Membuat titik akhir privat untuk Azure Data Explorer

Gunakan titik akhir privat Azure untuk menyambungkan ke kluster Anda di jaringan virtual Azure (VNet).

Titik akhir privat menggunakan alamat IP privat dari jaringan virtual Anda untuk menghubungkan Anda secara privat ke kluster Anda. Dengan penyiapan ini, lalu lintas jaringan antara klien di jaringan privat Anda dan kluster melakukan perjalanan melalui jaringan virtual dan tautan privat di jaringan backbone Microsoft. Artikel ini memperlihatkan kepada Anda cara membuat titik akhir privat untuk kluster Anda.

Prasyarat

Membuat titik akhir privat

Anda dapat membuat titik akhir privat untuk kluster dengan beberapa cara:

  • Selama proses penyebaran kluster Anda di portal
  • Dengan membuat sumber daya titik akhir privat secara langsung
  • Pada kluster yang sudah ada

Membuat titik akhir privat selama penyebaran kluster Anda di portal

Gunakan informasi berikut untuk membuat titik akhir privat saat membuat kluster Anda.

  1. Di Buat kluster Azure Data Explorer, pilih tab Jaringan .

  2. Di bawah Metode konektivitas, pilih Titik Akhir Privat.

  3. Di bawah Titik Akhir Privat, pilih Tambahkan.

    Cuplikan layar halaman pembuatan kluster, memperlihatkan opsi titik akhir privat selama penyebaran.

  4. Konfigurasikan titik akhir privat.

  5. Selesaikan langkah-langkah untuk membuat kluster.

Membuat titik akhir privat pada kluster yang ada

Gunakan informasi berikut untuk membuat titik akhir privat pada kluster yang ada.

  1. Di portal Microsoft Azure, buka kluster Anda lalu pilih Jaringan.

  2. Pilih Koneksi titik akhir privat, lalu pilih + Titik akhir privat.

    Cuplikan layar halaman jaringan, memperlihatkan langkah pertama dalam pembuatan titik akhir privat.

  3. Konfigurasikan titik akhir privat.

Mengonfigurasi titik akhir privat Anda

  1. Pada tab Dasar , isi detail kluster dasar dengan informasi berikut, lalu pilih Berikutnya.

    Cuplikan layar halaman buat titik akhir privat, memperlihatkan informasi dasar.

    Pengaturan Nilai yang disarankan Deskripsi bidang
    Subscription Langganan Anda Pilih langganan Azure yang akan digunakan untuk titik akhir privat Anda
    Grup sumber daya Grup sumber daya Anda Menggunakan grup sumber daya yang sudah ada atau membuat grup sumber daya baru
    Nama myNewPrivateEndpoint Pilih nama yang mengidentifikasi Titik Akhir Privat Anda di grup sumber daya
    Wilayah (Eropa) Eropa Barat Pilih wilayah yang paling sesuai dengan kebutuhan Anda
  2. Pada tab Sumber Daya , pilih Sambungkan ke sumber daya Azure di direktori saya, isi detail sumber daya dengan informasi berikut, lalu pilih Berikutnya.

    Cuplikan layar halaman buat titik akhir privat, memperlihatkan informasi sumber daya.

    Pengaturan Nilai yang disarankan Deskripsi bidang
    Subscription Langganan Anda Pilih langganan Azure yang ingin Anda gunakan untuk kluster Anda
    Jenis sumber daya Grup sumber daya Anda Pilih "Microsoft.Kusto/clusters
    Sumber Daya contoso-adx Pilih kluster yang harus digunakan sebagai tujuan untuk Titik Akhir Privat Azure baru
    Sub-sumber daya target cluster Tidak ada opsi lain

    Atau, Anda dapat memilih Sambungkan ke sumber daya Azure berdasarkan ID sumber daya atau alias. Opsi ini memungkinkan Anda membuat titik akhir privat ke kluster di penyewa lain atau jika Anda tidak memiliki setidaknya akses Pembaca pada sumber daya.

    Pengaturan Nilai yang disarankan Deskripsi bidang
    ResourceId atau alias /Langganan/... ID sumber daya atau alias yang dibagikan seseorang dengan Anda. Cara term mudah untuk mendapatkan ID sumber daya adalah dengan membuka kluster di portal Microsoft Azure dan menyalin ID Sumber Daya dari bagian Properti
    Sub-sumber daya target cluster Tidak ada opsi lain
    Permohonan pesan Silakan setujui Pemilik sumber daya melihat pesan ini saat mengelola koneksi titik akhir privat
  3. Pada tab Virtual Network , di bawah Jaringan, tentukan Virtual Network dan Subnet tempat Anda ingin menyebarkan titik akhir privat.

  4. Di bawah Konfigurasi IP privat, pilih Alokasikan alamat IP secara dinamis.

    Nota

    Opsi Alokasikan alamat IP secara statis tidak didukung.

  5. Di bawah Integrasi DNS privat, aktifkan Integrasikan dengan zona DNS privat. Diperlukan untuk menyelesaikan titik akhir manajemen mesin dan data termasuk akun penyimpanan yang diperlukan untuk fitur penyerapan dan ekspor.

    Nota

    Gunakan opsi integrasi DNS Privat . Jika Anda memiliki situasi di mana Anda tidak dapat menggunakan opsi , lihat Menggunakan server DNS kustom.

  6. Pilih Selanjutnya.

    Cuplikan layar halaman buat titik akhir privat, memperlihatkan konfigurasi jaringan virtual.

  7. Pada tab Tag , konfigurasikan tag apa pun yang Anda butuhkan, lalu pilih Berikutnya.

  8. Tinjau detail konfigurasi lalu pilih Buat untuk membuat sumber daya titik akhir privat.

    Cuplikan layar halaman buat endpoint privat, memperlihatkan tinjauan dan ringkasan pembuatan.

Memverifikasi pembuatan titik akhir privat

Setelah titik akhir privat dibuat, Anda dapat mengaksesnya di portal Microsoft Azure.

Cuplikan layar halaman buat titik akhir privat, memperlihatkan hasil pembuatan titik akhir privat.

Untuk melihat semua titik akhir privat yang Anda buat untuk kluster Anda:

  1. Di portal Microsoft Azure, buka kluster Anda dan pilih Jaringan.

  2. Pilih Titik akhir privat. Dalam tabel, Anda dapat melihat semua titik akhir privat untuk kluster Anda.

    Cuplikan layar halaman jaringan, memperlihatkan semua titik akhir privat kluster di portal Microsoft Azure.

  3. Di kolom Status koneksi , verifikasi bahwa titik akhir privat disetujui.

Menggunakan server DNS kustom

Dalam beberapa situasi, Anda tidak dapat berintegrasi dengan zona DNS privat jaringan virtual. Misalnya, Anda mungkin menggunakan server DNS Anda sendiri atau membuat catatan DNS dengan menggunakan file host di komputer virtual Anda. Bagian ini menjelaskan cara masuk ke zona DNS.

  1. Pasang choco.

  2. Pasang ARMClient.

    choco install armclient
    
  3. Masuk dengan menggunakan ARMClient.

    armclient login
    
  4. Jalankan panggilan REST API berikut untuk mendapatkan zona DNS privat untuk kluster Anda:

    #replace the <...> placeholders with the correct values
    armclient GET /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/privateLinkResources?api-version=2022-02-01
    
  5. Periksa responsnya. Zona DNS yang diperlukan berada dalam requiredZoneNames array dalam respons hasilnya.

    {
      "value": [
        {
          "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/PrivateLinkResources/cluster",
          "name": "<clusterName>/cluster",
          "type": "Microsoft.Kusto/Clusters/PrivateLinkResources",
          "location": "<the region of your cluster>",
          "properties": {
            "groupId": "cluster",
            "requiredMembers": [
              "Engine",
              "DataManagement",
              "blob-storageAccount1",
              "queue-storageAccount1",
              "table-storageAccount1",
              "blob-storageAccount2",
              "queue-storageAccount2",
              "table-storageAccount2"
            ],
            "requiredZoneNames": [
              "privatelink.<the region of your cluster>.kusto.windows.net",
              "privatelink.blob.core.windows.net",
              "privatelink.queue.core.windows.net",
              "privatelink.table.core.windows.net"
            ],
            "provisioningState": "Succeeded"
          }
        }
      ]
    }
    
  6. Di portal Microsoft Azure, navigasikan ke titik akhir privat Anda, dan pilih konfigurasi DNS. Pada halaman ini, Anda bisa mendapatkan informasi yang diperlukan untuk pemetaan alamat IP ke nama DNS.

    Cuplikan layar halaman konfigurasi DNS, memperlihatkan konfigurasi DNS titik akhir privat.

    Peringatan

    Informasi ini memungkinkan Anda menyebarluaskan server DNS kustom Anda dengan catatan yang diperlukan. Integrasikan dengan Zona DNS privat jaringan virtual dan tidak mengonfigurasi server DNS kustom Anda sendiri. Sifat titik akhir privat untuk kluster Azure Data Explorer berbeda dari untuk layanan Azure PaaS lainnya. Dalam beberapa situasi, seperti beban masuk yang tinggi, guna meningkatkan throughput, mungkin diperlukan bagi layanan untuk memperluas jumlah akun penyimpanan yang dapat diakses melalui titik akhir pribadi. Jika Anda memilih untuk mengonfigurasi server DNS kustom Anda sendiri, Anda bertanggung jawab untuk memperbarui catatan DNS dalam situasi seperti itu, dan kemudian menghapus catatan jika jumlah akun penyimpanan berkurang.