Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A rugalmas Azure Database for PostgreSQL-kiszolgáló egy Azure Private Link szolgáltatás. Ez azt jelenti, hogy privát végpontokat hozhat létre, hogy az ügyfélalkalmazások privátan és biztonságosan kapcsolódjanak a rugalmas Azure Database for PostgreSQL-kiszolgálóhoz.
A rugalmas Azure Database for PostgreSQL-kiszolgáló privát végpontja egy olyan hálózati adapter, amelyet egy Azure-beli virtuális hálózat alhálózatába szúrhat be. Minden gazdagép vagy szolgáltatás, amely a hálózati forgalmat az adott alhálózatra irányítja, képes kommunikálni a rugalmas kiszolgálóval, hogy a hálózati forgalomnak ne kelljen az interneten keresztül haladnia. Az összes forgalom privát módon kerül elküldésre a Microsoft gerinchálózatán keresztül.
Az Azure Private Linkről és az Azure Private Endpointről további információt az Azure Private Link gyakori kérdéseiben talál.
Az Azure Portal használata:
Válassza ki rugalmas Azure Database for PostgreSQL-kiszolgálóját.
Az erőforrás menüjében válassza a Hálózatkezelés lehetőséget.
Ha rendelkezik a privát végpont üzembe helyezéséhez szükséges engedélyekkel, a Privát végpont létrehozása lehetőséget választva hozhatja létre.
Megjegyzés
A privát végpont üzembe helyezéséhez szükséges engedélyekről az Azure RBAC-engedélyek az Azure Private Linkhez című témakörben olvashat.
Az Alapismeretek lapon töltse ki az összes szükséges adatot. Ezután válassza a Tovább: Erőforrás lehetőséget.
Az alábbi táblázat segítségével megismerheti az Alapismeretek lapon elérhető különböző mezők jelentését, és útmutatásként az oldal kitöltéséhez:
Beállítás Ajánlott érték Leírás Előfizetés Válassza ki annak az előfizetésnek a nevét, amelyben létre szeretné hozni az erőforrást. Automatikusan kiválasztja azt az előfizetést, amelyben a kiszolgáló telepítve van. Az előfizetés a Microsofttal kötött szerződés egy vagy több Microsoft-felhőplatform vagy -szolgáltatás használatára, amelyért a díjak felhasználónkénti licencdíj vagy felhőalapú erőforrás-használat alapján merülnek fel. Ha több előfizetéssel rendelkezik, válassza ki azt az előfizetést, amelyben ki szeretné számlázni az erőforrást. Erőforráscsoport A kijelölt előfizetés erőforráscsoportja , amelyben létre szeretné hozni a privát végpontot. Lehet egy meglévő erőforráscsoport, vagy választhatja az Új létrehozása lehetőséget, és megadhat egy nevet az előfizetésben, amely egyedi a meglévő erőforráscsoportnevek között. Automatikusan kiválasztja azt az erőforráscsoportot, amelyben a kiszolgáló telepítve van. Az erőforráscsoport egy tároló, amely Azure-megoldásokhoz kapcsolódó erőforrásokat tárol. Az erőforráscsoport tartalmazhatja a megoldás összes erőforrását, vagy csak azokat az erőforrásokat, amelyeket Ön egy csoportként szeretne kezelni. A szervezet számára legideálisabb elosztás alapján eldöntheti, hogyan szeretné elosztani az erőforrásokat az erőforráscsoportok között. Általában ugyanahhoz az erőforráscsoporthoz adhatja hozzá az azonos életciklusú erőforrásokat, így egyszerűen üzembe helyezheti, frissítheti és törölheti őket csoportként. Név A privát végponthoz hozzárendelni kívánt név. Egyedi név, amely azonosítja azt a privát végpontot, amelyen keresztül rugalmas Azure Database for PostgreSQL-kiszolgálóhoz csatlakozhat. Hálózati adapter neve A magánvégponthoz társított hálózati adapterhez hozzárendelni kívánt név. Egyedi név, amely azonosítja a privát végponthoz társított hálózati adaptert. Régió Annak a régiónak a neve , amelyben privát végpontokat hozhat létre a rugalmas Azure Database for PostgreSQL-kiszolgálóhoz. A kiválasztott régiónak meg kell egyeznie annak a virtuális hálózatnak a régióval, amelyben a privát végpont üzembe helyezését tervezi. Az Erőforrás lapon töltse ki az összes szükséges adatot. Ezután válassza a Tovább: Virtuális hálózat lehetőséget.
Az alábbi táblázat segítségével megismerheti az Erőforrás lapon elérhető különböző mezők jelentését, és útmutatásként a lap kitöltéséhez:
Beállítás Ajánlott érték Leírás Erőforrás típusa Automatikus beállítás: Microsoft.DBforPostgreSQL/flexibleServersEz az érték automatikusan ki lesz választva Önnek, és megfelel az Azure Database for PostgreSQL rugalmas kiszolgáló által használt erőforrás típusának az Azure Private Link szemében. Erőforrás Automatikusan állítsa be annak a rugalmas Azure Database for PostgreSQL-kiszolgálónak a nevét, amelyhez a privát végpontot hozza létre. Annak az erőforrásnak a neve, amelyhez a privát végpont csatlakozik. Cél alerőforrás Automatikus beállítás: postgresqlServer.A kiválasztott erőforrás alforrásának típusa, amelyhez a privát végpont hozzáférhet. A Virtuális hálózat lapon töltse ki az összes szükséges adatot. Ezután válassza a Tovább: DNS lehetőséget.
Az alábbi táblázat segítségével megismerheti a Virtuális hálózat lapon elérhető különböző mezők jelentését, és útmutatásként a lap kitöltéséhez:
Beállítás Ajánlott érték Leírás Virtuális hálózat Automatikusan állítsa az első (betűrendbe rendezett) virtuális hálózatra, amely elérhető a kiválasztott előfizetésben és régióban. Csak azok a virtuális hálózatok jelennek meg a listában, amelyeken rendelkezik engedélyekkel az aktuálisan kiválasztott előfizetésben és régióban. Alhálózat Automatikusan állítsa be annak a rugalmas Azure Database for PostgreSQL-kiszolgálónak a nevét, amelyhez a privát végpontot hozza létre. Csak az aktuálisan kijelölt virtuális hálózat alhálózatai jelennek meg a listában. Hálózati szabályzat privát végpontokhoz Alapértelmezés szerint a hálózati házirendek le vannak tiltva egy virtuális hálózat alhálózata esetében. A hálózati házirendeket csak hálózati biztonsági csoportokhoz, csak felhasználó által megadott útvonalakhoz, vagy mindkettőhöz engedélyezheti. A hálózati házirendek, például a felhasználó által megadott útvonalak és a hálózati biztonsági csoportok támogatásának használatához engedélyezni kell a hálózati házirendek támogatását az alhálózaton. Ez a beállítás csak az alhálózat privát végpontjaira vonatkozik, és az alhálózat összes magánvégpontára hatással van. Az alhálózat egyéb erőforrásai esetében a hozzáférés a hálózati biztonsági csoport biztonsági szabályai alapján van szabályozva. További információt a privát végpontok hálózati házirendjeinek kezelése című témakörben talál. Privát IP-konfiguráció Automatikusan úgy van beállítva, hogy dinamikusan lefoglalja a kijelölt alhálózathoz rendelt tartomány egyik elérhető IP-címét. Ez az IP-cím van hozzárendelve a privát végponthoz társított hálózati adapterhez. Dinamikusan lefoglalható a kijelölt alhálózathoz rendelt tartományból, vagy eldöntheti, hogy melyik címet szeretné hozzá rendelni. A privát végpont létrehozása után nem módosíthatja annak IP-címét, függetlenül attól, hogy a létrehozás során kiválasztott két foglalási mód közül melyiket választja ki. Alkalmazásbiztonsági csoport Alapértelmezés szerint nincs hozzárendelve alkalmazásbiztonsági csoport. Választhat egy meglévőt, vagy létrehozhat egyet, és hozzárendelheti. Az alkalmazásbiztonsági csoportokkal az alkalmazás struktúrájának természetes bővítményeként konfigurálhatja a hálózati biztonságot, így csoportosíthatja a virtuális gépeket, és ezen csoportok alapján meghatározhatja a hálózati biztonsági szabályokat. A biztonsági szabályokat újrahasznosíthatja nagy léptékben is a konkrét IP-címek manuális karbantartása nélkül. A platform képes kezelni a konkrét IP-címek és a szabálykészletek jelentette összetettséget, így Ön az üzleti logikára összpontosíthat. További információ: Alkalmazásbiztonsági csoportok. A DNS-lapon töltse ki az összes szükséges adatot. Ezután válassza a Tovább: Címkék lehetőséget.
Az alábbi táblázat segítségével megismerheti a DNS-lapon elérhető különböző mezők jelentését, és útmutatásként a lap kitöltéséhez:
Beállítás Ajánlott érték Leírás Integrálás privát DNS-zónával Alapértelmezés szerint engedélyezett. Válassza az Igen lehetőséget, ha azt szeretné, hogy a privát végpont integrálva legyen egy Azure-beli privát DNS-zónával, vagy nem , ha saját DNS-kiszolgálókat szeretne használni, vagy ha meg szeretné oldani a végpont nevét olyan gazdagépfájlok használatával, amelyekből a privát végponton keresztül szeretne csatlakozni. További információ: Privát végpont DNS-konfigurációja. Ha privát DNS-zónaintegrációt konfigurál, a privát DNS-zóna automatikusan kapcsolódik ahhoz a virtuális hálózathoz, amelyben a privát végpontot hozza létre. Konfiguráció neve Automatikusan állítsa be a következőre: privatelink-postgres-database-azure-com.A dns-konfigurációhoz rendelt név, amely a privát DNS-zónához van társítva. Előfizetés Válassza ki annak az előfizetésnek a nevét, amelyben létre szeretné hozni a privát DNS-zónát. Automatikusan kiválasztja azt az előfizetést, amelyben a kiszolgáló telepítve van. Az előfizetés a Microsofttal kötött szerződés egy vagy több Microsoft-felhőplatform vagy -szolgáltatás használatára, amelyért a díjak felhasználónkénti licencdíj vagy felhőalapú erőforrás-használat alapján merülnek fel. Ha több előfizetéssel rendelkezik, válassza ki azt az előfizetést, amelyben ki szeretné számlázni az erőforrást. Erőforráscsoport A kiválasztott előfizetés erőforráscsoportja , amelyben létre szeretné hozni a privát DNS-zónát. Meglévő erőforráscsoportnak kell lennie. Automatikusan kiválasztja azt az erőforráscsoportot, amelyben a kiszolgáló telepítve van. Az erőforráscsoport egy tároló, amely Azure-megoldásokhoz kapcsolódó erőforrásokat tárol. Az erőforráscsoport tartalmazhatja a megoldás összes erőforrását, vagy csak azokat az erőforrásokat, amelyeket Ön egy csoportként szeretne kezelni. A szervezet számára legideálisabb elosztás alapján eldöntheti, hogyan szeretné elosztani az erőforrásokat az erőforráscsoportok között. Általában ugyanahhoz az erőforráscsoporthoz adhatja hozzá az azonos életciklusú erőforrásokat, így egyszerűen üzembe helyezheti, frissítheti és törölheti őket csoportként. saját DNS zóna Automatikusan állítsa be a következőre: privatelink.postgres.database.azure.com.Ez a név van hozzárendelve a privát DNS-zóna erőforrásához. A Címkék lapon töltse ki az összes szükséges adatot. Ezután válassza a Tovább: Áttekintés + létrehozás lehetőséget.
Az alábbi táblázat segítségével megismerheti a Címkék lapon elérhető különböző mezők jelentését, és útmutatásként a lap kitöltéséhez:
Beállítás Ajánlott érték Leírás Név Hagyja üresen. A privát végponthoz és a privát DNS-zónához hozzárendelni kívánt címke neve (ha a DNS-oldalon a privát DNS-zónaintegrációt választotta). Érték Hagyja üresen. Az az érték, amelyet a megadott névvel szeretne hozzárendelni a címkéhez, és amelyet hozzá szeretne rendelni a privát végponthoz és a privát DNS-zónához (ha a DNS-oldalon a privát DNS-zónaintegrációt választotta). Erőforrás Hagyja meg alapértelmezés szerint. Kiválaszthatja, hogy mely erőforrásokhoz szeretné hozzárendelni a megadott címkét. Ez lehet a privát végpont, a privát DNS-zóna (ha a DNS-oldalon a privát DNS-zónaintegrációt választotta) vagy mindkettő. A Véleményezés + létrehozás lapon győződjön meg arról, hogy minden a kívánt módon van konfigurálva. Ezután kattintson a Létrehozás elemre.
A rendszer elindít egy üzembe helyezést, és az üzembe helyezés befejezésekor megjelenik egy értesítés.
Kapcsolódó tartalom
- Hálózatkezelés.
- Nyilvános hozzáférés engedélyezése.
- Nyilvános hozzáférés letiltása.
- Tűzfalszabályok hozzáadása.
- Tűzfalszabályok törlése.
- Privát végpontkapcsolatok törlése.
- Privát végpontkapcsolatok jóváhagyása.
- Privát végpontkapcsolatok elvetése.