Megosztás a következőn keresztül:


Private Link létrehozása és kezelése az Azure Database for MySQL-hez – Rugalmas kiszolgáló a portál használatával

Ez az oktatóanyag részletes útmutatást nyújt a rugalmas Azure Database for MySQL-kiszolgálópéldányhoz való csatlakozás privát végponton keresztüli konfigurálásához és egy virtuális hálózaton belüli virtuális gépről való kapcsolat létrehozásához.

Ha még nincs Azure-előfizetése, kezdés előtt hozzon létre egy ingyenes fiókot.

Bejelentkezés az Azure-ba

Jelentkezzen be az Azure Portalra.

A virtuális hálózat létrehozása

Ebben a szakaszban létrehoz egy virtuális hálózatot és az alhálózatot a private link erőforrás eléréséhez használt virtuális gép üzemeltetéséhez.

  1. A képernyő bal felső részén válassza az Erőforrás>> létrehozása lehetőséget.

  2. A Virtuális hálózat létrehozása területen válassza ki ezt az információt:

    Beállítás Érték
    Név Írja be a MyVirtualNetwork parancsot.
    Címtér Adja meg a 10.1.0.0/16 értéket.
    Előfizetés Válassza ki előfizetését.
    Erőforráscsoport Válassza az Új létrehozása lehetőséget, írja be a myResourceGroup nevet, majd kattintson az OK gombra.
    Hely Válassza a Nyugat-Európa régiót.
    Alhálózat – Név Írja be a mySubnetet.
    Alhálózat – címtartomány Adja meg a 10.1.0.0/24 értéket.
    1. Hagyja meg a többit alapértelmezettként, és válassza a Létrehozás lehetőséget.

Virtuális gép létrehozása

  1. Az Azure Portal képernyőjének bal felső részén válassza az Erőforrás>> létrehozása lehetőséget.

  2. A Virtuális gép létrehozása – Alapismeretek területen válassza ki ezt az információt:

    Beállítás Érték
    PROJEKT RÉSZLETEI
    Előfizetés Válassza ki előfizetését.
    Erőforráscsoport Válassza a myResourceGroup lehetőséget. Ezt az előző szakaszban hozta létre.
    PÉLDÁNY RÉSZLETEI
    Virtuális gép neve Adja meg a myVm értéket.
    Régió Válassza a Nyugat-Európa régiót.
    Rendelkezésre állási beállítások Hagyja meg az alapértelmezett nincs szükség infrastruktúra-redundanciára.
    Image Válassza a Windows Server 2019 Datacenter lehetőséget.
    Méret Hagyja meg az alapértelmezett Standard DS1 v2-t.
    RENDSZERGAZDAI FIÓK
    Felhasználónév Adja meg az Ön által választott felhasználónevet.
    Jelszó Adjon meg egy tetszőleges jelszót. A jelszónak legalább 12 karakter hosszúságúnak kell lennie, az összetettségre vonatkozó követelmények teljesülése mellett.
    Jelszó megerősítése Jelszó újraküldése.
    BEJÖVŐ PORTSZABÁLYOK
    Nyilvános bejövő portok Hagyja meg az alapértelmezett Nincs értéket.
    PÉNZT TAKARÍTHAT MEG
    Már rendelkezik Windows-licenccel? Hagyja meg az alapértelmezett Nem értéket.
  3. Válassza a Tovább: Lemezek lehetőséget.

  4. A Virtuális gép létrehozása – Lemezek területen hagyja meg az alapértelmezett értékeket, és válassza a Tovább: Hálózatkezelés lehetőséget.

  5. A Virtuális gép létrehozása – Hálózatkezelés területen válassza ki ezt az információt:

    Beállítás Érték
    Virtuális hálózat Hagyja meg az alapértelmezett MyVirtualNetwork parancsot.
    Címtér Hagyja meg az alapértelmezett 10.1.0.0/24 értéket.
    Alhálózat Hagyja meg az alapértelmezett mySubnetet (10.1.0.0/24).
    Nyilvános IP-cím Hagyja meg az alapértelmezett (új) myVm-ip-címet.
    Nyilvános bejövő portok Válassza a Kijelölt portok engedélyezése lehetőséget.
    Bejövő portok kiválasztása Válassza a HTTP és az RDP lehetőséget.
  6. Válassza az Áttekintés + létrehozás lehetőséget. Ekkor megjelenik a Véleményezés + létrehozás lap, ahol az Azure ellenőrzi a konfigurációt.

  7. Amikor megjelenik az Ellenőrzés átadott üzenet, válassza a Létrehozás lehetőséget.

Rugalmas Azure Database for MySQL-kiszolgálópéldány létrehozása privát végponttal

  • Rövid útmutató létrehozása: Hozzon létre egy Azure Database for MySQL-példányt az Azure Portallal nyilvános hozzáféréssel (engedélyezett IP-címekkel) és privát végponttal kapcsolati módszerként.

  • Privát végpont létrehozásához válassza a Privát végpont hozzáadása lehetőséget:

    Beállítás Érték
    Projekt részletei
    Előfizetés Válassza ki előfizetését.
    Erőforráscsoport Válassza a myResourceGroup lehetőséget. Ezt az előző szakaszban hozta létre.
    Példány részletei
    Név Írja be a myPrivateEndpointot. Ha ezt a nevet veszi fel, hozzon létre egy egyedi nevet.
    Hely Válassza a Nyugat-Európa régiót.
    Virtuális hálózat Válassza a MyVirtualNetwork lehetőséget.
    Alhálózat Válassza a mySubnet lehetőséget.
    PRIVÁT DNS-INTEGRÁCIÓ
    Integrálás saját DNS-zónával Válassza az Igen lehetőséget.
    Privát DNS-zóna Válassza az (Új)privatelink.mysql.database.Azure.com
  • Kattintson az OK gombra a privát végpont konfigurációjának mentéséhez.

  • Miután megadta a fennmaradó adatokat a többi lapon, válassza a Véleményezés + létrehozás lehetőséget a rugalmas Azure Database for MySQL-kiszolgálópéldány üzembe helyezéséhez.

Feljegyzés

Bizonyos esetekben a rugalmas Azure Database for MySQL-kiszolgálópéldány és a VNet-alhálózat különböző előfizetésekben található. Ezekben az esetekben a következő konfigurációkat kell biztosítania:

  • Győződjön meg arról, hogy mindkét előfizetés regisztrálta a Microsoft.DBforMySQL/flexibleServer erőforrás-szolgáltatót. További információ: resource-manager-registration.

Privát végpontok kezelése rugalmas Azure Database for MySQL-kiszolgálón a Hálózatkezelés lapon

  1. Keresse meg rugalmas Azure Database for MySQL-kiszolgálói erőforrását az Azure Portalon.

  2. Nyissa meg a Beállítások területen a Hálózatkezelés szakaszt.

  3. A Privát végpont szakaszban kezelheti a privát végpontokat (Hozzáadás, Jóváhagyás, Elutasítás vagy Törlés).

    Képernyőkép a hálózatkezelés privát kapcsolat portál oldaláról.

Csatlakozás virtuális géphez távoli asztal (RDP) használatával

Miután létrehozta a myVm-et, csatlakozzon hozzá az internetről az alábbiak szerint:

  1. A portál keresősávjában adja meg a myVm nevet.

  2. Kattintson a Csatlakozás gombra. A Csatlakozás gomb kiválasztása után megnyílik a csatlakozás a virtuális géphez.

  3. Válassza az RDP-fájl letöltése lehetőséget. Az Azure létrehoz egy távoli asztali protokollfájlt (.rdp), és letölti azt a számítógépre.

  4. Nyissa meg a downloaded.rdp fájlt.

    1. Ha a rendszer kéri, válassza a Csatlakozás lehetőséget.

    2. Adja meg a virtuális gép létrehozásakor megadott felhasználónevet és jelszót.

    Feljegyzés

    Előfordulhat, hogy a További lehetőségek lehetőséget>: A virtuális gép létrehozásakor megadott hitelesítő adatok megadásához használjon másik fiókot.

  5. Kattintson az OK gombra.

  6. A bejelentkezés során egy figyelmeztetés jelenhet meg a tanúsítvánnyal kapcsolatban. Ha figyelmeztetést kap a tanúsítványról, válassza az Igen vagy a Folytatás lehetőséget.

  7. Amint megjelenik a virtuális gép asztala, kis méretűre kell csökkenteni, hogy visszalépjen a helyi asztalra.

A rugalmas Azure Database for MySQL-kiszolgálópéldány privát elérése a virtuális gépről

  1. A myVM távoli asztalán nyissa meg a PowerShellt.

  2. Írja be nslookup myServer.privatelink.mysql.database.azure.com.

    A következőhöz hasonló üzenet jelenik meg:

    Server: UnKnown
    Address: 168.63.129.16
    Non-authoritative answer:
    Name: myServer.privatelink.mysql.database.azure.com
    Address: 10.x.x.x
    

    Feljegyzés

    Függetlenül attól, hogy a tűzfal beállításai vagy a nyilvános hozzáférés le van tiltva, a ping- és telnet-tesztek sikeresen ellenőrzik a hálózati kapcsolatot.

  3. Tesztelje a rugalmas Azure Database for MySQL-kiszolgálópéldány privát kapcsolatát bármely elérhető ügyfél használatával. Az alábbi példa a MySQL Workbench használatával hajtja végre a műveletet.

  4. Új kapcsolat esetén válassza ki az alábbi adatokat:

    Beállítás Érték
    Server type (Kiszolgáló típusa) Válassza a MySQL lehetőséget.
    Kiszolgálónév Válassza a myServer.privatelink.mysql.database.Azure.com
    Felhasználónév Adja meg a rugalmas Azure Database for MySQL-kiszolgálópéldány létrehozása során megadott felhasználónevet username@servername.
    Jelszó Adjon meg egy jelszót a rugalmas Azure Database for MySQL-kiszolgálópéldány létrehozása során.
    SSL Válassza a Szükséges lehetőséget.
  5. Válassza a Kapcsolódás lehetőséget.

  6. Tallózás a bal oldali menü adatbázisai között.

  7. (Opcionálisan) Információk létrehozása vagy lekérdezése a rugalmas Azure Database for MySQL-kiszolgálópéldányból.

  8. Zárja be a távoli asztali kapcsolatot a myVm-hez.

Az erőforrások eltávolítása

Ha végzett a privát végpont, a rugalmas Azure Database for MySQL-kiszolgálópéldány és a virtuális gép használatával, törölje az erőforráscsoportot és az összes benne lévő erőforrást:

  1. Írja be a myResourceGroup kifejezést a portál tetején található Keresőmezőbe , és válassza ki a myResourceGroup elemet a keresési eredmények közül.

  2. Válassza az Erőforráscsoport törlése elemet.

  3. Írja be a myResourceGroup nevet az ERŐFORRÁSCSOPORT NEVÉNEK beírásához, és válassza a Törlés lehetőséget.

Ebben a szakaszban megtudhatja, hogyan adhat hozzá privát végpontot a már létrehozott rugalmas Azure Database for MySQL-kiszolgálópéldányhoz.

  1. Az Azure Portalon válassza > létrehozása lehetőséget.

  2. A Private Link Center – Áttekintés területen válassza a Privát végpont létrehozása lehetőséget.

    Képernyőkép a Privát hivatkozásközpont portál oldaláról.

  3. A Privát végpont létrehozása – Alapszintű beállítások területen válassza ki a Projekt részleteinek adatait:

    Beállítás Érték
    Előfizetés Válassza ki előfizetését.
    Erőforráscsoport Válassza a myResourceGroup lehetőséget. Ezt az előző szakaszban hozta létre.
    Példány részletei
    Név Írja be a myPrivateEndpointot. Ha ezt a nevet veszi fel, hozzon létre egy egyedi nevet.
    Hely Válassza a Nyugat-Európa régiót.
  4. Válassza a Tovább: Erőforrás lehetőséget, majd válassza ki ezt az információt:

    Beállítás Érték
    Kapcsolati módszer Válassza ki a csatlakozást egy Azure-erőforráshoz a címtáramban.
    Előfizetés Válassza ki előfizetését.
    Erőforrás típusa Válassza a Microsoft.DBforMySQL/flexibleServers lehetőséget.
    Erőforrás Saját kiszolgáló kiválasztása
    Cél-alforrás MysqlServer kiválasztása
  5. Válassza a Tovább: Virtuális hálózat lehetőséget, majd válassza ki a hálózatkezelési információkat:

    Beállítás Érték
    Virtuális hálózat Válassza a MyVirtualNetwork lehetőséget.
    Alhálózat Válassza a mySubnet lehetőséget.
  6. Válassza a Tovább: DNS lehetőséget, majd válassza ki a PRIVÁT DNS-INTEGRÁCIÓs információkat:

    Beállítás Érték
    Integrálás saját DNS-zónával Válassza az Igen lehetőséget.
    Privát DNS-zóna Válassza az (Új)privatelink.mysql.database.Azure.com

Feljegyzés

Használja a szolgáltatás előre definiált privát DNS-zónáját, vagy adja meg az előnyben részesített DNS-zóna nevét. Részletekért tekintse meg az [Azure-szolgáltatások DNS-zónakonfigurációját.

  1. Válassza az Áttekintés + létrehozás lehetőséget. Ekkor megjelenik a Véleményezés + létrehozás lap, ahol az Azure ellenőrzi a konfigurációt.

  2. Amikor megjelenik az Ellenőrzés átadott üzenet, válassza a Létrehozás lehetőséget.

Feljegyzés

Az ügyfél DNS-beállításában lévő teljes tartománynév nem oldja fel a konfigurált privát IP-címet. Az itt látható módon be kell állítania egy DNS-zónát a konfigurált teljes tartománynévhez.