Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique aux : ✔️ Machines virtuelles Linux ✔️ Machines virtuelles Windows ✔️ Groupes de machines virtuelles flexibles ✔️ Groupes de machines virtuelles uniformes
Dans cet article, vous allez créer une ressource d’accès au disque et utiliser des points de terminaison privés pour restreindre l’exportation et l’importation de disques managés via une liaison privée à partir de clients sur votre réseau virtuel Azure. Cette configuration garantit que les opérations d’importation/exportation sur les disques avec cette configuration se produisent dans votre réseau virtuel Azure.
En suivant les étapes décrites dans cet article, l’importation et l’exportation de vos disques n’affectent pas la capacité de vos machines virtuelles à accéder aux disques directement attachés.
Prérequis
Limites
- Vous ne pouvez pas importer ou exporter plus de 100 disques ou instantanés en même temps avec la même ressource d’accès au disque
- Vous ne pouvez pas charger sur un disque avec une ressource d’accès au disque et un jeu de chiffrement de disque
- Outre les cibles de mise à l’échelle qui s’appliquent à des disques individuels, les ressources d’accès aux disques ont davantage de cibles d’échelle centrées sur l’entrée/sortie des données. Ces limites s’appliquent cumulativement à tous les disques associés à une ressource d’accès au disque. Pour plus d’informations , voir ici
- La ressource d’accès au disque doit se trouver dans la même région et dans le même abonnement que le disque auquel vous l’associez
Créer une ressource d’accès au disque
Pour utiliser Private Link pour exporter et importer des disques managés, créez une ressource d’accès au disque et liez-la à un réseau virtuel dans le même abonnement en créant un point de terminaison privé. Associez ensuite un disque ou une capture instantanée à une instance d’accès au disque.
Connectez-vous au portail Azure, puis accédez à Accès de disque.
Sélectionnez + Créer pour créer une ressource d’accès au disque.
Dans le volet Créer un accès de disque, sélectionnez votre abonnement et un groupe de ressources. Sous Détails de l’instance, entrez un nom, puis sélectionnez une région.
Sélectionnez Revoir + créer.
Une fois votre ressource créée, accédez directement à celle-ci.
Créer un Private Endpoint
Vous devez ensuite créer un point de terminaison privé et le configurer pour l’accès au disque.
Dans votre ressource d’accès au disque, sous Paramètres, sélectionnez Connexions de point de terminaison privé.
Sélectionnez + Point de terminaison privé.
Dans le volet Créer un point de terminaison privé, sélectionnez un groupe de ressources.
Indiquez un nom, puis sélectionnez la même région que celle dans laquelle votre ressource d’accès au disque a été créée.
Sélectionnez Suivant : Ressource.
Dans le volet Ressource, sélectionnez Se connecter à une ressource Azure dans mon annuaire.
Pour Type de ressource, sélectionnez Microsoft.Compute/diskAccesses.
Pour Ressource, sélectionnez la ressource d’accès au disque que vous avez créée.
Pour Sous-ressource cible, laissez disques.
Sélectionnez Suivant : Configuration.
Sélectionnez le réseau virtuel pour lequel vous souhaitez limiter l’importation et l’exportation de disques. Cela empêche l’importation et l’exportation de votre disque vers d’autres réseaux virtuels.
Note
Si un groupe de sécurité réseau est activé pour le sous-réseau sélectionné, il est désactivé pour les points de terminaison privés sur ce sous-réseau uniquement. Les autres ressources de ce sous-réseau conservent l’application du groupe de sécurité réseau.
Sélectionnez le sous-réseau approprié.
Sélectionnez Revoir + créer.
Activer un point de terminaison privé sur votre disque
Effectuez les étapes suivantes :
Accédez au disque que vous souhaitez configurer.
Sous Paramètres, sélectionnez Mise en réseau.
Sélectionnez Point de terminaison privé (via l’accès de disque) et sélectionnez l’accès au disque créé précédemment.
Sélectionnez Enregistrer.
Vous avez à présent configuré une liaison privée qui vous permet d’importer et d’exporter votre disque managé. Vous pouvez importer à l’aide d’Azure CLI ou du module Azure PowerShell. Vous pouvez exporter des VHDs Windows ou Linux.