Odrzucanie połączeń prywatnych punktów końcowych na serwerze elastycznym Azure Database for PostgreSQL

Serwer elastyczny usługi Azure Database for PostgreSQL to usługa Azure Private Link. Ta funkcja umożliwia tworzenie prywatnych punktów końcowych, dzięki czemu aplikacje klienckie mogą łączyć się prywatnie i bezpiecznie z serwerem elastycznym Azure Database for PostgreSQL.

Prywatny punkt końcowy dla elastycznego serwera Azure Database for PostgreSQL to interfejs sieciowy, który dodaje się do podsieci w sieci wirtualnej platformy Azure. Każdy host lub usługa, który może trasować ruch sieciowy do tej podsieci, może komunikować się z Twoim serwerem elastycznym. Ruch sieciowy nie musi przechodzić przez Internet. Cały ruch jest wysyłany prywatnie przez sieć szkieletową Microsoft.

Aby uzyskać więcej informacji na temat usługi Azure Private Link i prywatnego punktu końcowego platformy Azure, zobacz Azure Private Link — często zadawane pytania.

W wielu przedsiębiorstwach obowiązki dotyczące obsługi sieci i bazy danych są wyraźnie oddzielone.

Administratorzy sieci tworzą infrastrukturę sieci w chmurze, taką jak usługi Azure Private Link. Administratorzy baz danych tworzą serwery baz danych i zarządzają nimi, takimi jak serwer elastyczny Azure Database for PostgreSQL.

Administratorzy sieci nie mają uprawnień do zatwierdzania i odrzucania połączeń prywatnych punktów końcowych na serwerze elastycznym Azure Database for PostgreSQL. Podobnie administratorzy baz danych nie mają uprawnień do wdrażania prywatnych punktów końcowych, integrowania ich z prywatnymi strefami DNS ani łączenia prywatnych stref DNS z sieciami wirtualnymi.

W tych scenariuszach po utworzeniu prywatnego punktu końcowego administratorzy sieci są odpowiedzialni za zatwierdzanie lub odrzucanie połączeń utworzonych na podstawie tych prywatnych punktów końcowych.

Użyj portalu Azure:

  1. Wybierz elastyczny serwer bazy danych Azure dla PostgreSQL.

  2. W menu zasobów w sekcji Ustawienia wybierz pozycję Sieć.

    Zrzut ekranu przedstawiający stronę sieciową.

  3. Wybierz połączenie prywatnego punktu końcowego, którego stan to Oczekujące lub Zatwierdzone, i chcesz go odrzucić. Wybierz Odrzuć, aby zainicjować odrzucenie połączenia prywatnego punktu końcowego.

    Zrzut ekranu przedstawiający przycisk Odrzuć, aby odrzucić połączenie prywatne istniejącego punktu końcowego.

  4. Jeśli uważasz, że jest to konieczne, w polu Opis okna dialogowego Odrzucanie wpisz przyczynę odrzucenia tego połączenia prywatnego punktu końcowego.

    Zrzut ekranu przedstawiający okno dialogowe Odrzucanie, aby podać przyczynę odrzucenia żądania.

  5. Powiadomienie informuje o odrzuceniu połączenia prywatnego punktu końcowego.

    Zrzut ekranu przedstawiający powiadomienie informujące o odrzuceniu połączenia prywatnego punktu końcowego.

  6. Po zakończeniu operacji powiadomienie informuje o pomyślnym odrzuceniu połączenia prywatnego punktu końcowego.

    Zrzut ekranu przedstawiający powiadomienie informujące o odrzuceniu połączenia prywatnego punktu końcowego.