Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: ✔️ Maszyny wirtualne z systemem Linux Maszyny ✔️ wirtualne z systemem Windows ✔️ — elastyczne zestawy ✔️ skalowania
Za pomocą prywatnych punktów końcowych można ograniczyć eksportowanie i importowanie dysków zarządzanych oraz bezpieczniej uzyskiwać dostęp do danych za pośrednictwem łącza prywatnego od klientów w sieci wirtualnej platformy Azure. Prywatny punkt końcowy używa adresu IP z przestrzeni adresowej sieci wirtualnej dla dysków zarządzanych. Ruch sieciowy między klientami w sieci wirtualnej i dyskach zarządzanych przechodzi tylko przez sieć wirtualną i łącze prywatne w sieci szkieletowej firmy Microsoft, eliminując narażenie z publicznego Internetu.
Aby użyć usługi Private Link do eksportowania i importowania dysków zarządzanych, najpierw należy utworzyć zasób dostępu do dysku i połączyć go z siecią wirtualną w tej samej subskrypcji, tworząc prywatny punkt końcowy. Następnie skojarz dysk lub migawkę z wystąpieniem dostępu do dysku.
Wymagania wstępne
Ograniczenia
- Nie można jednocześnie importować ani eksportować więcej niż pięciu dysków ani migawek z tym samym obiektem dostępu do dysku.
- Nie można przekazać na dysk zarówno obiektu dostępu do dysku, jak i zestawu szyfrowania dysków.
Tworzenie zasobu dostępu do dysku
Zaloguj się do witryny Azure Portal i przejdź do pozycji Dostępy do dysków.
Wybierz pozycję + Utwórz , aby utworzyć nowy zasób dostępu do dysku.
W okienku Tworzenie dostępu do dysku wybierz subskrypcję i grupę zasobów. W obszarze Szczegóły wystąpienia wprowadź nazwę i wybierz region.
Wybierz pozycję Przejrzyj i utwórz.
Po utworzeniu zasobu przejdź bezpośrednio do niego.
Tworzenie prywatnego punktu końcowego
Następnie należy utworzyć prywatny punkt końcowy i skonfigurować go pod kątem dostępu do dysku.
Z zasobu dostępu do dysku w obszarze Ustawienia wybierz pozycję Połączenia prywatnego punktu końcowego.
Wybierz pozycję + Prywatny punkt końcowy.
W okienku Tworzenie prywatnego punktu końcowego wybierz grupę zasobów.
Podaj nazwę i wybierz ten sam region, w którym utworzono zasób dostępu do dysku.
Wybierz pozycję Dalej: Zasób.
W okienku Zasób wybierz pozycję Połącz z zasobem platformy Azure w moim katalogu.
W polu Typ zasobu wybierz pozycję Microsoft.Compute/diskAccesses.
W obszarze Zasób wybierz utworzony wcześniej zasób dostępu do dysku.
Pozostaw docelowy zasób podrzędny jako dyski.
Wybierz pozycję Dalej: Konfiguracja.
Wybierz sieć wirtualną, do której ograniczysz importowanie i eksportowanie dysków. Zapobiega to importowaniu i eksportowaniu dysku do innych sieci wirtualnych.
Uwaga
Jeśli masz włączoną sieciową grupę zabezpieczeń dla wybranej podsieci, zostanie ona wyłączona tylko dla prywatnych punktów końcowych w tej podsieci. Inne zasoby w tej podsieci zachowają wymuszanie sieciowej grupy zabezpieczeń.
Wybierz odpowiednią podsieć.
Wybierz pozycję Przejrzyj i utwórz.
Włączanie prywatnego punktu końcowego na dysku
Wykonaj te kroki:
Przejdź do dysku, który chcesz skonfigurować.
W obszarze Ustawienia wybierz pozycję Sieć.
Wybierz pozycję Prywatny punkt końcowy (za pośrednictwem dostępu do dysku) i wybierz utworzony wcześniej dostęp do dysku.
Wybierz pozycję Zapisz.
Skonfigurowano teraz łącze prywatne, którego można użyć do importowania i eksportowania dysku zarządzanego. Importowanie można zaimportować przy użyciu interfejsu wiersza polecenia platformy Azure lub modułu Azure PowerShell. Można wyeksportować dyski VHD systemu Windows lub Linux .