Privát végpont létrehozása az Azure Data Explorerhez

Azure-beli privát végpont használatával csatlakozzon a fürthöz az Azure-beli virtuális hálózaton belül (VNet).

A privát végpontok a virtuális hálózat belső IP-címeit használják, hogy biztosítsák a klaszterhez való privát csatlakozást. Ezzel a beállítással a magánhálózaton lévő ügyfél és a fürt közötti hálózati forgalom a virtuális hálózaton, a Microsoft gerinchálózatán pedig egy privát kapcsolaton halad át. Ez a cikk bemutatja, hogyan hozhat létre privát végpontot a fürthöz.

Előfeltételek

Privát végpont létrehozása

Egy klászterhez többféleképpen létesíthet privát végpontot:

Privát végpont létrehozása a fürt portálon való üzembe helyezése során

A fürt létrehozásakor az alábbi információk segítségével hozhat létre privát végpontot.

  1. Az Create an Azure Data Explorer cluster részben válassza a Hálózat fület.

  2. A Kapcsolati módszer területen válassza a Privát végpontok lehetőséget.

  3. A Privát végpont területen válassza a Hozzáadás lehetőséget.

    Képernyőkép a fürtlétrehozási oldalról, amelyen a privát végpont beállítás látható az üzembe helyezés során.

  4. Konfigurálja a privát végpontot.

  5. Hajtsa végre a klaszter létrehozásának lépéseit.

Privát végpont létrehozása meglévő fürtön

Az alábbi információk segítségével hozzon létre egy privát végpontot egy meglévő fürtön.

  1. Az Azure Portalon nyissa meg a fürtöt, majd válassza a Hálózatkezelés lehetőséget.

  2. Válassza ki a privát végpont kapcsolatait, majd válassza a + Privát végpont lehetőséget.

    Képernyőkép a hálózatkezelési oldalról, amelyen a privát végpont létrehozásának első lépése látható.

  3. Konfigurálja a privát végpontot.

A privát végpont konfigurálása

  1. Az Alapszintű beállítások lapon töltse ki az alapszintű fürt adatait az alábbi információkkal, majd válassza a Tovább gombot.

    Képernyőkép a privát végpont létrehozása lapról, amelyen az alapvető információk láthatók.

    Setting Ajánlott érték Mező leírása
    Subscription Az Ön előfizetése Válassza ki a privát végponthoz használni kívánt Azure-előfizetést
    Erőforráscsoport Az erőforráscsoport Meglévő erőforráscsoport használata vagy új erőforráscsoport létrehozása
    Név myNewPrivateEndpoint Válasszon egy nevet, amely azonosítja a privát végpontot az erőforráscsoportban
    Régió (Európa) Nyugat-Európa Válassza ki az igényeinek leginkább megfelelő régiót
  2. Az Erőforrások lapon válassza a Csatlakozás azure-erőforráshoz a címtáramban lehetőséget, töltse ki az erőforrás részleteit az alábbi információkkal, majd válassza a Tovább gombot.

    Képernyőkép a privát végpont létrehozása lapról, amelyen az erőforrások adatai láthatók.

    Setting Ajánlott érték Mező leírása
    Subscription Az Ön előfizetése Válassza ki a klaszterhez használni kívánt Azure-előfizetést
    Erőforrás típusa Az erőforráscsoport Válassza a "Microsoft.Kusto/clusters
    Resource contoso-adx Válassza ki azt a fürtöt, amelyet az új Azure Private Endpoint célhelyeként kell használni
    Célzott alerőforrás cluster Nincs más lehetőség

    Másik lehetőségként választhatja az Azure-erőforráshoz való csatlakozást erőforrás-azonosító vagy alias alapján. Ezzel a lehetőséggel privát végpontot hozhat létre egy másik bérlő erőforrásainak fürtjához, ha nem rendelkezik legalább olvasói hozzáféréssel az erőforráshoz.

    Setting Ajánlott érték Mező leírása
    ResourceId vagy alias /Előfizetések/... Az önnel megosztott erőforrás-azonosító vagy alias. Az erőforrás-azonosító lekérésének legegyszerűbb módja, ha az Azure Portalon a fürtre lép, és a Tulajdonságok szakaszokból másolja az erőforrás-azonosítót
    Célzott alerőforrás cluster Nincs más lehetőség
    Üzenet kérése Kérjük, hagyja jóvá Az erőforrás tulajdonosa ezt az üzenetet látja a privát végpontkapcsolat kezelése közben
  3. A Virtuális hálózat lap Hálózatkezelés területén adja meg azt a virtuális hálózatot és alhálózatot , ahol a privát végpontot telepíteni szeretné.

  4. A Privát IP-konfiguráció csoportban válassza a Dinamikusan lefoglalható IP-cím lehetőséget.

    Megjegyzés:

    Az IP-cím statikus lefoglalása beállítás nem támogatott.

  5. A Privát DNS-integráció területen kapcsolja be az Integráció a privát DNS-zónával lehetőséget. A motor és az adatkezelési végpontok feloldására van szükség, beleértve a betöltési és exportálási funkciókhoz szükséges tárfiókokat is.

    Megjegyzés:

    Használja a Privát DNS integrációs lehetőséget. Ha olyan helyzetben van, hogy nem tudja használni a lehetőséget, olvassa el az Egyéni DNS-kiszolgáló használata című témakört.

  6. Válassza a Következőlehetőséget.

    Képernyőkép a privát végpont létrehozása lapról, amelyen a virtuális hálózat konfigurációja látható.

  7. A Címkék lapon konfigurálja a szükséges címkéket, majd válassza a Tovább gombot.

  8. Tekintse át a konfiguráció részleteit, majd válassza a Létrehozás lehetőséget a privát végpont erőforrásának létrehozásához.

    Képernyőkép a privát végpont létrehozása lapról, amelyen az áttekintés és a létrehozás összegzése látható.

A privát végpont létrehozásának ellenőrzése

A privát végpont létrehozása után az Azure Portalon érheti el.

A privát végpont létrehozása lap képernyőképe, amelyen a privát végpont létrehozásának eredményei láthatók.

A klaszterhez létrehozott összes privát végpont megtekintéséhez:

  1. Az Azure portálon nyissa meg a klasztert, és válassza a Hálózatkezelést.

  2. Válassza a Privát végpont lehetőséget. A táblázatban láthatja a klaszter összes privát végpontját.

    Képernyőkép a hálózati oldalról, amelyen a fürt összes privát végpontja látható az Azure portálon.

  3. A Kapcsolat állapota oszlopban ellenőrizze, hogy a privát végpont jóvá van-e hagyva.

Egyéni DNS-kiszolgáló használata

Bizonyos esetekben nem integrálható a virtuális hálózat privát DNS-zónájával. Előfordulhat például, hogy saját DNS-kiszolgálót használ, vagy DNS-rekordokat hoz létre a virtuális gépek host fájljaival. Ez a szakasz a DNS-zónák elérését ismerteti.

  1. Telepítse a choco-t.

  2. Telepítse az ARMClientet.

    choco install armclient
    
  3. Jelentkezzen be az ARMClient használatával.

    armclient login
    
  4. Futtassa a következő REST API-hívást a klaszter privát DNS zónáinak lekérésére:

    #replace the <...> placeholders with the correct values
    armclient GET /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/privateLinkResources?api-version=2022-02-01
    
  5. Ellenőrizze a választ. A szükséges DNS-zónák az requiredZoneNames eredmény válaszában szerepelnek a tömbben.

    {
      "value": [
        {
          "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/PrivateLinkResources/cluster",
          "name": "<clusterName>/cluster",
          "type": "Microsoft.Kusto/Clusters/PrivateLinkResources",
          "location": "<the region of your cluster>",
          "properties": {
            "groupId": "cluster",
            "requiredMembers": [
              "Engine",
              "DataManagement",
              "blob-storageAccount1",
              "queue-storageAccount1",
              "table-storageAccount1",
              "blob-storageAccount2",
              "queue-storageAccount2",
              "table-storageAccount2"
            ],
            "requiredZoneNames": [
              "privatelink.<the region of your cluster>.kusto.windows.net",
              "privatelink.blob.core.windows.net",
              "privatelink.queue.core.windows.net",
              "privatelink.table.core.windows.net"
            ],
            "provisioningState": "Succeeded"
          }
        }
      ]
    }
    
  6. Az Azure Portalon lépjen a privát végpontra, és válassza ki a DNS-konfigurációt. Ezen a lapon lekérheti a DNS-névhez való IP-címleképezéshez szükséges információkat.

    Képernyőkép a DNS-konfiguráció oldaláról, amelyen a privát végpont DNS-konfigurációja látható.

    Figyelmeztetés

    Ez az információ lehetővé teszi az egyéni DNS-kiszolgáló propagálását a szükséges rekordokkal. Integrálható a virtuális hálózat privát DNS-zónáival, és nem konfigurálja saját egyéni DNS-kiszolgálóját. Az Azure Data Explorer-fürtök privát végpontjainak jellege eltér a többi Azure PaaS-szolgáltatástól. Bizonyos helyzetekben, például a nagy betöltési terhelések, az átviteli sebesség növeléséhez szükséges lehet, hogy a szolgáltatás felskálázza a privát végponton keresztül elérhető tárfiókok számát. Ha úgy dönt, hogy propagálja saját egyéni DNS-kiszolgálóját, ön a felelős a DNS-rekordok ilyen helyzetekben történő frissítéséért, majd a rekordok későbbi eltávolításáért, ha a tárfiókok száma visszaskálázható.