Connecter Azure Front Door Premium à une origine de compte de stockage avec Private Link

Cet article vous guide tout au long de la procédure de configuration du niveau Azure Front Door Premium pour que celle-ci se connecte à votre compte de stockage de façon privée à l’aide du service Azure Private Link.

Prérequis

Connexion à Azure

Connectez-vous au portail Azure.

Dans cette section, vous mappez le service Private Link à un point de terminaison privé créé dans le réseau privé d’Azure Front Door.

  1. Dans votre profil Azure Front Door Premium, sous Paramètres, sélectionnez Groupes d’origine.

  2. Sélectionnez le groupe d’origine contenant le compte de stockage pour lequel vous souhaitez activer Private Link.

  3. Sélectionnez + Ajouter une origine pour ajouter une nouvelle origine de compte de stockage ou sélectionnez une origine de compte de stockage précédemment créée dans la liste.

    Capture d’écran de l’activation d’une liaison privée à un compte de stockage.

  4. Le tableau suivant contient des informations sur les valeurs à sélectionner dans les champs respectifs lors de l’activation du lien privé avec Azure Front Door. Sélectionnez ou entrez les paramètres suivants afin de configurer le blob de stockage auquel vous souhaitez qu’Azure Front Door Premium se connecte de façon privée.

    Paramètre Valeur
    Nom Entrez un nom pour identifier l’origine de ce blog de stockage.
    Type d'origine Stockage (objets blob Azure)
    Nom de l’hôte Dans la liste déroulante, sélectionnez l’hôte que vous souhaitez comme origine.
    En-tête de l’hôte d’origine Vous pouvez personnaliser l’en-tête d’hôte de l’origine ou le conserver par défaut.
    Port HTTP 80 (par défaut)
    Port HTTPS 443 (par défaut)
    Priorité Une origine différente peut avoir des priorités différentes pour fournir des origines principales, secondaires et de sauvegarde.
    Poids 1 000 (par défaut). Affectez des pondérations à votre autre origine lorsque vous souhaitez distribuer le trafic.
    Région Sélectionnez la région qui est la même que votre origine ou la plus proche de celle-ci.
    Sous-ressource cible Type de sous-ressource pour la ressource sélectionnée précédemment à laquelle votre point de terminaison privé peut accéder. Vous pouvez sélectionner BLOB ou Web.
    Message de requête Message personnalisé à afficher lors de l’approbation du point de terminaison privé.
  5. Sélectionnez ensuite Ajouter pour enregistrer votre configuration. Sélectionnez ensuite Mettre à jour pour enregistrer les paramètres du groupe d’origine.

Notes

Vérifiez que le chemin d’accès d’origine dans votre règle d’acheminement est configuré correctement avec le chemin d’accès du fichier de conteneur de stockage afin que les requêtes de fichier puissent être acquises.

Approuver la connexion par point de terminaison privé pour le compte de stockage

  1. Accédez au compte de stockage pour lequel vous configurez Private Link dans la dernière section. Sous Paramètres, sélectionnez Mise en réseau.

  2. Dans Mise en réseau, sélectionnez Connexions de points de terminaison privés.

    Capture d’écran des paramètres de mise en réseau dans une application web.

  3. Sélectionnez la requête de point de terminaison privé en attente d’Azure Front Door Premium, puis sélectionnez Approuver.

    Capture d’écran de la requête de point de terminaison privé de stockage en attente.

  4. Une fois approuvé, il devrait ressembler à la capture d'écran suivante. Il faut quelques minutes pour que la connexion soit complètement établie. Vous pouvez à présent accéder à votre compte de stockage à partir d’Azure Front Door Premium.

    Capture d’écran d’une requête de point de terminaison de stockage approuvée.

Étapes suivantes

En savoir plus sur le service Private Link avec un compte de stockage.