Bagikan melalui


Membuat titik akhir privat untuk Azure Data Manager for Energy

Azure Private Link menyediakan konektivitas privat dari jaringan virtual ke platform Azure sebagai layanan (PaaS). Layanan ini menyederhanakan arsitektur jaringan dan mengamankan koneksi antara titik akhir di Azure dengan menghilangkan paparan data ke internet publik.

Dengan menggunakan Azure Private Link, Anda dapat terhubung ke instans Azure Data Manager for Energy dari jaringan virtual Anda melalui titik akhir privat, yang merupakan sekumpulan alamat IP privat di subnet dalam jaringan virtual. Anda kemudian dapat membatasi akses ke instans Azure Data Manager for Energy Anda melalui alamat IP privat ini.

Anda dapat menyambungkan ke instans Azure Data Manager for Energy yang dikonfigurasi dengan Private Link dengan menggunakan metode persetujuan otomatis atau manual. Untuk mempelajari selengkapnya, lihat dokumentasi Private Link.

Artikel ini menjelaskan cara menyiapkan titik akhir privat untuk Azure Data Manager for Energy.

Catatan

Untuk mengaktifkan titik akhir privat, akses publik harus dinonaktifkan untuk Azure Data Manager for Energy. Jika akses publik diaktifkan dan titik akhir privat dibuat, instans hanya akan diakses melalui titik akhir privat dan bukan oleh akses publik.

Catatan

Terraform saat ini tidak mendukung pembuatan titik akhir privat untuk Azure Data Manager for Energy.

Prasyarat

Buat jaringan virtual dalam langganan yang sama dengan instans Azure Data Manager for Energy. Jaringan virtual ini memungkinkan persetujuan otomatis dari titik akhir Private Link.

Membuat titik akhir privat selama provisi instans dengan menggunakan portal Azure

Gunakan langkah-langkah berikut untuk membuat titik akhir privat saat menyediakan sumber daya Azure Data Manager for Energy:

  1. Selama pembuatan Azure Data Manager untuk instans Energi, pilih tab Jaringan .

    Cuplikan layar tab Jaringan selama provisi.

  2. Di tab Jaringan, pilih Nonaktifkan akses publik dan gunakan akses privat lalu pilih Tambahkan di bawah Titik akhir privat.

    Cuplikan layar memilih tambahkan titik akhir privat.

  3. Di Buat titik akhir privat, masukkan atau pilih informasi berikut dan pilih OK:

    Pengaturan Nilai
    Langganan Pilih langganan Anda
    Grup sumber daya Pilih grup sumber daya
    Lokasi Pilih wilayah tempat Anda ingin menyebarkan titik akhir privat
    Nama Masukkan nama untuk titik akhir privat Anda. Nama harus unik
    Sub-sumber daya target Azure Data Manager for Energy secara default

    Jaringan:

    Pengaturan Nilai
    Jaringan virtual Pilih jaringan virtual tempat Anda ingin menyebarkan titik akhir privat Anda
    Subnet Pilih subnet

    Integrasi DNS privat:

    Pengaturan Nilai
    Integrasikan dengan zona DNS privat Biarkan nilai default - Ya
    Zona DNS Privat Gunakan nilai default

    Cuplikan layar tab Buat titik akhir privat - 1.

    Cuplikan layar tab Buat titik akhir privat - 2.

  4. Verifikasi detail titik akhir privat di tab Jaringan dan berikutnya, pilih Tinjau+Buat setelah menyelesaikan tab lain.

    Cuplikan layar detail titik akhir Privat.

  5. Pada halaman Tinjau + buat, Azure memvalidasi konfigurasi Anda. Saat Anda melihat Validasi lulus, pilih tombol Buat .

  6. Instans Azure Data Manager for Energy dibuat dengan tautan privat.

  7. Anda dapat menavigasi ke Provisi instans pos jaringan dan melihat titik akhir privat yang dibuat di bawah tab Akses privat.

    Cuplikan layar titik akhir privat yang dibuat.

Membuat provisi instans pos titik akhir privat dengan menggunakan portal Azure

Gunakan langkah-langkah berikut untuk membuat titik akhir privat untuk instans Azure Data Manager for Energy yang ada dengan menggunakan portal Azure:

  1. Dari panel Semua sumber daya , pilih instans Azure Data Manager for Energy.

  2. Pilih Jaringan dari daftar pengaturan.

  3. Pada tab Akses Publik, pilih Diaktifkan dari semua jaringan untuk mengizinkan lalu lintas dari semua jaringan.

    Cuplikan layar tab Akses Publik.

    Jika Anda ingin memblokir lalu lintas dari semua jaringan, pilih Dinonaktifkan.

  4. Pilih tab Akses Privat, lalu pilih Buat titik akhir privat.

    Cuplikan layar tab Akses Privat.

  5. Di wizard Buat titik akhir privat, pada halaman Dasar, masukkan atau pilih detail berikut ini:

    Pengaturan Nilai
    Langganan Pilih langganan Anda untuk proyek.
    Grup sumber daya Pilih grup sumber daya untuk proyek.
    Nama Masukkan nama untuk titik akhir privat Anda. Nama harus unik.
    Wilayah Pilih wilayah tempat Anda ingin menerapkan Tautan Pribadi.

    Cuplikan layar memasukkan informasi dasar untuk titik akhir privat.

    Catatan

    Persetujuan otomatis hanya terjadi ketika instans Azure Data Manager for Energy dan jaringan virtual untuk titik akhir privat berada dalam langganan yang sama.

  6. Pilih Berikutnya: Sumber Daya. Pada halaman Sumber Daya , konfirmasikan informasi berikut:

    Pengaturan Nilai
    Langganan Langganan Anda
    Jenis Sumber Daya Microsoft.OpenEnergyPlatform/energyServices
    Sumber daya Instans Azure Data Manager for Energy Anda
    Sub-sumber daya target Azure Data Manager for Energy (untuk Azure Data Manager for Energy) secara default

    Cuplikan layar informasi sumber daya untuk titik akhir privat.

  7. Pilih Berikutnya: Virtual Network. Pada halaman Virtual Network , Anda dapat:

    Cuplikan layar informasi jaringan virtual untuk titik akhir privat.

  8. Pilih Berikutnya: DNS. Pada halaman DNS , Anda bisa meninggalkan pengaturan default atau mengonfigurasi integrasi DNS privat. Pelajari selengkapnya.

    Cuplikan layar informasi DNS untuk titik akhir privat.

  9. Pilih Berikutnya: Tag. Pada halaman Tag , Anda dapat menambahkan tag untuk mengategorikan sumber daya.

  10. Pilih Tinjau + buat. Pada halaman Tinjau +buat, Azure memvalidasi konfigurasi Anda.

    Saat Anda melihat Validasi lulus, pilih Buat.

    Cuplikan layar halaman yang meringkas dan memvalidasi konfigurasi titik akhir privat Anda.

  11. Setelah penyebaran selesai, pilih Buka sumber daya.

    Cuplikan layar yang memperlihatkan gambaran umum penyebaran titik akhir privat.

  12. Konfirmasikan bahwa titik akhir privat yang Anda buat disetujui secara otomatis.

    Cuplikan layar informasi tentang titik akhir privat dengan indikasi persetujuan otomatis.

  13. Pilih instans Azure Data Manager for Energy, pilih Jaringan, lalu pilih tab Akses Privat. Konfirmasikan bahwa koneksi titik akhir privat yang baru dibuat muncul dalam daftar.

    Cuplikan layar tab Akses Privat dengan koneksi titik akhir privat yang disetujui secara otomatis.

Catatan

Saat instans Azure Data Manager for Energy dan jaringan virtual berada di penyewa atau langganan yang berbeda, Anda harus menyetujui permintaan secara manual untuk membuat titik akhir privat. Tombol Setujui dan Tolak muncul di tab Akses Privat.

Cuplikan layar yang memperlihatkan opsi untuk menolak atau menyetujui permintaan untuk membuat titik akhir privat.

Mengelola beberapa titik akhir di jaringan virtual yang sama

Akses melalui IP vs DNS

Di jaringan virtual yang sama, Anda dapat membuat beberapa titik akhir. Setiap titik akhir akan memiliki IP yang berbeda. Tidak dimungkinkan untuk menyelesaikan satu nama host dengan dua IP perbedaan.

  • Jika Anda mengakses sumber daya melalui IP:
    • Sumber daya hanya akan dapat diakses melalui alamat IP privat terbaru.
    • Semua IP privat sebelumnya di vnet yang sama akan menjadi menjuntai.
    • Bahkan ketika Anda menghapus IP terbaru, semua IP sebelumnya masih tetap menjuntai.
  • Jika Anda mengakses melalui nama DNS: Anda tidak akan melihat perbedaan apa pun.

Mengetahui titik akhir mana sumber daya tersambung

  1. Buka salah satu titik akhir privat, ke konfigurasi DNS, dan ke Zona DNS Privat yang terkait dengan sumber daya ADME.

Cuplikan layar yang memperlihatkan Konfigurasi DNS.

  1. Di zona DNS privat, periksa IP yang terkait dengan entri untuk instans Azure Data Manager for Energy Anda.

Cuplikan layar yang memperlihatkan Zona DNS.

  1. Ini adalah IP tempat sumber daya Anda terhubung.

Partisi data baru dengan titik akhir privat IP statis

Lebih baik membuat titik akhir privat dengan IP dinamis untuk mengaktifkan pembuatan partisi data dinamis. Jika Anda memulai pembuatan partisi data baru dengan titik akhir privat IP statis, itu akan gagal. Setiap partisi data baru memerlukan tiga IP statis tambahan yang tidak dapat disediakan oleh titik akhir privat IP statis.

Untuk berhasil membuat partisi data baru dengan titik akhir privat IP statis, ikuti langkah-langkah di bawah ini:

  1. Buat titik akhir privat baru dengan IP dinamis atau aktifkan akses publik.
  2. Hapus titik akhir privat yang ada dengan IP statis dari Azure Data Manager untuk instans Energy dan hapus dari sumber daya Azure juga.
  3. Berhasil membuat partisi data baru.
  4. Hapus titik akhir privat yang baru dibuat dengan IP dinamis dan/atau nonaktifkan akses publik.
  5. Buat titik akhir privat baru dengan IP statis. Langkah ini sekarang akan meminta untuk menetapkan IP statis tambahan yang diperlukan untuk partisi data baru. Cuplikan layar yang memperlihatkan IP statis dengan partisi data baru.

Langkah berikutnya

Untuk mempelajari selengkapnya tentang menggunakan Customer Lockbox sebagai antarmuka untuk meninjau dan menyetujui atau menolak permintaan akses.