Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Serwer elastyczny usługi Azure Database for PostgreSQL to usługa Azure Private Link. Ta funkcja umożliwia tworzenie prywatnych punktów końcowych, dzięki czemu aplikacje klienckie mogą łączyć się prywatnie i bezpiecznie z serwerem elastycznym Azure Database for PostgreSQL.
Prywatny punkt końcowy dla serwera elastycznego Azure Database for PostgreSQL to interfejs sieciowy dodany do podsieci sieci wirtualnej Azure. Każdy host lub usługa, która może kierować ruch sieciowy do tej podsieci, może komunikować się z serwerem elastycznym. Ruch sieciowy nie musi przechodzić przez Internet. Cały ruch jest wysyłany prywatnie przez sieć szkieletową Microsoft.
Aby uzyskać więcej informacji na temat usługi Azure Private Link i prywatnego punktu końcowego platformy Azure, zobacz Azure Private Link — często zadawane pytania.
Użyj portalu Azure:
Wybierz elastyczny serwer bazy danych Azure dla PostgreSQL.
W menu zasobów w sekcji Ustawienia wybierz pozycję Sieć.
Jeśli masz wymagane uprawnienia do wdrożenia prywatnego punktu końcowego, wybierz pozycję Utwórz prywatny punkt końcowy , aby go utworzyć.
Uwaga / Notatka
Aby dowiedzieć się więcej o niezbędnych uprawnieniach do wdrażania prywatnego punktu końcowego, zobacz Uprawnienia RBAC platformy Azure dla usługi Azure Private Link.
Na stronie Podstawy wprowadź wszystkie wymagane szczegóły. Następnie wybierz pozycję Dalej: Zasób.
Skorzystaj z poniższej tabeli, aby zrozumieć znaczenie różnych pól dostępnych na stronie Podstawy i jako wskazówki dotyczące wypełnienia strony:
Setting Sugerowana wartość Description Subscription Wybierz nazwę subskrypcji , w której chcesz utworzyć zasób. Portal automatycznie wybiera subskrypcję, w której wdrożono serwer. Subskrypcja to umowa z Microsoft do korzystania z co najmniej jednej platformy lub usług w chmurze Microsoft. Opłaty są naliczane na podstawie opłaty za licencję na użytkownika lub użycia zasobów w chmurze. Jeśli masz wiele subskrypcji, wybierz subskrypcję, w której chcesz naliczać opłaty za zasób. Grupa zasobów Grupa zasobów w wybranej subskrypcji, w której chcesz utworzyć prywatny punkt końcowy. Może to być istniejąca grupa zasobów lub możesz wybrać pozycję Utwórz nową i podać nazwę w tej subskrypcji, która jest unikatowa wśród istniejących nazw grup zasobów. Portal automatycznie wybiera grupę zasobów, w której wdrożono serwer. Grupa zasobów to kontener, który przechowuje powiązane zasoby dla rozwiązania platformy Azure. Grupa zasobów może zawierać wszystkie zasoby rozwiązania lub tylko te zasoby, którymi chcesz zarządzać jako grupa. Decydujesz, jak chcesz przydzielić zasoby do grup zasobów w oparciu o to, co jest najbardziej zrozumiałe dla organizacji. Ogólnie rzecz biorąc, dodaj zasoby, które współużytkują ten sam cykl życia do tej samej grupy zasobów, dzięki czemu można je łatwo wdrażać, aktualizować i usuwać jako grupę. Nazwa Nazwa, którą chcesz przypisać do prywatnego punktu końcowego. Unikatowa nazwa identyfikująca prywatny punkt końcowy, za pomocą którego nawiązujesz połączenie z serwerem elastycznym Azure Database for PostgreSQL. Nazwa interfejsu sieciowego Nazwa, którą chcesz przypisać do interfejsu sieciowego skojarzonego z prywatnym punktem końcowym. Unikatowa nazwa identyfikująca interfejs sieciowy skojarzony z prywatnym punktem końcowym. Region Nazwa jednego z regionów, w których można tworzyć prywatne punkty końcowe dla serwera elastycznego usługi Azure Database for PostgreSQL. Wybrany region musi być zgodny z siecią wirtualną, w której planujesz wdrożyć prywatny punkt końcowy. Na stronie Zasób wprowadź wszystkie wymagane szczegóły. Następnie wybierz pozycję Dalej: Sieć wirtualna.
Skorzystaj z poniższej tabeli, aby zrozumieć znaczenie różnych pól dostępnych na stronie Zasób i jako wskazówki dotyczące wypełnienia strony:
Setting Sugerowana wartość Description Typ zasobu Automatycznie ustaw wartość na Microsoft.DBforPostgreSQL/flexibleServersTa wartość jest wybierana automatycznie dla Ciebie. Odpowiada to typowi zasobu, jakim z punktu widzenia usługi Azure Private Link jest serwer elastyczny usługi Azure Database for PostgreSQL. Resource Automatycznie ustaw nazwę serwera elastycznego usługi Azure Database for PostgreSQL, dla którego tworzysz prywatny punkt końcowy. Nazwa zasobu, z którym łączy się prywatny punkt końcowy. Docelowy zasób podrzędny Automatycznie ustaw wartość postgresqlServer.Typ podźródła wybranego zasobu, do którego może uzyskać dostęp prywatny punkt końcowy. Na stronie Virtual Network wprowadź wszystkie wymagane szczegóły. Następnie wybierz pozycję Dalej: DNS.
W poniższej tabeli przedstawiono znaczenie różnych pól dostępnych na stronie Sieć wirtualna oraz wskazówki dotyczące wypełniania strony:
Setting Sugerowana wartość Description Sieć wirtualna Automatycznie jest ustawiona jako pierwsza (posortowana w kolejności alfabetycznej) sieć wirtualna dostępna w wybranej subskrypcji oraz regionie. Wyświetlane są tylko sieci wirtualne, do których masz uprawnienia w aktualnie wybranej subskrypcji i regionie. podsieć Automatycznie ustaw nazwę serwera elastycznego usługi Azure Database for PostgreSQL, dla którego tworzysz prywatny punkt końcowy. Na liście są wyświetlane tylko podsieci w aktualnie wybranej sieci wirtualnej. Zasady sieci dla prywatnych punktów końcowych Domyślnie zasady sieci są wyłączone dla podsieci w sieci wirtualnej. Można włączyć zasady sieciowe tylko dla sieciowych grup zabezpieczeń, tylko dla tras zdefiniowanych przez użytkownika lub dla obu tych grup. Aby używać zasad sieciowych, takich jak trasy zdefiniowane przez użytkownika i obsługa sieciowej grupy zabezpieczeń, należy włączyć obsługę zasad sieciowych dla podsieci. To ustawienie dotyczy tylko prywatnych punktów końcowych w podsieci i wpływa na wszystkie prywatne punkty końcowe w podsieci. W przypadku innych zasobów w podsieci dostęp jest kontrolowany na podstawie reguł zabezpieczeń w sieciowej grupie zabezpieczeń. Aby uzyskać więcej informacji, zobacz Zarządzanie zasadami sieci dla prywatnych punktów końcowych. Konfiguracja prywatnego adresu IP Automatycznie ustaw opcję dynamicznego przydzielenia jednego z dostępnych adresów IP w zakresie przypisanym do wybranej podsieci. Ten adres IP jest przypisany do interfejsu sieciowego skojarzonego z prywatnym punktem końcowym. Można ją dynamicznie przydzielić z zakresu przypisanego do wybranej podsieci lub wybrać konkretny adres, który chcesz do niego przypisać. Po utworzeniu prywatnego punktu końcowego nie można zmienić jego adresu IP, niezależnie od tego, który z dwóch trybów alokacji wybieranych podczas tworzenia. Grupa zabezpieczeń aplikacji Domyślnie żadna grupa zabezpieczeń aplikacji nie jest przypisana. Możesz wybrać istniejący lub utworzyć go i przypisać. Grupy zabezpieczeń aplikacji umożliwiają skonfigurowanie zabezpieczeń sieci jako naturalnego rozszerzenia struktury aplikacji, co pozwala na grupowanie maszyn wirtualnych i definiowanie zasad zabezpieczeń sieci na podstawie tych grup. Możesz ponownie używać zasad zabezpieczeń na dużą skalę bez ręcznej obsługi jawnych adresów IP. Platforma obsługuje złożoność jawnych adresów IP i wielu zestawów reguł, co pozwala skupić się na logice biznesowej. Aby uzyskać więcej informacji, zobacz Grupy zabezpieczeń aplikacji. Na stronie DNS wprowadź wszystkie wymagane szczegóły. Następnie wybierz pozycję Dalej: Tagi.
W poniższej tabeli przedstawiono znaczenie różnych pól dostępnych na stronie DNS oraz wskazówki dotyczące wypełniania strony:
Setting Sugerowana wartość Description Integracja z prywatną strefą DNS Włączone domyślnie. Wybierz pozycję Tak , jeśli chcesz zintegrować prywatny punkt końcowy z prywatną strefą DNS platformy Azure lub Nie , jeśli chcesz użyć własnych serwerów DNS, lub jeśli chcesz rozpoznać nazwę punktu końcowego przy użyciu plików hosta na maszynach, z których chcesz nawiązać połączenie za pośrednictwem prywatnego punktu końcowego. Aby uzyskać więcej informacji, zobacz Konfiguracja DNS prywatnego punktu końcowego. W przypadku skonfigurowania integracji prywatnej strefy DNS prywatna strefa DNS jest automatycznie połączona z siecią wirtualną, w której tworzysz prywatny punkt końcowy. Nazwa konfiguracji Automatycznie ustaw dla Ciebie wartość privatelink-postgres-database-azure-com.Nazwa przypisana do konfiguracji DNS, która jest skojarzona z prywatną strefą DNS. Subscription Wybierz nazwę subskrypcji , w której chcesz utworzyć prywatną strefę DNS. Portal automatycznie wybierze subskrypcję, w której wdrożono serwer. Subskrypcja to umowa z firmą Microsoft umożliwiająca korzystanie z co najmniej jednej platformy lub usług w chmurze firmy Microsoft, za które naliczane są opłaty w oparciu o opłatę licencyjną za użytkownika lub użycie zasobów w chmurze. Jeśli masz wiele subskrypcji, wybierz subskrypcję, w której chcesz naliczać opłaty za zasób. Grupa zasobów Grupa zasobów w wybranej subskrypcji, w której chcesz utworzyć prywatną strefę DNS. Musi to być istniejąca grupa zasobów. Portal automatycznie wybierze grupę zasobów, w której wdrożono serwer. Grupa zasobów to kontener, który przechowuje powiązane zasoby dla rozwiązania platformy Azure. Grupa zasobów może zawierać wszystkie zasoby rozwiązania lub tylko te zasoby, którymi chcesz zarządzać jako grupa. Decydujesz, jak chcesz przydzielić zasoby do grup zasobów w oparciu o to, co jest najbardziej zrozumiałe dla organizacji. Ogólnie rzecz biorąc, dodaj zasoby, które współużytkują ten sam cykl życia do tej samej grupy zasobów, dzięki czemu można je łatwo wdrażać, aktualizować i usuwać jako grupę. Prywatna strefa DNS Automatycznie ustaw dla Ciebie wartość privatelink.postgres.database.azure.com.Ta nazwa jest przypisana do zasobu prywatnej strefy DNS. Na stronie Tagi wypełnij wszystkie wymagane szczegóły. Następnie wybierz pozycję Dalej: Przejrzyj i utwórz.
Skorzystaj z poniższej tabeli, aby zrozumieć znaczenie różnych pól dostępnych na stronie Tagi i jako wskazówki dotyczące wypełnienia strony:
Setting Sugerowana wartość Description Nazwa Pozostaw puste. Nazwa tagu, który chcesz przypisać do prywatnego punktu końcowego i prywatnej strefy DNS (jeśli wybrano integrację prywatnej strefy DNS na stronie DNS ). Wartość Pozostaw puste. Wartość, którą chcesz przypisać do tagu o podanej nazwie i którą chcesz przypisać do prywatnego punktu końcowego i prywatnej strefy DNS (jeśli wybrano integrację prywatnej strefy DNS na stronie DNS ). Resource Pozostaw wartość domyślną. Możesz wybrać zasoby, do których chcesz przypisać dany tag. Może to być prywatny punkt końcowy, prywatna strefa DNS (jeśli wybrano integrację prywatnej strefy DNS na stronie DNS ) lub obie. Na stronie Przeglądanie i tworzenie upewnij się, że wszystko jest skonfigurowane tak, jak chcesz. Następnie wybierz przycisk Utwórz.
Zostanie uruchomione nowe wdrożenie w celu utworzenia prywatnego punktu końcowego.
Po zakończeniu wdrażania możesz wybrać pozycję Przejdź do zasobu, aby przejść do właśnie utworzonego prywatnego punktu końcowego.
Treści powiązane
- Nawiązywanie kontaktów.
- Włącz lub wyłącz dostęp publiczny.
- Dodaj reguły zapory.
- Usuń reguły zapory sieciowej.
- Usuń połączenia prywatnego punktu końcowego.
- Zatwierdź połączenia z prywatnym punktem końcowym.
- Odrzuć połączenia z prywatnym punktem końcowym.