Mulai Cepat - Membuat Titik Akhir Privat menggunakan portal Microsoft Azure

Mulailah menggunakan Azure Private Link dengan menggunakan endpoint privat untuk menghubungkan dengan aman ke aplikasi web Azure.

Dalam panduan cepat ini, buat titik akhir privat untuk aplikasi web Azure App Services dan kemudian buat serta sebarkan mesin virtual (VM) untuk menguji koneksi privat.

Anda dapat membuat titik akhir privat untuk berbagai layanan Azure, seperti Azure SQL dan Azure Storage.

Diagram sumber daya yang dibuat dalam panduan memulai cepat untuk titik akhir privat.

Prasyarat

  • Akun Azure dengan langganan aktif. Jika Anda belum memiliki akun Azure, buat akun secara gratis.

  • Aplikasi web Azure App Services dengan paket layanan aplikasi Dasar, Standar, PremiumV2, PremiumV3, IsolatedV2, Functions Premium (terkadang disebut sebagai paket Premium Elastis), yang disebarkan dalam langganan Azure Anda.

Masuk ke Azure

Masuk ke portal Azure.

Membuat grup sumber daya

  1. Di portal, cari dan pilih Grup sumber daya.

  2. Pilih + Buat.

  3. Di tab Dasar-dasarbuat grup sumber daya, masukkan, atau pilih informasi berikut ini:

    Pengaturan Value
    Langganan Pilih langganan Anda.
    Grup sumber daya Masukkan test-rg.
    Wilayah Pilih East US 2.
  4. Pilih Tinjau + kreasikan.

  5. Pilih Buat.

Buat jaringan virtual

Prosedur berikut membuat jaringan virtual dengan subnet sumber daya.

  1. Di portal, cari dan pilih Jaringan virtual.

  2. Pada halaman Jaringan virtual, pilih + Buat.

  3. Pada tab Dasar dariBuat jaringan virtual, masukkan, atau pilih informasi berikut:

    Pengaturan Value
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Nama Masukkan vnet-1.
    Wilayah Pilih East US 2.
  4. Pilih Berikutnya untuk melanjutkan ke tab Keamanan .

  5. Pilih Berikutnya untuk melanjutkan ke tab Alamat IP.

  6. Dalam kotak ruang alamat di Subnet, pilih subnet default .

  7. Di Edit subnet, masukkan atau pilih informasi berikut:

    Pengaturan Value
    Rincian Subnet
    Templat Subnet Biarkan Default tetap default.
    Nama Masukkan subnet-1.
    Alamat pengiriman awal Biarkan nilai default pada 10.0.0.0.
    Ukuran subnet Biarkan nilai default tetap /24 (256 alamat).
  8. Pilih Simpan.

  9. Pilih Review + create di bagian bawah layar, dan ketika validasi berhasil, pilih Create.

Sebarkan Azure Bastion

Azure Bastion menggunakan browser Anda untuk menyambungkan ke VM di jaringan virtual Anda melalui Secure Shell (SSH) atau Remote Desktop Protocol (RDP) dengan menggunakan alamat IP privat mereka. VM tidak memerlukan alamat IP publik, perangkat lunak klien, atau konfigurasi khusus. Untuk informasi selengkapnya tentang Azure Bastion, lihat Azure Bastion.

Catatan

Harga per jam berlaku sejak Bastion dikonfigurasi, tanpa memperhatikan penggunaan data keluar. Untuk informasi selengkapnya, lihat Harga dan SKU. Jika Anda menyebarkan Bastion sebagai bagian dari tutorial atau pengujian, kami sarankan Anda menghapus sumber daya ini setelah Selesai menggunakannya.

  1. Di kotak pencarian di bagian atas portal, masukkan Bastion. Pilih Bastions di hasil pencarian.

  2. Pilih + Buat.

  3. Di tab Dasar-Dasar dan Buat Bastion, masukkan atau pilih informasi berikut ini:

    Pengaturan Value
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Nama Masukkan bastion.
    Wilayah Pilih East US 2.
    Tier Pilih Pengembang.
    Mengonfigurasi jaringan virtual
    Jaringan virtual Pilih vnet-1.
  4. Pilih Tinjau + kreasikan.

  5. Pilih Buat.

Membuat titik akhir privat

Selanjutnya, Anda membuat titik akhir privat untuk aplikasi web yang Anda buat di bagian Prasyarat .

Penting

Anda harus memiliki aplikasi web Azure App Services yang disebarkan sebelumnya untuk melanjutkan langkah-langkah dalam artikel ini. Untuk informasi selengkapnya, lihat Prasyarat.

  1. Pada kotak pencarian di bagian atas portal, masukkan Titik akhir privat. Pilih Titik akhir privat.

  2. Pilih + Buat Baru di Titik akhir privat.

  3. Di tab Dasar pada buat titik akhir privat, masukkan atau pilih informasi berikut.

    Pengaturan Value
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg
    Rincian contoh
    Nama Masukkan titik akhir privat.
    Nama Antarmuka Jaringan Biarkan setelan bawaan private-endpoint-nic.
    Wilayah Pilih East US 2.
  4. Pilih Berikutnya: Sumber Daya.

  5. Pada panel Sumber daya, masukkan atau pilih informasi berikut.

    Pengaturan Value
    Metode koneksi Biarkan konfigurasi default Sambungkan ke sumber daya Azure di direktori saya.
    Langganan Pilih langganan Anda.
    Jenis Sumber Daya Pilih Microsoft.Web/situs.
    Sumber daya Pilih webapp-1.
    Subsumber daya target Pilih situs.
  6. Pilih Berikutnya: Virtual Network.

  7. Di Virtual Network, masukkan atau pilih informasi berikut.

    Pengaturan Value
    Jaringan
    Jaringan virtual Pilih vnet-1 (test-rg).
    Subnet Pilih subnet-1.
    Kebijakan jaringan untuk titik akhir privat Pilih edit untuk menerapkan kebijakan Jaringan untuk titik akhir privat.
    Di Edit kebijakan jaringan subnet, pilih kotak centang di samping grup keamanan jaringan dan tabel rute pada pengaturan kebijakan jaringan untuk semua titik akhir privat dalam menu tarik-turun subnet ini.
    Pilih Simpan.

    Untuk informasi selengkapnya, lihat Mengelola kebijakan jaringan untuk titik akhir privat
    Pengaturan Value
    Konfigurasi IP privat Pilih Alokasikan alamat IP secara dinamis.
  8. Pilih Berikutnya: DNS.

  9. Biarkan default di DNS. Pilih Berikutnya: Tag, lalu Berikutnya: Ulasan + buat.

  10. Pilih Buat.

Membuat komputer virtual pengujian

Prosedur berikut membuat mesin virtual pengujian (VM) bernama vm-1 di jaringan virtual.

  1. Di portal, cari dan pilih Mesin virtual.

  2. Di Mesin virtual, pilih + Buat, lalu mesin virtual Azure.

  3. Di tab Dasar dari Buat mesin virtual, masukkan atau pilih informasi berikut ini:

    Pengaturan Value
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Nama komputer virtual Masukkan vm-1.
    Wilayah Pilih East US 2.
    Opsi ketersediaan Pilih Tidak diperlukan redundansi infrastruktur.
    Jenis keamanan Biarkan tetap pada pengaturan awal Standar.
    Image Pilih Windows Server 2022 Datacenter - x64 Gen2.
    Arsitektur Mesin virtual Biarkan pilihan default x64.
    Ukuran Pilih ukuran.
    Akun administrator
    Jenis autentikasi Pilih Kata sandi.
    Nama Pengguna Masukkan azureuser.
    Kata sandi Masukkan kata sandi.
    Mengonfirmasikan kata sandi Masukkan kembali sandi.
    Aturan port masuk
    Port masuk publik Pilih Tidak ada.
  4. Pilih tab Jaringan di bagian atas halaman.

  5. Masukkan atau pilih informasi berikut di tab Jaringan:

    Pengaturan Value
    Antarmuka jaringan
    Jaringan virtual Pilih vnet-1.
    Subnet Pilih subnet-1 (10.0.0.0/24).
    IP Publik Pilih Tidak ada.
    kelompok keamanan jaringan NIC Pilih Tingkat Lanjut.
    Mengonfigurasi grup keamanan jaringan Pilih Buat baru.
    Masukkan nsg-1 untuk nama tersebut.
    Biarkan sisanya di default dan pilih OK.
  6. Biarkan pengaturan lainnya di default dan pilih Tinjau + buat.

  7. Tinjau pengaturan akhir, dan pilih Buat.

Catatan

Komputer virtual di jaringan virtual dengan host bastion tidak memerlukan alamat IP publik. Bastion menyediakan IP publik, dan VM menggunakan IP privat untuk berkomunikasi dalam jaringan. Anda dapat menghapus IP publik dari VM apa pun di jaringan virtual yang dihosting bastion. Untuk informasi selengkapnya, lihat Memisahkan alamat IP publik dari Azure VM.

Catatan

Azure menyediakan alamat IP akses keluar default untuk VM yang tidak memiliki alamat IP publik atau berada di pool back-end internal dasar penyeimbang beban Azure. Mekanisme IP akses keluar default menyediakan alamat IP keluar yang tidak dapat dikonfigurasi.

IP akses keluar default dinonaktifkan saat salah satu peristiwa berikut terjadi:

  • Alamat IP publik ditetapkan ke VM.
  • VM ditempatkan di kumpulan backend penyeimbang beban standar, dengan atau tanpa aturan outbound.
  • Sumber daya Azure NAT Gateway dihubungkan ke subnet VM.

VM yang Anda buat dengan menggunakan kumpulan skala mesin virtual dalam mode orkestrasi fleksibel tidak memiliki akses ke luar secara default.

Untuk informasi selengkapnya tentang koneksi keluar di Azure, lihat Akses keluar default di Azure dan Menggunakan Terjemahan Alamat Jaringan Sumber (SNAT) untuk koneksi keluar.

Menguji konektivitas ke titik akhir privat

Gunakan mesin virtual yang Anda buat sebelumnya untuk menyambungkan ke aplikasi web melalui titik akhir privat.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Komputer virtual.

  2. Pilih vm-1.

  3. Pada halaman gambaran umum untuk vm-1, pilih Sambungkan, lalu pilih tab Bastion .

  4. Pilih Gunakan Bastion.

  5. Masukkan nama pengguna dan kata sandi yang Anda gunakan saat membuat mesin virtual.

  6. Pilih Sambungkan.

  7. Setelah Anda terhubung, buka PowerShell di server.

  8. Masukkan nslookup webapp-1.azurewebsites.net. Anda menerima pesan yang mirip dengan contoh berikut:

    Server:  UnKnown
    Address:  168.63.129.16
    
    Non-authoritative answer:
    Name:    webapp-1.privatelink.azurewebsites.net
    Address:  10.0.0.10
    Aliases:  webapp-1.azurewebsites.net
    

    Alamat IP privat 10.0.0.10 dikembalikan untuk nama aplikasi web jika Anda memilih alamat IP statis di langkah-langkah sebelumnya. Alamat ini berada di subnet jaringan virtual yang Anda buat sebelumnya.

  9. Pada koneksi benteng ke vm-1, buka browser web.

  10. Masukkan URL aplikasi web Anda, https://webapp-1.azurewebsites.net.

    Jika aplikasi web Anda belum disebarkan, Anda mendapatkan halaman aplikasi web default berikut:

    Cuplikan layar halaman aplikasi web default di browser.

  11. Tutup koneksi ke vm-1.

Setelah selesai menggunakan sumber daya yang Anda buat, Anda dapat menghapus grup sumber daya dan semua sumber dayanya.

  1. Di portal Microsoft Azure, cari dan pilih Grup sumber daya.

  2. Pada halaman Grup sumber daya, pilih grup sumber daya test-rg .

  3. Pada halaman test-rg , pilih Hapus grup sumber daya.

  4. Masukkan test-rg di Masukkan nama grup sumber daya untuk mengonfirmasi penghapusan, lalu pilih Hapus.

Langkah berikutnya

Dalam panduan cepat ini, Anda membuat:

  • Jaringan virtual dan host perantara

  • Komputer virtual

  • Titik akhir privat untuk aplikasi web Azure

Anda menggunakan mesin virtual untuk menguji konektivitas ke aplikasi web melalui titik akhir privat.

Untuk informasi selengkapnya tentang layanan yang mendukung titik akhir privat, lihat: