Bagikan melalui


Membuat titik akhir privat untuk Azure Data Explorer

Gunakan titik akhir privat Azure untuk menyambungkan ke kluster Anda di jaringan virtual Azure (VNet) Anda.

Titik akhir privat menggunakan alamat IP privat dari jaringan virtual Anda untuk menghubungkan Anda secara privat ke kluster Anda. Dengan pengaturan ini, lalu lintas jaringan antara klien di jaringan privat Anda dan kluster melakukan perjalanan melalui jaringan virtual dan tautan privat di jaringan backbone Microsoft. Artikel ini menunjukkan cara membuat titik akhir privat untuk kluster Anda.

Prasyarat

Membuat titik akhir privat

Ada beberapa cara untuk membuat titik akhir privat untuk kluster.

  • Selama penyebaran kluster Anda di portal
  • Dengan membuat sumber daya titik akhir privat secara langsung
  • Pada kluster yang ada

Membuat titik akhir privat selama penyebaran kluster Anda di portal

Gunakan informasi berikut untuk membuat titik akhir privat saat membuat kluster Anda.

  1. Di halaman Buat kluster Azure Data Explorer, pilih tab Jaringan.

  2. Di bawah Metode konektivitas, pilih Titik Akhir Privat.

  3. Di bawah Titik Akhir Privat, pilih Tambahkan.

    Cuplikan layar halaman pembuatan kluster, memperlihatkan opsi titik akhir privat selama penyebaran.

  4. Mengonfigurasi titik akhir privat.

  5. Selesaikan langkah-langkah untuk membuat kluster.

Membuat titik akhir privat pada kluster yang ada

Gunakan informasi berikut untuk membuat titik akhir privat pada kluster yang ada.

  1. Dari portal Azure, navigasi ke kluster Anda, lalu pilih Jaringan.

  2. Pilih Koneksi titik akhir privat, lalu pilih + Titik akhir privat.

    Cuplikan layar halaman jaringan, memperlihatkan langkah pertama dalam pembuatan titik akhir privat.

  3. Mengonfigurasi titik akhir privat.

Konfigurasikan titik akhir privat Anda

  1. Pada tab Dasar , isi detail kluster dasar dengan informasi berikut, lalu pilih Berikutnya.

    Cuplikan layar halaman buat titik akhir privat, memperlihatkan informasi dasar.

    Pengaturan Nilai yang disarankan Deskripsi bidang
    Langganan Langganan Anda Pilih langganan Azure yang akan digunakan untuk titik akhir privat Anda
    Grup sumber daya Grup sumber daya Anda Menggunakan grup sumber daya yang sudah ada atau membuat grup sumber daya baru
    Nama myNewPrivateEndpoint Pilih nama yang mengidentifikasi Titik Akhir Privat Anda di grup sumber daya
    Wilayah (Eropa) Eropa Barat Pilih wilayah yang paling sesuai dengan kebutuhan Anda
  2. Pada tab Sumber Daya , pilih Sambungkan ke sumber daya Azure di direktori saya, isi detail sumber daya dengan informasi berikut, lalu pilih Berikutnya.

    Cuplikan layar halaman buat titik akhir privat, memperlihatkan informasi sumber daya.

    Pengaturan Nilai yang disarankan Deskripsi bidang
    Langganan Langganan Anda Pilih langganan Azure yang ingin Anda gunakan untuk kluster Anda
    Jenis Sumber Daya Grup sumber daya Anda Pilih "Microsoft.Kusto/clusters
    Sumber daya contoso-adx Pilih kluster yang harus digunakan sebagai tujuan untuk Titik Akhir Privat Azure baru
    Sub-sumber daya target klaster Tidak ada opsi lain

    Atau, Anda dapat memilih Sambungkan ke sumber daya Azure berdasarkan ID sumber daya atau alias. Ini memungkinkan Anda membuat titik akhir privat ke kluster di penyewa lain atau jika Anda tidak memiliki setidaknya akses Pembaca pada sumber daya.

    Pengaturan Nilai yang disarankan Deskripsi bidang
    ResourceId atau alias /Langganan/... ID sumber daya atau alias yang telah dibagikan seseorang dengan Anda. Cara termampu untuk mendapatkan ID sumber daya adalah dengan menavigasi ke kluster di portal Azure dan menyalin ID Sumber Daya dari bagian Properti
    Sub-sumber daya target klaster Tidak ada opsi lain
    Pesan permintaan Silakan setujui Pemilik sumber daya melihat pesan ini saat mengelola koneksi titik akhir privat
  3. Pada tab Virtual Network, di bawah Jaringan, tentukan Virtual Network dan Subnet tempat Anda ingin menyebarkan titik akhir privat.

  4. Di bawah Konfigurasi IP privat, pilih Alokasikan alamat IP secara dinamis.

    Catatan

    Opsi Alokasikan alamat IP secara statis tidak didukung.

  5. Di bawah Integrasi DNS privat, aktifkan Integrasikan dengan zona DNS privat. Diperlukan untuk menyelesaikan titik akhir manajemen mesin dan data termasuk akun penyimpanan yang diperlukan untuk fitur penyerapan dan ekspor.

    Catatan

    Kami menyarankan agar Anda menggunakan opsi integrasi DNS Privat . Jika Anda memiliki situasi di mana Anda tidak dapat menggunakan opsi , ikuti instruksi di bawah Gunakan server DNS kustom.

  6. Pilih Selanjutnya.

    Cuplikan layar halaman buat titik akhir privat, memperlihatkan konfigurasi jaringan virtual.

  7. Pada tab Tag , konfigurasikan tag apa pun yang Anda butuhkan, lalu pilih Berikutnya.

  8. Tinjau detail konfigurasi lalu pilih Buat untuk membuat sumber daya titik akhir privat.

    Cuplikan layar halaman buat titik akhir privat, memperlihatkan tinjauan dan buat ringkasan.

Memverifikasi pembuatan titik akhir privat

Setelah pembuatan titik akhir privat selesai, Anda akan dapat mengaksesnya di portal Azure.

Cuplikan layar halaman buat titik akhir privat, memperlihatkan hasil pembuatan titik akhir privat.

Untuk melihat semua titik akhir privat yang dibuat untuk kluster Anda:

  1. Di portal Azure, navigasikan ke kluster Anda lalu pilih Jaringan

  2. Pilih Titik akhir privat. Dalam tabel, Anda dapat melihat semua titik akhir privat yang dibuat untuk kluster Anda.

    Cuplikan layar halaman jaringan, memperlihatkan semua titik akhir privat kluster di portal Azure.

  3. Di kolom Status koneksi , verifikasi bahwa titik akhir privat disetujui.

Menggunakan server DNS kustom

Dalam beberapa situasi, Anda mungkin tidak dapat berintegrasi dengan zona DNS privat jaringan virtual. Misalnya, Anda mungkin menggunakan server DNS Anda sendiri atau Membuat catatan DNS menggunakan file host di komputer virtual Anda. Bagian ini menjelaskan cara masuk ke zona DNS.

  1. Menginstal choco

  2. Menginstal ARMClient

    choco install armclient
    
  3. Masuk dengan ARMClient

    armclient login
    
  4. Jalankan panggilan REST API berikut untuk mendapatkan zona DNS privat untuk kluster Anda:

    #replace the <...> placeholders with the correct values
    armclient GET /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/privateLinkResources?api-version=2022-02-01
    
  5. Periksa responsnya. Zona DNS yang diperlukan berada di array "requiredZoneNames" dalam respons hasilnya.

    {
      "value": [
        {
          "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/PrivateLinkResources/cluster",
          "name": "<clusterName>/cluster",
          "type": "Microsoft.Kusto/Clusters/PrivateLinkResources",
          "location": "<the region of your cluster>",
          "properties": {
            "groupId": "cluster",
            "requiredMembers": [
              "Engine",
              "DataManagement",
              "blob-storageAccount1",
              "queue-storageAccount1",
              "table-storageAccount1",
              "blob-storageAccount2",
              "queue-storageAccount2",
              "table-storageAccount2"
            ],
            "requiredZoneNames": [
              "privatelink.<the region of your cluster>.kusto.windows.net",
              "privatelink.blob.core.windows.net",
              "privatelink.queue.core.windows.net",
              "privatelink.table.core.windows.net"
            ],
            "provisioningState": "Succeeded"
          }
        }
      ]
    }
    
  6. di portal Azure, navigasikan ke titik akhir privat Anda, dan pilih konfigurasi DNS. Pada halaman ini, Anda bisa mendapatkan informasi yang diperlukan untuk pemetaan alamat IP ke nama DNS.

    Cuplikan layar halaman konfigurasi DNS, memperlihatkan konfigurasi DNS titik akhir privat.

    Peringatan

    Informasi ini memungkinkan Anda untuk menyebarluaskan server DNS kustom Anda dengan catatan yang diperlukan. Kami sangat menyarankan Agar Anda berintegrasi dengan Zona DNS privat jaringan virtual dan tidak mengonfigurasi server DNS kustom Anda sendiri. Sifat titik akhir privat untuk kluster Azure Data Explorer berbeda dari untuk layanan Azure PaaS lainnya. Dalam beberapa situasi, seperti beban penyerapan tinggi, untuk meningkatkan throughput, mungkin perlu bagi layanan untuk menskalakan jumlah akun penyimpanan yang dapat diakses melalui titik akhir privat. Jika Anda memilih untuk menyebarluaskan server DNS kustom Anda sendiri, Anda bertanggung jawab untuk mengurus pembaruan catatan DNS dalam situasi seperti itu, dan kemudian menghapus rekaman i jumlah akun penyimpanan yang diskalakan kembali.