Поделиться через


Подключение Azure Front Door Premium к статическому веб-сайту хранилища с помощью Приватной ссылки

Область применения: ✔️ Front Door Premium

В этой статье описано, как настроить премиум-уровень Azure Front Door для подключения к статическому веб-сайту хранилища частным образом с помощью службы Azure Private Link.

Предварительные условия

В этом разделе описано, как сопоставить службу Private Link с частной конечной точкой, созданной в частной сети Azure Front Door.

  1. Войдите на портал Azure.

  2. В профиле Azure Front Door ценовой категории "Премиум" в разделе Параметры выберите Origin groups (Группы источников).

  3. Выберите группу источников, содержащую исходный источник статического веб-сайта хранилища, для которого вы хотите включить Private Link.

  4. Выберите +Добавить источник , чтобы добавить новый источник статического веб-сайта хранилища или выбрать ранее созданный источник статического веб-сайта хранилища из списка.

    Скриншот включения приватной ссылки к основному статическому веб-сайту в хранилище.

  5. В следующей таблице содержатся сведения о значениях, которые нужно выбрать в соответствующих полях при включении приватного канала с Azure Front Door. Выберите или введите следующие параметры, чтобы настроить статический веб-сайт хранилища для частного подключения к Azure Front Door Premium.

    Настройка Значение
    Имя. Введите имя для идентификации источника статического веб-сайта хранилища.
    Тип источника Хранилище (статический веб-сайт)
    Имя хоста Выберите хост из раскрывающегося списка, который хотите использовать как источник.
    Заголовок хоста источника Можно настроить заголовок узла источника или оставить значение по умолчанию.
    Порт HTTP 80 (по умолчанию)
    Порт HTTPS 443 (по умолчанию)
    Приоритет Другой источник может иметь разные приоритеты для предоставления первичных, вторичных и резервных источников.
    Вес 1000 (по умолчанию). Назначьте весовые коэффициенты вашим различным источникам, если вы хотите распределить трафик.
    Область/регион Выберите регион, который совпадает или находится ближе всего к вашему месту происхождения.
    Целевой подресурс Тип подресурса ресурса, выбранного ранее, к которому может получить доступ частная конечная точка. Вы можете выбрать веб-сайт или web_secondary.
    Сообщение запроса Настраиваемое сообщение для отображения при подтверждении Приватной конечной точки.
  6. Затем нажмите кнопку Добавить, чтобы сохранить конфигурацию. Затем нажмите кнопку "Обновить", чтобы сохранить изменения.

Подтвердите подключение к частной конечной точке из учетной записи хранения

  1. Перейдите в учетную запись хранения, которую вы хотите подключить к Azure Front Door Premium в частном порядке. В разделе Параметров выберите Сеть.

  2. На вкладке Сеть выберите Подключения к частной конечной точке.

  3. Выберите ожидающий запрос частной конечной точки из Azure Front Door Premium и нажмите кнопку "Утвердить".

    Снимок экрана с утверждением подключения частной конечной точки из учетной записи хранения.

  4. После утверждения вы увидите, что состояние подключения к частной конечной точке Утверждено.

Создание подключения к частной конечной точке для web_secondary

При создании подключения частной конечной точки к вторичному подресурсу статического веб-сайта хранилища необходимо добавить суффикс -secondary в заголовок узла источника происхождения. Например, если заголовок начального узла contoso.z13.web.core.windows.net, необходимо изменить его на contoso-secondary.z13.web.core.windows.net.

Скриншот включения приватной ссылки на статический веб-сайт хранилища.

После добавления источника и утверждения подключения к частной конечной точке можно проверить подключение приватного канала к статическому веб-сайту хранилища.

В этой статье рассказывается, как настроить Azure Front Door на уровне Premium для подключения к учетной записи хранения по закрытому каналу с использованием службы Azure Private Link и Azure CLI.

Предварительные требования — CLI (Интерфейс командной строки)

Предварительные условия

  1. Запустите az afd origin create , чтобы создать новый источник Azure Front Door. Введите следующие настройки, чтобы настроить статический веб-сайт хранилища, к которому Azure Front Door Premium должен подключаться приватно. Обратите внимание, что private-link-location должен находиться в одном из доступных регионов и private-link-sub-resource-type должен быть веб.
az afd origin create --enabled-state Enabled \
                     --resource-group testRG \
                     --origin-group-name default-origin-group \
                     --origin-name pvtStaticSite \
                     --profile-name testAFD \
                     --host-name example.z13.web.core.windows.net\
                     --origin-host-header example.z13.web.core.windows.net\
                     --http-port 80 \
                     --https-port 443 \
                     --priority 1 \
                     --weight 500 \
                     --enable-private-link true \
                     --private-link-location EastUS \
                     --private-link-request-message 'AFD Storage static website origin Private Link request.' \
                     --private-link-resource /subscriptions/00000000-0000-0000-0000-00000000000/resourceGroups/testRG/providers/Microsoft.Storage/storageAccounts/testingafdpl \
                     --private-link-sub-resource-type web

Утверждение подключения к частной конечной точке из учетной записи хранения

  1. Запустите az network private-endpoint-connection list, чтобы перечислить подключения частных конечных точек для вашей учетной записи хранения. Запишите «Resource ID» подключения частной конечной точки, доступного в вашей учетной записи хранения, в первой строке выходных данных.
    az network private-endpoint-connection list -g testRG -n testingafdpl --type Microsoft.Storage/storageAccounts

  1. Запустите az network private-endpoint-connection approve, чтобы утвердить подключение частной конечной точки.
    az network private-endpoint-connection approve --id /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/testRG/providers/Microsoft.Storage/storageAccounts/testingafdpl/privateEndpointConnections/testingafdpl.00000000-0000-0000-0000-000000000000

Создание подключения к частной конечной точке для Web_Secondary

При создании подключения частной конечной точки к вторичному подресурсу статического веб-сайта хранилища необходимо добавить суффикс -secondary в заголовок исходящего узла. Например, если заголовок узла источника имеет значение example.z13.web.core.windows.net, необходимо изменить его example-secondary.z13.web.core.windows.netна .

После добавления источника и утверждения подключения к частной конечной точке можно проверить подключение приватного канала к статическому веб-сайту хранилища.

Распространенные ошибки, которых следует избегать

Ниже приведены распространенные ошибки при настройке источника с включенным приватным каналом Azure:

  • Добавление источника с поддержкой Приватного канала Azure в существующую группу источников, содержащую общедоступные источники. Azure Front Door не позволяет смешивать общедоступные и частные источники в той же группе источников.

Следующие шаги

Узнайте о службе Private Link со учетной записью хранения.