Inicio rápido: Creación de un punto de conexión privado mediante Bicep
Artigo
En este inicio rápido, usará Bicep para crear un punto de conexión privado.
Bicep es un lenguaje específico de dominio (DSL) que usa una sintaxis declarativa para implementar recursos de Azure. Brinda sintaxis concisa, seguridad de tipos confiable y compatibilidad con la reutilización de código. Bicep ofrece la mejor experiencia de creación para sus soluciones de infraestructura como código en Azure.
az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters sqlAdministratorLogin=<admin-login> vmAdminUsername=<vm-login>
Reemplace <admin-login> por el nombre de usuario del servidor lógico de SQL. Reemplace <vm-login> por el nombre de usuario de la máquina virtual. Se le pedirá que introduzca sqlAdministratorLoginPassword. También se le pedirá que introduzca vmAdminPassword, que debe tener al menos 12 caracteres de longitud y contener como mínimo un carácter en minúsculas, uno en mayúsculas y un carácter especial.
Una vez finalizada la implementación, debería mostrarse un mensaje indicando que la implementación se realizó correctamente.
Validación de la implementación
Nota
El archivo de Bicep genera un nombre único para el recurso de la máquina virtual myVm{uniqueid} y para el recurso sqlserver{uniqueid} de SQL Database. Sustituya el valor generado para {uniqueid} .
Conexión a una máquina virtual desde Internet
Conéctese a la VM myVm{uniqueid} desde Internet de la siguiente manera:
En la barra de búsqueda de Azure Portal, escriba myVm{uniqueid}.
Seleccione Conectar. Se abre Connect to virtual machine (Conectarse a una máquina virtual).
Seleccione Descargar archivo RDP. Azure crea un archivo de Protocolo de Escritorio remoto (RDP) y lo descarga en su equipo.
Abra el archivo RDP descargado.
a. Si se le pide, seleccione Conectar.
b. Escriba el nombre de usuario y la contraseña que especificó cuando creó la máquina virtual.
Nota
Puede que deba seleccionar Más opciones>Usar otra cuenta para especificar las credenciales que escribió al crear la máquina virtual.
Seleccione Aceptar.
Puede recibir una advertencia de certificado durante el proceso de inicio de sesión. Si la recibe, seleccione Sí o Continuar.
Cuando aparezca el escritorio de la máquina virtual, minimícelo para volver al escritorio local.
Acceso al servidor de SQL Database de forma privada desde la máquina virtual
Para conectarse al servidor de SQL Database desde la máquina virtual mediante el punto de conexión privado, realice lo siguiente:
En el Escritorio remoto de myVm{uniqueid}, abra PowerShell.
En el panel Conectar al servidor, haga lo siguiente:
En Tipo de servidor, seleccione Motor de base de datos.
En Nombre de servidor, seleccione sqlserver{uniqueid}.database.windows.net.
En Nombre de usuario, escriba el nombre de usuario que se proporcionó anteriormente.
En Contraseña, escriba la contraseña que se proporcionó anteriormente.
En Recordar contraseña, seleccione Sí.
Seleccione Conectar.
En el panel izquierdo, seleccione Bases de datos. También tiene la opción de crear o consultar información desde sample-db.
Cierre la conexión a Escritorio remoto a myVm{uniqueid} .
Limpieza de recursos
Cuando ya no necesite los recursos que ha creado con el servicio Private Link, elimine el grupo de recursos. Esta acción quita el servicio Private Link y todos los recursos relacionados.
Aprenda a conectar de forma segura un servidor de Azure SQL mediante un punto de conexión privado de Azure a través de Azure Portal, lo que garantiza una comunicación privada y segura con el servidor de SQL Server.
Administre una infraestructura de base de datos de SQL Server para bases de datos relacionales locales e híbridas en la nube mediante las ofertas de bases de datos relacionales PaaS de Microsoft.
Sintaxis y propiedades de Azure Microsoft.Network/privateEndpoints que se van a usar en plantillas de Azure Resource Manager para implementar el recurso. Versión más reciente de la API
Sintaxis y propiedades de Azure Microsoft.Network/privateEndpoints/privateDnsZoneGroups para su uso en plantillas de Azure Resource Manager para implementar el recurso. Versión más reciente de la API
Sintaxis y propiedades de Azure Microsoft.Network/privateDnsZones que se van a usar en plantillas de Azure Resource Manager para implementar el recurso. Versión más reciente de la API
Sintaxis y propiedades de Azure Microsoft.Network/privateLinkServices que se van a usar en plantillas de Azure Resource Manager para implementar el recurso. Versión más reciente de la API
Sintaxis y propiedades de Azure Microsoft.Network/virtualNetworks/subnets para su uso en plantillas de Azure Resource Manager para implementar el recurso. Versión más reciente de la API
Sintaxis y propiedades de Azure Microsoft.Network/privateDnsZones/virtualNetworkLinks que se van a usar en plantillas de Azure Resource Manager para implementar el recurso. Versión más reciente de la API