Démarrage rapide : Créer une instance Private Endpoint à l’aide de Bicep
Article
Dans ce guide de démarrage rapide, vous allez utiliser Bicep pour créer un point de terminaison privé.
Bicep est un langage spécifique à un domaine (DSL) qui utilise la syntaxe déclarative pour déployer des ressources Azure. Il fournit une syntaxe concise, une cohérence des types fiable et une prise en charge de la réutilisation du code. Bicep offre la meilleure expérience de création pour vos solutions d’infrastructure en tant que code dans Azure.
Microsoft.Compute/virtualMachines : machine virtuelle que vous utilisez pour tester la connexion du point de terminaison privé à l’instance de SQL Database.
Déployer le fichier Bicep
Enregistrez le fichier Bicep en tant que main.bicep sur votre ordinateur local.
Déployez le fichier Bicep à l’aide d’Azure CLI ou d’Azure PowerShell.
az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters sqlAdministratorLogin=<admin-login> vmAdminUsername=<vm-login>
Remplacez <admin-login> par le nom d'utilisateur du serveur logique SQL. Remplacez <vm-login> par le nom d’utilisateur de la machine virtuelle. Il vous sera demandé de saisir sqlAdministratorLoginPassword. Vous serez également invité à entrer vmAdminPassword, qui doit comporter au moins 12 caractères et au moins un caractère minuscule, un caractère majuscule et un caractère spécial.
Une fois le déploiement terminé, un message doit s’afficher pour indiquer que le déploiement a réussi.
Valider le déploiement
Note
Le fichier Bicep génère un nom unique pour la ressource de la machine virtuelle myVm{uniqueid} et pour celle de SQL Database sqlserver{uniqueid}. Remplacez la valeur générée pour {uniqueid} .
Se connecter à une machine virtuelle à partir d’Internet
Connectez-vous à la machine virtuelle myVm{uniqueid} via Internet en procédant comme suit :
Dans la barre de recherche du portail Azure, saisissez myVm{uniqueid}.
Sélectionnez Connecter. Se connecter à une machine virtuelle s’ouvre.
Sélectionnez Télécharger le fichier RDP. Azure crée un fichier RDP (Remote Desktop Protocol) et le télécharge sur votre ordinateur.
Ouvrez le fichier .rdp téléchargé.
a. Si vous y êtes invité, sélectionnez Se connecter.
b. Entrez le nom d’utilisateur et le mot de passe que vous avez indiqué lors de la création de la machine virtuelle.
Note
Vous devrez peut-être sélectionner Plus de choix>Utiliser un autre compte pour spécifier les informations d’identification que vous avez entrées lors de la création de la machine virtuelle.
Sélectionnez OK.
Un avertissement de certificat peut s’afficher pendant le processus de connexion. Si vous en recevez un, sélectionnez Oui ou Continuer.
Une fois le bureau de la machine virtuelle affiché, réduisez-le pour revenir à votre poste de travail local.
Accéder au serveur SQL Database en privé à partir de la machine virtuelle
Voici comment vous allez vous connecter au serveur SQL Database depuis la machine virtuelle en utilisant le point de terminaison privé :
Dans le Bureau à distance de myVM{uniqueid}, ouvrez PowerShell.
Dans le volet Se connecter au serveur, procédez comme suit :
Pour Type de serveur, sélectionnez Moteur de base de données.
Pour Nom du serveur, sélectionnez sqlserver{uniqueid}.database.windows.net.
Pour Nom d’utilisateur, entrez le nom d’utilisateur fourni précédemment.
Pour Mot de passe, entrez le mot de passe fourni précédemment.
Pour Mémoriser le mot de passe, sélectionnez Oui.
Sélectionnez Connecter.
Dans le volet gauche, sélectionnez Bases de données. Si vous le souhaitez, vous pouvez créer ou interroger des informations à partir de sample-db.
Fermez la connexion du Bureau à distance à myVm{uniqueid} .
Nettoyer les ressources
Quand vous n’avez plus besoin des ressources que vous avez créées avec le service de liaison privée, supprimez le groupe de ressources. Cette action supprime le service de liaison privée et toutes les ressources qui y sont associées.
Découvrez comment connecter en toute sécurité un serveur Azure SQL à l’aide d’un point de terminaison privé Azure via le Portail Azure, ce qui garantit une communication privée et sécurisée avec votre serveur SQL.
Administrer une infrastructure de base de données SQL Server pour les bases de données relationnelles cloud, locales et hybrides à l’aide des offres de bases de données relationnelles Microsoft PaaS.