Ce guide décrit la fonctionnalité azure Operator Service Manager (AOSM) Private Link (PL) pour les magasins d’artefacts hébergés sur Azure Operator Nexus. Dans le cadre de l’initiative de registre de périphérie AOSM, PL utilise des points de terminaison privés Azure et le service d’Azure Private Link pour stocker en toute sécurité le trafic de stockage d’artefacts locaux Nexus. Ce trafic n’est jamais exposé à Internet, au lieu de parcourir exclusivement le réseau privé de Microsoft.
Introduction
Ce document fournit un guide de démarrage rapide pour activer la fonctionnalité de liaison privée pour le magasin d’artefacts AOSM à l’aide des API de publication AOSM.
Autorisations requises
Les opérations requises pour lier et gérer un point de terminaison privé avec un contrôleur de structure Nexus (NFC) nécessitent les privilèges de rôle non définis suivants.
Autorisations pour la liaison et la gestion d’un point de terminaison privé manuel
Les opérations suivantes permettent la gestion manuelle d’un magasin d’artefacts une fois le PL établi.
Gérer des accès de point de terminaison privé
Par défaut, lorsque le magasin d’artefacts est connecté au réseau virtuel, l’utilisateur n’a pas d’autorisations sur l’ACR. Par conséquent, le point de terminaison privé se retrouve dans un état en attente. Les commandes REST d’Azure suivantes et la charge utile permettent à un utilisateur d’approuver, de rejeter et/ou de répertorier ces points de terminaison.
Notes
Dans ce flux de travail, le réseau virtuel est géré par le client.
# list private endpoints
az rest --method post --url https://management.azure.com/subscriptions/<Subscription>resourceGroups/<ResourceGroup>/providers/Microsoft.HybridNetwork/publishers/<Publisher>/artifactStores/<artifactStore>/listPrivateEndPoints?api-version=2024-04-15 --body '{}'
Ajouter des points de terminaison privés à NFC
Les commandes REST d’Azure suivantes permettent à un utilisateur de créer, de supprimer et/ou de répertorier l’association entre le point de terminaison privé, ACR, ainsi que les réseaux virtuels gérés par Nexus.
Exemples de commandes de point de terminaison privé
# add nfc private endpoints
az rest --method post --url https://management.azure.com/subscriptions/<Subscription>/resourceGroups/<ResourceGroup>/providers/Microsoft.HybridNetwork/publishers/<Publisher>/artifactStores/<artifactStore>/addnetworkfabriccontrollerendpoints?apiversion=2024-04-15 --body '{ \"networkFabricControllerIds\":[{\"id\": \"/subscriptions/<Subscription>/resourceGroups/op2lab-nfc-useop1/providers/Microsoft.ManagedNetworkFabric/networkFabricControllers/op2labnfc01\"}] }'
# list nfc private endpoints
az rest --method post --url https://management.azure.com/subscriptions/<Subscription>/resourceGroups/<ResourceGroup>/providers/Microsoft.HybridNetwork/publishers/<Publisher>/artifactStores/<artifactStore>/listnetworkfabriccontrollerprivateendpoints?apiversion=2024-04-15 --body '{}'
# delete nfc private endpoints
az rest --method post --url https://management.azure.com/subscriptions/<Subscription>/resourceGroups/<ResourceGroup>/providers/Microsoft.HybridNetwork/publishers/<publisher>/artifactStores/<artifactStore>/deletenetworkfabriccontrollerendpoints?api-version=2024-04-15 --body '{ \"networkFabricControllerIds\":[{\"id\": \"/subscriptions/<Subscription>/resourceGroups/op2lab-nfc-useop1/providers/Microsoft.ManagedNetworkFabric/networkFabricControllers/op2labnfc01\"}] }'
Expliquer comment Azure Private Link permet une connectivité privée aux services Azure, y compris ses fonctionnalités, son fonctionnement et ses cas d’usage.
Planifier et exécuter une stratégie de déploiement de points de terminaison, en utilisant les éléments essentiels de la gestion moderne, les approches de cogestion et l’intégration de Microsoft Intune.