Bagikan melalui


Membuat dan mengelola Private Link untuk Azure Database for MySQL - Server Fleksibel menggunakan portal

BERLAKU UNTUK: Azure Database for MySQL - Server Fleksibel

Tutorial ini memberikan instruksi langkah demi langkah tentang mengonfigurasi koneksi ke instans server fleksibel Azure Database for MySQL melalui titik akhir privat dan membuat koneksi dari VM yang terletak di dalam VNet.

Jika Anda tidak memiliki langganan Azure, buat akun gratis sebelum Anda memulai.

Masuk ke Azure

Masuk ke portal Azure.

Membuat jaringan virtual

Di bagian ini, Anda membuat Virtual Network dan subnet untuk menghosting VM yang digunakan untuk mengakses sumber daya Private Link Anda.

  1. Di sisi kiri atas layar, pilih Buat sumber daya>Jaringan>Jaringan virtual.

  2. Di Buat jaringan virtual, lalu pilih informasi ini:

    Pengaturan Nilai
    Nama Masukkan MyVirtualNetwork.
    Ruang alamat Masukkan 10.1.0.0/16.
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih Buat baru, masukkan myResourceGroup, lalu pilih OK.
    Lokasi Pilih Eropa Barat.
    Subnet - Nama Masukkan mySubnet.
    Subnet - Rentang alamat Masukkan 10.1.0.0/24.
  3. Biarkan yang lain berada dalam setelan default dan pilih Buat.

Membuat Komputer Virtual

  1. Di sisi kiri atas portal Microsoft Azure, pilih Buat sumber daya>Komputasi>Komputer virtual.

  2. Di Buat komputer virtual - Dasar-dasar, lalu pilih informasi ini:

    Pengaturan Nilai
    DETAIL PROYEK
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih myResourceGroup. Anda membuat ini di bagian sebelumnya.
    DETAIL INSTANS
    Nama komputer virtual Masukkan myVm.
    Wilayah Pilih Eropa Barat.
    Opsi ketersediaan Biarkan default Tidak diperlukan redundansi infrastruktur.
    Gambar Pilih Pusat Data Windows Server 2019.
    Ukuran Biarkan Standar DS1 v2 default.
    AKUN ADMINISTRATOR
    Nama Pengguna Masukkan nama pengguna yang Anda pilih.
    Kata sandi Masukkan kata sandi yang Anda pilih. Panjang kata sandi harus minimal 12 karakter dan memenuhi persyaratan kompleksitas yang ditentukan.
    Konfirmasi Kata Sandi Masukkan ulang kata sandi.
    ATURAN PORT MASUK
    Port masuk publik Biarkan default Tidak ada.
    SIMPAN UANG
    Sudah memiliki lisensi Windows? Biarkan default Tidak.
  3. Pilih Selanjutnya:Disk.

  4. Di Buat komputer virtual - Disk, biarkan default dan pilih Berikutnya: Jaringan.

  5. Di Buat komputer virtual - Jaringan, pilih informasi ini:

    Pengaturan Nilai
    Jaringan virtual Biarkan MyVirtualNetwork default.
    Ruang alamat Biarkan 10.1.0.0/24 default.
    Subnet Biarkan mySubnet (10.1.0.0/24) default.
    IP Publik Biarkan myVm-ip (baru) default.
    Port masuk publik Pilih Izinkan port terpilih.
    Pilih port masuk Pilih HTTP dan RDP.
  6. Pilih Tinjau + buat. Anda dibawa ke halaman Tinjau + buat , tempat Azure memvalidasi konfigurasi Anda.

  7. Setelah muncul pesan Validasi berhasil, pilih Buat.

Membuat instans server fleksibel Azure Database for MySQL dengan titik akhir Privat

  • Buat instans server fleksibel Azure Database for MySQL dengan Akses publik (alamat IP yang diizinkan) dan Titik akhir privat sebagai metode konektivitas.

  • Pilih Tambahkan titik akhir Privat untuk membuat titik akhir privat:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih myResourceGroup. Anda membuat ini di bagian sebelumnya.
    Detail Instans
    Nama Masukkan myPrivateEndpoint. Jika nama ini telah diambil, buatlah yang unik.
    Lokasi Pilih Eropa Barat.
    Jaringan virtual Pilih myVirtualNetwork.
    Subnet Pilih mySubnet.
    INTEGRASI DNS PRIVAT
    Integrasikan dengan zona DNS privat Pilih Ya.
    Zona DNS Privat Pilih (Baru)privatelink.mysql.database.Azure.com
  • Pilih OK untuk menyimpan konfigurasi Titik akhir privat.

  • Setelah memasukkan informasi yang tersisa di tab lain, pilih Tinjau + buat untuk menyebarkan instans server fleksibel Azure Database for MySQL.

Catatan

Dalam beberapa kasus, instans server fleksibel Azure Database for MySQL dan VNet-subnet berada dalam langganan yang berbeda. Dalam kasus ini, Anda harus memastikan konfigurasi berikut:

  • Pastikan kedua langganan memiliki penyedia sumber daya Microsoft.DBforMySQL/flexibleServer yang terdaftar. Untuk informasi selengkapnya, lihat resource-manager-registration.

Mengelola titik akhir privat di server fleksibel Azure Database for MySQL melalui tab Jaringan

  1. Navigasikan ke sumber daya server fleksibel Azure Database for MySQL Anda di portal Azure.

  2. Buka bagian Jaringan di bawah Pengaturan.

  3. Di bagian Titik akhir privat, Anda dapat mengelola titik akhir privat (Tambahkan, Setujui, Tolak, atau Hapus).

    Cuplikan layar halaman portal tautan privat jaringan.

Menghubungkan ke VM menggunakan Desktop Jauh (RDP)

Setelah Anda membuat myVm, sambungkan dari internet sebagai berikut:

  1. Di bilah penelusuran portal, masukkan myVm.

  2. Klik tombol Sambungkan. Setelah memilih tombol Sambungkan, Sambungkan ke komputer virtual akan terbuka.

  3. Pilih Unduh File RDP. Azure membuat file Protokol Desktop Jauh (.rdp) dan mengunduhnya ke komputer Anda.

  4. Buka file downloaded.rdp.

    1. Ketika diminta, pilih Sambungkan.

    2. Masukkan nama pengguna dan kata sandi yang Anda tentukan saat membuat VM.

    Catatan

    Anda mungkin perlu memilih Pilihan>lainnya Gunakan akun lain untuk menentukan kredensial yang Anda masukkan saat membuat VM.

  5. Pilih OK.

  6. Anda mungkin menerima peringatan sertifikat selama proses masuk. Pilih Ya atau Lanjutkan jika Anda menerima peringatan sertifikat.

  7. Setelah desktop VM muncul, kecilkan untuk kembali ke desktop lokal Anda.

Mengakses instans server fleksibel Azure Database for MySQL secara privat dari VM

  1. Di Desktop Jauh myVM, buka PowerShell.

  2. Memasuki nslookup myServer.privatelink.mysql.database.azure.com.

    Anda menerima pesan yang mirip dengan ini:

    Server: UnKnown
    Address: 168.63.129.16
    Non-authoritative answer:
    Name: myServer.privatelink.mysql.database.azure.com
    Address: 10.x.x.x
    

    Catatan

    Terlepas dari pengaturan firewall atau akses publik yang dinonaktifkan, pengujian ping dan telnet akan berhasil memverifikasi konektivitas jaringan.

  3. Uji koneksi tautan privat untuk instans server fleksibel Azure Database for MySQL menggunakan klien yang tersedia. Contoh berikut menggunakan MySQL Workbench untuk melakukan operasi.

  4. Di Koneksi baru, lalu pilih informasi ini:

    Pengaturan Nilai
    Jenis server Pilih MySQL.
    Nama server Pilih myServer.privatelink.mysql.database.Azure.com
    Nama pengguna Masukkan nama pengguna sebagai username@servername, yang disediakan selama pembuatan instans server fleksibel Azure Database for MySQL.
    Kata sandi Masukkan kata sandi yang disediakan selama pembuatan instans server fleksibel Azure Database for MySQL.
    SSL Pilih Diperlukan.
  5. Pilih Sambungkan.

  6. Telusuri database dari menu kiri.

  7. (Opsional) Buat atau kueri informasi dari instans server fleksibel Azure Database for MySQL.

  8. Tutup koneksi desktop jarak jauh ke myVm.

Membersihkan sumber daya

Setelah selesai menggunakan titik akhir privat, instans server fleksibel Azure Database for MySQL, dan VM, hapus grup sumber daya dan semua sumber daya yang dikandungnya:

  1. Masukkan myResourceGroup di kotak Pencarian di bagian atas portal dan pilih myResourceGroup dari hasil pencarian.

  2. Pilih Hapus grup sumber daya.

  3. Masukkan myResourceGroup untuk TYPE THE RESOURCE GROUP NAME dan pilih Hapus.

Di bagian ini, Anda mempelajari cara menambahkan titik akhir privat ke instans server fleksibel Azure Database for MySQL yang telah Anda buat.

  1. Di portal Azure, pilih Buat Tautan Privat Jaringan>sumber daya.>

  2. Di Pusat Private Link - Gambaran Umum, pilih opsi untuk Membuat titik akhir privat.

    Cuplikan layar halaman portal pusat tautan privat.

  3. Di Buat titik akhir privat - Dasar-dasar, lalu pilih informasi Detail proyek:

    Pengaturan Nilai
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih myResourceGroup. Anda membuat ini di bagian sebelumnya.
    Detail Instans
    Nama Masukkan myPrivateEndpoint. Jika nama ini telah diambil, buatlah yang unik.
    Lokasi Pilih Eropa Barat.
  4. Pilih Berikutnya: Sumber Daya, lalu pilih informasi ini:

    Pengaturan Nilai
    Metode koneksi Sambungkan ke sumber daya Azure di direktori saya.
    Langganan Pilih langganan Anda.
    Jenis Sumber Daya Pilih Microsoft.DBforMySQL/flexibleServers.
    Sumber daya Pilih myServer
    Subresource target Pilih mysqlServer
  5. Pilih Berikutnya: Virtual Network, lalu pilih informasi Jaringan :

    Pengaturan Nilai
    Jaringan virtual Pilih myVirtualNetwork.
    Subnet Pilih mySubnet.
  6. Pilih Berikutnya: DNS, lalu pilih informasi INTEGRASI DNS PRIVAT:

    Pengaturan Nilai
    Integrasikan dengan zona DNS privat Pilih Ya.
    Zona DNS Privat Pilih (Baru)privatelink.mysql.database.Azure.com

Catatan

Gunakan zona DNS privat layanan Anda yang telah ditentukan sebelumnya atau berikan nama zona DNS pilihan Anda. Untuk detailnya, lihat [Konfigurasi zona DNS layanan Azure.

  1. Pilih Tinjau + buat. Anda dibawa ke halaman Tinjau + buat , tempat Azure memvalidasi konfigurasi Anda.

  2. Setelah muncul pesan Validasi berhasil, pilih Buat.

Catatan

FQDN dalam pengaturan DNS pelanggan tidak menyelesaikan IP privat yang dikonfigurasi. Anda harus menyiapkan zona DNS untuk FQDN yang dikonfigurasi seperti yang diperlihatkan di sini.

Langkah berikutnya