Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Un endpoint di servizio consente la connettività sicura a SAN elastico da una subnet all'interno della rete virtuale, senza richiedere un indirizzo IP privato. Gli endpoint servizio di rete virtuale sono pubblici e accessibili tramite Internet. È possibile Configurare le regole di rete virtuale per controllare l'accesso al gruppo di volumi quando si usano gli endpoint del servizio di archiviazione.
Questo articolo illustra come configurare le connessioni dell'endpoint di servizio alla rete SAN elastica.
Prerequisiti
- Distribuire una SAN di Elastic.
- Per capire se gli endpoint privati o di servizio sono più adatti al tuo ambiente, leggi Informazioni sulle configurazioni di rete per Elastic SAN.
- Se si utilizza Azure PowerShell, installare il modulo di Azure PowerShell più recente.
- Se si usa l'interfaccia della riga di comando di Azure, installare la versione più recente.
- Dopo aver installato la versione più recente, eseguire
az extension add -n elastic-san
per installare l'estensione per SAN di Elastic.
Configurare l'accesso alla rete pubblica
È possibile abilitare l'accesso a Internet pubblico agli endpoint di SAN elastici a livello SAN. L'abilitazione dell'accesso alla rete pubblica per una SAN di Elastic consente di configurare l'accesso pubblico ai singoli gruppi di volumi tramite gli endpoint del servizio di archiviazione. Per impostazione predefinita, l'accesso pubblico ai singoli gruppi di volumi viene negato anche se è consentito a livello SAN. È necessario configurare in modo esplicito i gruppi di volumi per consentire l'accesso da intervalli di indirizzi IP specifici e subnet di rete virtuale.
È possibile abilitare l'accesso alla rete pubblica quando si crea una SAN di Elastic o abilitarlo per una SAN esistente usando il modulo Azure PowerShell o l'interfaccia della riga di comando di Azure.
Usare il modulo Azure PowerShell o l'interfaccia della riga di comando di Azure per abilitare l'accesso alla rete pubblica.
Configurare un endpoint di servizio di Archiviazione di Azure
Per configurare un endpoint servizio di Archiviazione di Azure dalla rete virtuale in cui è necessario l'accesso, è necessario disporre dell'autorizzazione per l'Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action
operazione del provider di risorse di Azure tramite un ruolo di Azure personalizzato per configurare un endpoint servizio.
Gli endpoint servizio di rete virtuale sono pubblici e accessibili tramite Internet. È possibile Configurare le regole di rete virtuale per controllare l'accesso al gruppo di volumi quando si usano gli endpoint del servizio di archiviazione.
Annotazioni
La configurazione di regole che concedano l'accesso alle subnet nelle reti virtuali che appartengono a un tenant di Microsoft Entra differente è attualmente supportata solo tramite PowerShell, l'interfaccia della riga di comando e le API REST. Queste regole non possono essere configurate tramite il portale di Azure, ma possono essere visualizzate solo nel portale.
Passare alla rete virtuale e selezionare Endpoint di servizio.
Seleziona + Aggiungi.
Nella schermata Aggiungi endpoint di servizio:
- Per Servizio selezionare Microsoft.Storage.Global per aggiungere un endpoint di servizio tra più aree.
Annotazioni
È possibile che venga visualizzato Microsoft.Storage elencato come endpoint del servizio di archiviazione disponibile. Questa opzione è per gli endpoint all'interno dell'area che esistono solo per la compatibilità con le versioni precedenti. Usare sempre gli endpoint tra aree, a meno che non si disponga di un motivo specifico per l'uso di endpoint all'interno dell'area.
Per Subnet selezionare tutte le subnet in cui si desidera consentire l'accesso.
Seleziona Aggiungi.
Configurare le regole di rete virtuale
Tutte le richieste in ingresso per i dati su un endpoint di servizio vengono bloccate per impostazione predefinita. Solo le applicazioni che richiedono dati da origini consentite configurate nelle regole di rete sono in grado di accedere ai dati.
È possibile gestire le regole di rete virtuale per i gruppi di volumi tramite il portale di Azure, PowerShell o l'interfaccia della riga di comando.
Importante
Per abilitare l'accesso all'account di archiviazione da una rete virtuale o una subnet in un altro tenant di Microsoft Entra, è necessario usare PowerShell o l'interfaccia della riga di comando di Azure. Il portale di Azure non mostra le subnet in altri tenant di Microsoft Entra.
Se si elimina una subnet inclusa in una regola di rete, viene rimossa dalle regole di rete per il gruppo di volumi. Se si crea una nuova subnet con lo stesso nome, non avrà accesso al gruppo di volumi. Per consentire l'accesso, è necessario autorizzare in modo esplicito la nuova subnet nelle regole di rete per il gruppo di volumi.
- Passare alla rete SAN e selezionare Gruppi di volumi.
- Selezionare un gruppo di volumi e selezionare Crea.
- Aggiungere una rete virtuale e una subnet esistenti e selezionare Salva.
Configurare connessioni client
Dopo aver abilitato gli endpoint desiderati e aver concesso l'accesso nelle regole di rete, è possibile configurare i client per connettersi ai volumi SAN di Elastic appropriati.
Annotazioni
Se viene persa una connessione tra una macchina virtuale e un volume SAN elastico, la connessione viene ritentata per 90 secondi fino al termine. La perdita di una connessione a un volume SAN di Elastic non causerà il riavvio della VM.