Private Link maken en beheren voor Azure Database for MySQL - Flexible Server met behulp van de portal

VAN TOEPASSING OP: Azure Database for MySQL - Flexibele server

In deze zelfstudie vindt u stapsgewijze instructies voor het configureren van een verbinding met een exemplaar van een flexibele Azure Database for MySQL-server via een privé-eindpunt en het tot stand brengen van een verbinding vanaf een VIRTUELE machine in een VNet.

Als u geen Azure-abonnement hebt, maakt u een gratis account voordat u begint.

Aanmelden bij Azure

Meld u aan bij de Azure-portal.

Het virtuele netwerk maken

In deze sectie maakt u een virtueel netwerk en het subnet om de VM te hosten die wordt gebruikt voor toegang tot uw Private Link-resource.

  1. Selecteer linksboven in het scherm Een resource maken>Netwerken>Virtueel netwerk.

  2. Selecteer in Virtueel netwerk maken de volgende gegevens:

    Instelling Weergegeven als
    Naam Voer MyVirtualNetwork in.
    Adresruimte Voer 10.1.0.0/16 in.
    Abonnement Selecteer uw abonnement.
    Resourcegroep Selecteer Nieuwe maken, voer myResourceGroup in en selecteer vervolgens OK.
    Locatie Selecteer Europa - west.
    Subnet - Naam Voer mySubnet in.
    Subnet - adresbereik Voer 10.1.0.0/24 in.
  3. Laat voor de rest de standaardwaarden staan en selecteer Maken.

Een virtuele machine maken

  1. Selecteer in de linkerbovenhoek van het scherm in de Azure Portal de optie Een resource maken>Compute>Virtuele machine.

  2. Selecteer in Een virtuele machine maken - Basisbeginselen en selecteer vervolgens deze informatie:

    Instelling Weergegeven als
    PROJECTGEGEVENS
    Abonnement Selecteer uw abonnement.
    Resourcegroep Selecteer myResourceGroup. U hebt deze in de vorige sectie gemaakt.
    INSTANTIEDETAILS
    Virtual machine name Voer myVm in.
    Regio Selecteer Europa - west.
    Beschikbaarheidsopties Laat de standaardwaarde Geen infrastructuurredundantie vereist staan.
    Image Selecteer Windows Server 2019 Datacenter.
    Tekengrootte Laat de standaardwaarde Standard DS1 v2 staan.
    ADMINISTRATOR-ACCOUNT
    Username Voer een gebruikersnaam naar keuze in.
    Password Voer een wachtwoord naar keuze in. Het wachtwoord moet minstens 12 tekens lang zijn en moet voldoen aan de gedefinieerde complexiteitsvereisten.
    Wachtwoord bevestigen Voer het wachtwoord opnieuw in.
    REGELS VOOR BINNENKOMENDE POORT
    Openbare poorten voor inkomend verkeer Laat de standaardwaarde Geen staan.
    GELD BESPAREN
    Hebt u al een Windows-licentie? Laat de standaardwaarde Nee staan.
  3. Selecteer Volgende: Schijven.

  4. Laat in Een virtuele machine maken - Schijven de standaardwaarden staan en selecteer Volgende: Netwerken.

  5. Selecteer in Een virtuele machine maken - Netwerken de volgende gegevens:

    Instelling Weergegeven als
    Virtueel netwerk Laat de standaardwaarde MyVirtualNetwork staan.
    Adresruimte Laat de standaardwaarde 10.1.0.0/24 staan.
    Subnet Laat de standaardwaarde mySubnet (10.1.0.0/24) staan.
    Openbare IP Handhaaf de standaardinstelling (new) myVm-ip.
    Openbare poorten voor inkomend verkeer Selecteer Geselecteerde poorten toestaan.
    Binnenkomende poorten selecteren Selecteer HTTP en RDP.
  6. Selecteer Controleren + maken. U gaat naar de pagina Beoordelen en maken , waar Azure uw configuratie valideert.

  7. Als u het bericht Validatie geslaagd ziet, selecteert u Maken.

Een exemplaar van een flexibele Azure Database for MySQL-server maken met een privé-eindpunt

  • Maak een exemplaar van een flexibele Azure Database for MySQL-server met openbare toegang (toegestane IP-adressen) en een privé-eindpunt als connectiviteitsmethode.

  • Selecteer Privé-eindpunt toevoegen om een privé-eindpunt te maken:

    Instelling Weergegeven als
    Projectdetails
    Abonnement Selecteer uw abonnement.
    Resourcegroep Selecteer myResourceGroup. U hebt deze in de vorige sectie gemaakt.
    Exemplaardetails
    Naam Voer myPrivateEndpoint in. Als deze naam al wordt gebruikt, maakt u een unieke naam.
    Locatie Selecteer Europa - west.
    Virtueel netwerk Selecteer MyVirtualNetwork.
    Subnet Selecteer mySubnet.
    INTEGRATIE VAN PRIVÉ-DNS
    Integreren met privé-DNS-zone Selecteer Ja.
    Privé-DNS-zone Selecteer (nieuw)privatelink.mysql.database.Azure.com
  • Selecteer OK om de configuratie van het privé-eindpunt op te slaan.

  • Nadat u de resterende informatie op de andere tabbladen hebt ingevoerd, selecteert u Controleren en maken om het flexibele serverexemplaren van Azure Database for MySQL te implementeren.

Notitie

In sommige gevallen bevinden het exemplaar van de flexibele Azure Database for MySQL-server en het VNet-subnet zich in verschillende abonnementen. In deze gevallen moet u de volgende configuraties controleren:

  • Zorg ervoor dat voor beide abonnementen de resourceprovider Microsoft.DBforMySQL/flexibleServer is geregistreerd. Raadpleeg resource-manager-registratie voor meer informatie.

Privé-eindpunten beheren op een flexibele Azure Database for MySQL-server via het tabblad Netwerken

  1. Navigeer in Azure Portal naar uw flexibele Azure Database for MySQL-serverresource.

  2. Ga naar de sectie Netwerken onder Instellingen.

  3. In de sectie Privé-eindpunten kunt u uw privé-eindpunten beheren (toevoegen, goedkeuren, afwijzen of verwijderen).

    Screenshot of networking private link portal page.

Verbinding maken met een virtuele machine met behulp van Extern bureaublad (RDP)

Nadat u myVm hebt gemaakt, maakt u hiermee als volgt verbinding via internet:

  1. Voer in de zoekbalk van de portal myVm in.

  2. Selecteer de knop Verbinding maken. Na het selecteren van de knop Verbinden wordt Verbinden met virtuele machine geopend.

  3. Selecteer RDP-bestand downloaden. Azure maakt een Remote Desktop Protocol-bestand (.rdp) en downloadt het bestand naar uw computer.

  4. Open het downloaded.rdp-bestand.

    1. Selecteer Verbinding maken wanneer hierom wordt gevraagd.

    2. Voer de gebruikersnaam en het wachtwoord in die u hebt opgegeven bij het maken van de virtuele machine.

    Notitie

    Mogelijk moet u meer opties>selecteren. Gebruik een ander account om de referenties op te geven die u hebt ingevoerd bij het maken van de virtuele machine.

  5. Selecteer OK.

  6. Er wordt mogelijk een certificaatwaarschuwing weergegeven tijdens het aanmelden. Selecteer Ja of Doorgaan als u een certificaatwaarschuwing ontvangt.

  7. Wanneer het VM-bureaublad wordt weergegeven, minimaliseert u het om terug te gaan naar het lokale bureaublad.

Toegang krijgen tot het exemplaar van de flexibele Azure Database for MySQL-server privé vanaf de VIRTUELE machine

  1. Open PowerShell in het extern bureaublad van myVM.

  2. Voer nslookup myServer.privatelink.mysql.database.azure.com in.

    U ontvangt een bericht dat er ongeveer als volgt uitkomt:

    Server: UnKnown
    Address: 168.63.129.16
    Non-authoritative answer:
    Name: myServer.privatelink.mysql.database.azure.com
    Address: 10.x.x.x
    

    Notitie

    Ongeacht de firewallinstellingen of openbare toegang die wordt uitgeschakeld, worden de ping- en telnettests gecontroleerd op de netwerkverbinding.

  3. Test de private link-verbinding voor het flexibele azure Database for MySQL-serverexemplaren met behulp van een beschikbare client. In het volgende voorbeeld wordt MySQL Workbench gebruikt om de bewerking uit te voeren.

  4. Selecteer in Nieuwe verbinding vervolgens deze informatie:

    Instelling Weergegeven als
    Servertype Selecteer MySQL.
    Servernaam Selecteer myServer.privatelink.mysql.database.Azure.com
    User name Voer de gebruikersnaam in als username@servername, die is opgegeven tijdens het maken van het flexibele serverexemplaren van Azure Database for MySQL.
    Password Voer een wachtwoord in dat is opgegeven tijdens het maken van de flexibele Server-instantie van Azure Database for MySQL.
    SSL Selecteer Vereist.
  5. Selecteer Verbinding maken.

  6. Blader in het linkermenu door databases.

  7. (Optioneel) Gegevens maken of er query's op uitvoeren vanuit het exemplaar van de flexibele Azure Database for MySQL-server.

  8. Sluit de externe bureaubladverbinding met myVm.

Resources opschonen

Wanneer u klaar bent met het privé-eindpunt, azure Database for MySQL flexibele serverexemplaren en de VIRTUELE machine, verwijdert u de resourcegroep en alle resources die deze bevat:

  1. Typ myResourceGroup in het vak Zoeken bovenaan de portal en selecteer myResourceGroup in de zoekresultaten.

  2. Selecteer Resourcegroep verwijderen.

  3. Typ myResourceGroup voor TYP DE NAAM VAN DE RESOURCEGROEP en selecteer Verwijderen.

In deze sectie leert u hoe u een privé-eindpunt toevoegt aan het exemplaar van de flexibele Azure Database for MySQL-server dat u al hebt gemaakt.

  1. Selecteer in Azure Portal een private link voor het maken van een resourcenetwerk>>.

  2. Selecteer in Het Private Link Center - Overzicht de optie voor het maken van een privé-eindpunt.

    Screenshot of private link center portal page.

  3. Selecteer in Een privé-eindpunt maken - Basisbeginselen en selecteer vervolgens de projectgegevens :

    Instelling Weergegeven als
    Abonnement Selecteer uw abonnement.
    Resourcegroep Selecteer myResourceGroup. U hebt deze in de vorige sectie gemaakt.
    Exemplaardetails
    Naam Voer myPrivateEndpoint in. Als deze naam al wordt gebruikt, maakt u een unieke naam.
    Locatie Selecteer Europa - west.
  4. Selecteer Volgende: Resource en selecteer vervolgens deze informatie:

    Instelling Weergegeven als
    Verbindingsmethode Selecteer Verbinding maken met een Azure-resource in mijn directory.
    Abonnement Selecteer uw abonnement.
    Resourcetype Selecteer Microsoft.DBforMySQL/flexibleServers.
    Bron Selecteer myServer
    Subresource van doel MysqlServer selecteren
  5. Selecteer Volgende: Virtueel netwerk en selecteer vervolgens de netwerkgegevens :

    Instelling Weergegeven als
    Virtueel netwerk Selecteer MyVirtualNetwork.
    Subnet Selecteer mySubnet.
  6. Selecteer Volgende: DNS en selecteer vervolgens de PRIVÉ-DNS-INTEGRATIEgegevens :

    Instelling Weergegeven als
    Integreren met privé-DNS-zone Selecteer Ja.
    Privé-DNS-zone Selecteer (nieuw)privatelink.mysql.database.Azure.com

Notitie

Gebruik de vooraf gedefinieerde privé-DNS-zone van uw service of geef de naam van uw voorkeurs-DNS-zone op. Raadpleeg de [Configuratie van de DNS-zone van Azure Services) voor meer informatie.

  1. Selecteer Controleren + maken. U gaat naar de pagina Beoordelen en maken , waar Azure uw configuratie valideert.

  2. Als u het bericht Validatie geslaagd ziet, selecteert u Maken.

Notitie

De FQDN in de DNS-instelling van de klant lost het geconfigureerde privé-IP-adres niet op. U moet een DNS-zone instellen voor de geconfigureerde FQDN, zoals hier wordt weergegeven.

Volgende stappen