvironments
en la suscripción para que pueda delegar la subred en el servicio.
Para obtener más información sobre cómo configurar la delegación de subredes, consulte Agregar o quitar una delegación de subred.
La inserción de red virtual en el nivel Premium v2 requiere que la propiedad de subred addressPrefix
esté establecida en un bloque CIDR válido.
Si configura la subred mediante Azure Portal, la subred establece una propiedad addressPrefixes
(plural) que consta de una lista de prefijos de dirección. Sin embargo, API Management requiere un único bloque CIDR como valor de la propiedad addressPrefix
.
Para crear o actualizar una subred con addressPrefix
, use una herramienta como Azure PowerShell, una plantilla de Azure Resource Manager o la API de REST. Por ejemplo, actualice una subred mediante el cmdlet de Azure PowerShell Set-AzVirtualNetworkSubnetConfig:
# Set values for the variables that are appropriate for your environment.
$resourceGroupName = "MyResourceGroup"
$virtualNetworkName = "MyVirtualNetwork"
$subnetName = "ApimSubnet"
$addressPrefix = "10.0.3.0/24"
$virtualNetwork = Get-AzVirtualNetwork -Name $virtualNetworkName -ResourceGroupName $resourceGroupName
Set-AzVirtualNetworkSubnetConfig -Name $subnetName -VirtualNetwork $virtualNetwork -AddressPrefix $addressPrefix
$virtualNetwork | Set-AzVirtualNetwork
Debe tener al menos los siguientes permisos de control de acceso basado en rol en la subred o en un nivel superior para configurar la inyección de red virtual:
Acción | Descripción |
---|---|
Microsoft.Network/virtualNetworks/read | Leer la definición de red virtual. |
Microsoft.Network/virtualNetworks/subnets/read | Leer una definición de subred de red virtual. |
Microsoft.Network/virtualNetworks/subnets/join/action | Se une a una red virtual |
Al crear una instancia de Premium v2 mediante Azure Portal, se pueden configurar opcionalmente las opciones de inserción de red virtual.
Al insertar una instancia Premium v2 de API Management en una red virtual, es necesario que administre su propio DNS para habilitar el acceso entrante a API Management.
Aunque tenga la opción de usar su propio servidor DNS personalizado, se recomienda:
Aprenda a configurar una zona privada en Azure DNS.
Al crear una instancia de API Management en el nivel Premium v2, al siguiente punto de conexión se le asignará un nombre de host predeterminado:
contoso-apim.azure-api.net
Cree un registro A en el servidor DNS para acceder a la instancia de API Management desde la red virtual. Asigne el registro del punto de conexión a la dirección VIP privada de la instancia de API Management.
Con fines de prueba, actualice el archivo de hosts en una máquina virtual de una subred conectada a la red virtual en la que se implementa API Management. En caso de que la dirección IP virtual privada de la instancia de API Management sea 10.1.0.5, asigne el archivo de hosts como se indica en el ejemplo siguiente. El archivo de asignación de hosts está en %SystemDrive%\drivers\etc\hosts
(Windows) /etc/hosts
o (Linux, macOS). Por ejemplo:
Dirección IP virtual interna | Nombre de host de la puerta de enlace |
---|---|
10.1.0.5 | contoso-apim.portal.azure-api.net |
Gertaera
Aplikazio adimendunak sortzen ditu
Mar 17, 9 PM - Mar 21, 10 AM
Bat egin IAren soluzio eskalagarrien soluzioak sortzeko topaketa sortarekin, mundu errealaren erabilera-kasuetan oinarrituak, beste garatzaile eta aditu batzuekin.
Eman izenaTrebakuntza
Modulua
Configuración de redes virtuales - Training
Aprenda a configurar redes virtuales y subredes, incluido el direccionamiento IP.
Ziurtagiria
Microsoft Certified: Azure Network Engineer Associate - Certifications
Muestre el diseño, la implementación y el mantenimiento de la infraestructura de red de Azure, el tráfico de equilibrio de carga, el enrutamiento de red, etc.