Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez az oktatóanyag részletes útmutatást nyújt a rugalmas Azure Database for MySQL-kiszolgálópéldányhoz való csatlakozás privát végponton keresztüli konfigurálásához és egy virtuális hálózaton belüli virtuális gépről való kapcsolat létrehozásához.
Ha még nincs Azure-előfizetése, kezdés előtt hozzon létre egy ingyenes fiókot.
Bejelentkezés az Azure-ba
Jelentkezzen be az Azure Portalra.
A virtuális hálózat létrehozása
Ebben a szakaszban létrehoz egy virtuális hálózatot és az alhálózatot a private link erőforrás eléréséhez használt virtuális gép üzemeltetéséhez.
A képernyő bal felső részén válassza az Erőforrás>> létrehozása lehetőséget.
A Virtuális hálózat létrehozása területen válassza ki ezt az információt:
Beállítás Érték Név Írja be a MyVirtualNetwork parancsot. Címtér Adja meg a 10.1.0.0/16 értéket. Előfizetés Válassza ki előfizetését. Erőforráscsoport Válassza az Új létrehozása lehetőséget, írja be a myResourceGroup nevet, majd kattintson az OK gombra. Hely Válassza a Nyugat-Európa régiót. Alhálózat – Név Írja be a mySubnetet. Alhálózat – címtartomány Adja meg a 10.1.0.0/24 értéket. 1. Hagyja meg a többit alapértelmezettként, és válassza a Létrehozás lehetőséget.
Virtuális gép létrehozása
Az Azure Portal képernyőjének bal felső részén válassza az Erőforrás>> létrehozása lehetőséget.
A Virtuális gép létrehozása – Alapismeretek területen válassza ki ezt az információt:
Beállítás Érték PROJEKT RÉSZLETEI Előfizetés Válassza ki előfizetését. Erőforráscsoport Válassza a myResourceGroup lehetőséget. Ezt az előző szakaszban hozta létre. PÉLDÁNY RÉSZLETEI Virtuális gép neve Adja meg a myVm értéket. Régió Válassza a Nyugat-Európa régiót. Rendelkezésre állási beállítások Hagyja meg az alapértelmezett nincs szükség infrastruktúra-redundanciára. Image Válassza a Windows Server 2019 Datacenter lehetőséget. Méret Hagyja meg az alapértelmezett Standard DS1 v2-t. RENDSZERGAZDAI FIÓK Felhasználónév Adja meg az Ön által választott felhasználónevet. Jelszó Adjon meg egy tetszőleges jelszót. A jelszónak legalább 12 karakter hosszúságúnak kell lennie, az összetettségre vonatkozó követelmények teljesülése mellett. Jelszó megerősítése Jelszó újraküldése. BEJÖVŐ PORTSZABÁLYOK Nyilvános bejövő portok Hagyja meg az alapértelmezett Nincs értéket. PÉNZT TAKARÍTHAT MEG Már rendelkezik Windows-licenccel? Hagyja meg az alapértelmezett Nem értéket. Válassza a Tovább: Lemezek lehetőséget.
A Virtuális gép létrehozása – Lemezek területen hagyja meg az alapértelmezett értékeket, és válassza a Tovább: Hálózatkezelés lehetőséget.
A Virtuális gép létrehozása – Hálózatkezelés területen válassza ki ezt az információt:
Beállítás Érték Virtuális hálózat Hagyja meg az alapértelmezett MyVirtualNetwork parancsot. Címtér Hagyja meg az alapértelmezett 10.1.0.0/24 értéket. Alhálózat Hagyja meg az alapértelmezett mySubnetet (10.1.0.0/24). Nyilvános IP-cím Hagyja meg az alapértelmezett (új) myVm-ip-címet. Nyilvános bejövő portok Válassza a Kijelölt portok engedélyezése lehetőséget. Bejövő portok kiválasztása Válassza a HTTP és az RDP lehetőséget. Válassza az Áttekintés + létrehozás lehetőséget. Ekkor megjelenik a Véleményezés + létrehozás lap, ahol az Azure ellenőrzi a konfigurációt.
Amikor megjelenik az Ellenőrzés átadott üzenet, válassza a Létrehozás lehetőséget.
Rugalmas Azure Database for MySQL-kiszolgálópéldány létrehozása privát végponttal
Rövid útmutató létrehozása: Hozzon létre egy Azure Database for MySQL-példányt az Azure Portallal nyilvános hozzáféréssel (engedélyezett IP-címekkel) és privát végponttal kapcsolati módszerként.
Privát végpont létrehozásához válassza a Privát végpont hozzáadása lehetőséget:
Beállítás Érték Projekt részletei Előfizetés Válassza ki előfizetését. Erőforráscsoport Válassza a myResourceGroup lehetőséget. Ezt az előző szakaszban hozta létre. Példány részletei Név Írja be a myPrivateEndpointot. Ha ezt a nevet veszi fel, hozzon létre egy egyedi nevet. Hely Válassza a Nyugat-Európa régiót. Virtuális hálózat Válassza a MyVirtualNetwork lehetőséget. Alhálózat Válassza a mySubnet lehetőséget. PRIVÁT DNS-INTEGRÁCIÓ Integrálás saját DNS-zónával Válassza az Igen lehetőséget. Privát DNS-zóna Válassza az (Új)privatelink.mysql.database.Azure.com Kattintson az OK gombra a privát végpont konfigurációjának mentéséhez.
Miután megadta a fennmaradó adatokat a többi lapon, válassza a Véleményezés + létrehozás lehetőséget a rugalmas Azure Database for MySQL-kiszolgálópéldány üzembe helyezéséhez.
Feljegyzés
Bizonyos esetekben a rugalmas Azure Database for MySQL-kiszolgálópéldány és a VNet-alhálózat különböző előfizetésekben található. Ezekben az esetekben a következő konfigurációkat kell biztosítania:
- Győződjön meg arról, hogy mindkét előfizetés regisztrálta a Microsoft.DBforMySQL/flexibleServer erőforrás-szolgáltatót. További információ: resource-manager-registration.
Privát végpontok kezelése rugalmas Azure Database for MySQL-kiszolgálón a Hálózatkezelés lapon
Keresse meg rugalmas Azure Database for MySQL-kiszolgálói erőforrását az Azure Portalon.
Nyissa meg a Beállítások területen a Hálózatkezelés szakaszt.
A Privát végpont szakaszban kezelheti a privát végpontokat (Hozzáadás, Jóváhagyás, Elutasítás vagy Törlés).
Csatlakozás virtuális géphez távoli asztal (RDP) használatával
Miután létrehozta a myVm-et, csatlakozzon hozzá az internetről az alábbiak szerint:
A portál keresősávjában adja meg a myVm nevet.
Kattintson a Csatlakozás gombra. A Csatlakozás gomb kiválasztása után megnyílik a csatlakozás a virtuális géphez.
Válassza az RDP-fájl letöltése lehetőséget. Az Azure létrehoz egy távoli asztali protokollfájlt (.rdp), és letölti azt a számítógépre.
Nyissa meg a downloaded.rdp fájlt.
Ha a rendszer kéri, válassza a Csatlakozás lehetőséget.
Adja meg a virtuális gép létrehozásakor megadott felhasználónevet és jelszót.
Feljegyzés
Előfordulhat, hogy a További lehetőségek lehetőséget>: A virtuális gép létrehozásakor megadott hitelesítő adatok megadásához használjon másik fiókot.
Kattintson az OK gombra.
A bejelentkezés során egy figyelmeztetés jelenhet meg a tanúsítvánnyal kapcsolatban. Ha figyelmeztetést kap a tanúsítványról, válassza az Igen vagy a Folytatás lehetőséget.
Amint megjelenik a virtuális gép asztala, kis méretűre kell csökkenteni, hogy visszalépjen a helyi asztalra.
A rugalmas Azure Database for MySQL-kiszolgálópéldány privát elérése a virtuális gépről
A myVM távoli asztalán nyissa meg a PowerShellt.
Írja be
nslookup myServer.privatelink.mysql.database.azure.com.A következőhöz hasonló üzenet jelenik meg:
Server: UnKnown Address: 168.63.129.16 Non-authoritative answer: Name: myServer.privatelink.mysql.database.azure.com Address: 10.x.x.xFeljegyzés
Függetlenül attól, hogy a tűzfal beállításai vagy a nyilvános hozzáférés le van tiltva, a ping- és telnet-tesztek sikeresen ellenőrzik a hálózati kapcsolatot.
Tesztelje a rugalmas Azure Database for MySQL-kiszolgálópéldány privát kapcsolatát bármely elérhető ügyfél használatával. Az alábbi példa a MySQL Workbench használatával hajtja végre a műveletet.
Új kapcsolat esetén válassza ki az alábbi adatokat:
Beállítás Érték Server type (Kiszolgáló típusa) Válassza a MySQL lehetőséget. Kiszolgálónév Válassza a myServer.privatelink.mysql.database.Azure.com Felhasználónév Adja meg a rugalmas Azure Database for MySQL-kiszolgálópéldány létrehozása során megadott felhasználónevet username@servername. Jelszó Adjon meg egy jelszót a rugalmas Azure Database for MySQL-kiszolgálópéldány létrehozása során. SSL Válassza a Szükséges lehetőséget. Válassza a Kapcsolódás lehetőséget.
Tallózás a bal oldali menü adatbázisai között.
(Opcionálisan) Információk létrehozása vagy lekérdezése a rugalmas Azure Database for MySQL-kiszolgálópéldányból.
Zárja be a távoli asztali kapcsolatot a myVm-hez.
Az erőforrások eltávolítása
Ha végzett a privát végpont, a rugalmas Azure Database for MySQL-kiszolgálópéldány és a virtuális gép használatával, törölje az erőforráscsoportot és az összes benne lévő erőforrást:
Írja be a myResourceGroup kifejezést a portál tetején található Keresőmezőbe , és válassza ki a myResourceGroup elemet a keresési eredmények közül.
Válassza az Erőforráscsoport törlése elemet.
Írja be a myResourceGroup nevet az ERŐFORRÁSCSOPORT NEVÉNEK beírásához, és válassza a Törlés lehetőséget.
Privát végpont létrehozása a Private Link Centeren keresztül
Ebben a szakaszban megtudhatja, hogyan adhat hozzá privát végpontot a már létrehozott rugalmas Azure Database for MySQL-kiszolgálópéldányhoz.
Az Azure Portalon válassza > létrehozása lehetőséget.
A Private Link Center – Áttekintés területen válassza a Privát végpont létrehozása lehetőséget.
A Privát végpont létrehozása – Alapszintű beállítások területen válassza ki a Projekt részleteinek adatait:
Beállítás Érték Előfizetés Válassza ki előfizetését. Erőforráscsoport Válassza a myResourceGroup lehetőséget. Ezt az előző szakaszban hozta létre. Példány részletei Név Írja be a myPrivateEndpointot. Ha ezt a nevet veszi fel, hozzon létre egy egyedi nevet. Hely Válassza a Nyugat-Európa régiót. Válassza a Tovább: Erőforrás lehetőséget, majd válassza ki ezt az információt:
Beállítás Érték Kapcsolati módszer Válassza ki a csatlakozást egy Azure-erőforráshoz a címtáramban. Előfizetés Válassza ki előfizetését. Erőforrás típusa Válassza a Microsoft.DBforMySQL/flexibleServers lehetőséget. Erőforrás Saját kiszolgáló kiválasztása Cél-alforrás MysqlServer kiválasztása Válassza a Tovább: Virtuális hálózat lehetőséget, majd válassza ki a hálózatkezelési információkat:
Beállítás Érték Virtuális hálózat Válassza a MyVirtualNetwork lehetőséget. Alhálózat Válassza a mySubnet lehetőséget. Válassza a Tovább: DNS lehetőséget, majd válassza ki a PRIVÁT DNS-INTEGRÁCIÓs információkat:
Beállítás Érték Integrálás saját DNS-zónával Válassza az Igen lehetőséget. Privát DNS-zóna Válassza az (Új)privatelink.mysql.database.Azure.com
Feljegyzés
Használja a szolgáltatás előre definiált privát DNS-zónáját, vagy adja meg az előnyben részesített DNS-zóna nevét. Részletekért tekintse meg az [Azure-szolgáltatások DNS-zónakonfigurációját.
Válassza az Áttekintés + létrehozás lehetőséget. Ekkor megjelenik a Véleményezés + létrehozás lap, ahol az Azure ellenőrzi a konfigurációt.
Amikor megjelenik az Ellenőrzés átadott üzenet, válassza a Létrehozás lehetőséget.
Feljegyzés
Az ügyfél DNS-beállításában lévő teljes tartománynév nem oldja fel a konfigurált privát IP-címet. Az itt látható módon be kell állítania egy DNS-zónát a konfigurált teljes tartománynévhez.
Kapcsolódó tartalom
- Private Link létrehozása és kezelése az Azure Database for MySQL-hez – Rugalmas kiszolgáló az Azure CLI használatával
- kapcsolat kezelése
- Újabb titkosítási réteg hozzáadása rugalmas Azure Database for MySQL-kiszolgálóhoz ügyfél által felügyelt kulcsokkal
- Microsoft Entra-hitelesítés az Azure Database for MySQL-hez – rugalmas kiszolgáló