Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Gunakan titik akhir privat Azure untuk menyambungkan ke kluster Anda di jaringan virtual Azure (VNet).
Titik akhir privat menggunakan alamat IP privat dari jaringan virtual Anda untuk menghubungkan Anda secara privat ke kluster Anda. Dengan penyiapan ini, lalu lintas jaringan antara klien di jaringan privat Anda dan kluster melakukan perjalanan melalui jaringan virtual dan tautan privat di jaringan backbone Microsoft. Artikel ini memperlihatkan kepada Anda cara membuat titik akhir privat untuk kluster Anda.
Prasyarat
- Sebuah langganan Azure. Membuat akun Azure gratis.
- Masuk ke portal Azure.
- Kluster Azure Data Explorer yang tidak disuntikkan dalam jaringan virtual.
- Jaringan virtual.
Membuat titik akhir privat
Anda dapat membuat titik akhir privat untuk kluster dengan beberapa cara:
- Selama proses penyebaran kluster Anda di portal
- Dengan membuat sumber daya titik akhir privat secara langsung
- Pada kluster yang sudah ada
Membuat titik akhir privat selama penyebaran kluster Anda di portal
Gunakan informasi berikut untuk membuat titik akhir privat saat membuat kluster Anda.
Di Buat kluster Azure Data Explorer, pilih tab Jaringan .
Di bawah Metode konektivitas, pilih Titik Akhir Privat.
Di bawah Titik Akhir Privat, pilih Tambahkan.
Konfigurasikan titik akhir privat.
Selesaikan langkah-langkah untuk membuat kluster.
Membuat titik akhir privat pada kluster yang ada
Gunakan informasi berikut untuk membuat titik akhir privat pada kluster yang ada.
Di portal Microsoft Azure, buka kluster Anda lalu pilih Jaringan.
Pilih Koneksi titik akhir privat, lalu pilih + Titik akhir privat.
Konfigurasikan titik akhir privat.
Mengonfigurasi titik akhir privat Anda
Pada tab Dasar , isi detail kluster dasar dengan informasi berikut, lalu pilih Berikutnya.
Pengaturan Nilai yang disarankan Deskripsi bidang Subscription Langganan Anda Pilih langganan Azure yang akan digunakan untuk titik akhir privat Anda Grup sumber daya Grup sumber daya Anda Menggunakan grup sumber daya yang sudah ada atau membuat grup sumber daya baru Nama myNewPrivateEndpoint Pilih nama yang mengidentifikasi Titik Akhir Privat Anda di grup sumber daya Wilayah (Eropa) Eropa Barat Pilih wilayah yang paling sesuai dengan kebutuhan Anda Pada tab Sumber Daya , pilih Sambungkan ke sumber daya Azure di direktori saya, isi detail sumber daya dengan informasi berikut, lalu pilih Berikutnya.
Pengaturan Nilai yang disarankan Deskripsi bidang Subscription Langganan Anda Pilih langganan Azure yang ingin Anda gunakan untuk kluster Anda Jenis sumber daya Grup sumber daya Anda Pilih "Microsoft.Kusto/clusters Sumber Daya contoso-adx Pilih kluster yang harus digunakan sebagai tujuan untuk Titik Akhir Privat Azure baru Sub-sumber daya target cluster Tidak ada opsi lain Atau, Anda dapat memilih Sambungkan ke sumber daya Azure berdasarkan ID sumber daya atau alias. Opsi ini memungkinkan Anda membuat titik akhir privat ke kluster di penyewa lain atau jika Anda tidak memiliki setidaknya akses Pembaca pada sumber daya.
Pengaturan Nilai yang disarankan Deskripsi bidang ResourceId atau alias /Langganan/... ID sumber daya atau alias yang dibagikan seseorang dengan Anda. Cara term mudah untuk mendapatkan ID sumber daya adalah dengan membuka kluster di portal Microsoft Azure dan menyalin ID Sumber Daya dari bagian Properti Sub-sumber daya target cluster Tidak ada opsi lain Permohonan pesan Silakan setujui Pemilik sumber daya melihat pesan ini saat mengelola koneksi titik akhir privat Pada tab Virtual Network , di bawah Jaringan, tentukan Virtual Network dan Subnet tempat Anda ingin menyebarkan titik akhir privat.
Di bawah Konfigurasi IP privat, pilih Alokasikan alamat IP secara dinamis.
Nota
Opsi Alokasikan alamat IP secara statis tidak didukung.
Di bawah Integrasi DNS privat, aktifkan Integrasikan dengan zona DNS privat. Diperlukan untuk menyelesaikan titik akhir manajemen mesin dan data termasuk akun penyimpanan yang diperlukan untuk fitur penyerapan dan ekspor.
Nota
Gunakan opsi integrasi DNS Privat . Jika Anda memiliki situasi di mana Anda tidak dapat menggunakan opsi , lihat Menggunakan server DNS kustom.
Pilih Selanjutnya.
Pada tab Tag , konfigurasikan tag apa pun yang Anda butuhkan, lalu pilih Berikutnya.
Tinjau detail konfigurasi lalu pilih Buat untuk membuat sumber daya titik akhir privat.
Memverifikasi pembuatan titik akhir privat
Setelah titik akhir privat dibuat, Anda dapat mengaksesnya di portal Microsoft Azure.
Untuk melihat semua titik akhir privat yang Anda buat untuk kluster Anda:
Di portal Microsoft Azure, buka kluster Anda dan pilih Jaringan.
Pilih Titik akhir privat. Dalam tabel, Anda dapat melihat semua titik akhir privat untuk kluster Anda.
Di kolom Status koneksi , verifikasi bahwa titik akhir privat disetujui.
Menggunakan server DNS kustom
Dalam beberapa situasi, Anda tidak dapat berintegrasi dengan zona DNS privat jaringan virtual. Misalnya, Anda mungkin menggunakan server DNS Anda sendiri atau membuat catatan DNS dengan menggunakan file host di komputer virtual Anda. Bagian ini menjelaskan cara masuk ke zona DNS.
Pasang choco.
Pasang ARMClient.
choco install armclientMasuk dengan menggunakan ARMClient.
armclient loginJalankan panggilan REST API berikut untuk mendapatkan zona DNS privat untuk kluster Anda:
#replace the <...> placeholders with the correct values armclient GET /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/privateLinkResources?api-version=2022-02-01Periksa responsnya. Zona DNS yang diperlukan berada dalam
requiredZoneNamesarray dalam respons hasilnya.{ "value": [ { "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/PrivateLinkResources/cluster", "name": "<clusterName>/cluster", "type": "Microsoft.Kusto/Clusters/PrivateLinkResources", "location": "<the region of your cluster>", "properties": { "groupId": "cluster", "requiredMembers": [ "Engine", "DataManagement", "blob-storageAccount1", "queue-storageAccount1", "table-storageAccount1", "blob-storageAccount2", "queue-storageAccount2", "table-storageAccount2" ], "requiredZoneNames": [ "privatelink.<the region of your cluster>.kusto.windows.net", "privatelink.blob.core.windows.net", "privatelink.queue.core.windows.net", "privatelink.table.core.windows.net" ], "provisioningState": "Succeeded" } } ] }Di portal Microsoft Azure, navigasikan ke titik akhir privat Anda, dan pilih konfigurasi DNS. Pada halaman ini, Anda bisa mendapatkan informasi yang diperlukan untuk pemetaan alamat IP ke nama DNS.
Peringatan
Informasi ini memungkinkan Anda menyebarluaskan server DNS kustom Anda dengan catatan yang diperlukan. Integrasikan dengan Zona DNS privat jaringan virtual dan tidak mengonfigurasi server DNS kustom Anda sendiri. Sifat titik akhir privat untuk kluster Azure Data Explorer berbeda dari untuk layanan Azure PaaS lainnya. Dalam beberapa situasi, seperti beban masuk yang tinggi, guna meningkatkan throughput, mungkin diperlukan bagi layanan untuk memperluas jumlah akun penyimpanan yang dapat diakses melalui titik akhir pribadi. Jika Anda memilih untuk mengonfigurasi server DNS kustom Anda sendiri, Anda bertanggung jawab untuk memperbarui catatan DNS dalam situasi seperti itu, dan kemudian menghapus catatan jika jumlah akun penyimpanan berkurang.