Konfigurera en programsäkerhetsgrupp med en privat slutpunkt
Privata Azure Private Link-slutpunkter stöder programsäkerhetsgrupper (ASG:er) för nätverkssäkerhet. Du kan associera privata slutpunkter med en befintlig ASG i den aktuella infrastrukturen tillsammans med virtuella datorer och andra nätverksresurser.
Förutsättningar
Ett Azure-konto med en aktiv prenumeration. Om du inte redan har ett Azure-konto skapar du ett konto kostnadsfritt.
En Azure-webbapp med en Premium V2-nivå eller en högre App Service-plan som distribuerats i din Azure-prenumeration.
- Mer information och ett exempel finns i Snabbstart: Skapa en ASP.NET Core-webbapp i Azure.
- Exempelwebbappen i den här artikeln heter myWebApp1979. Ersätt exemplet med webbappens namn.
En befintlig ASG i din prenumeration. Mer information om ASG:er finns i Programsäkerhetsgrupper.
- Asg-exemplet som används i den här artikeln heter myASG. Ersätt exemplet med programsäkerhetsgruppen.
Ett befintligt virtuellt Azure-nätverk och undernät i din prenumeration. Mer information om hur du skapar ett virtuellt nätverk finns i Snabbstart: Skapa ett virtuellt nätverk med azure-portalen.
- Det virtuella exempelnätverk som används i den här artikeln heter myVNet. Ersätt exemplet med ditt virtuella nätverk.
Den senaste versionen av Azure CLI, installerad.
- Kontrollera din version av Azure CLI i en terminal eller ett kommandofönster genom att köra
az --version
. Den senaste versionen finns i de senaste viktig information. - Om du inte har den senaste versionen av Azure CLI uppdaterar du den genom att följa installationsguiden för ditt operativsystem eller din plattform.
- Kontrollera din version av Azure CLI i en terminal eller ett kommandofönster genom att köra
Om du väljer att installera och använda PowerShell lokalt kräver den här artikeln Azure PowerShell-modulversion 5.4.1 eller senare. Kör Get-Module -ListAvailable Az
för att hitta den installerade versionen. Om du behöver uppgradera kan du läsa Installera Azure PowerShell-modulen. Om du kör PowerShell lokalt måste du också köra Connect-AzAccount
för att skapa en anslutning till Azure.
Skapa en privat slutpunkt med en ASG
Du kan associera en ASG med en privat slutpunkt när den skapas. Följande procedurer visar hur du associerar en ASG med en privat slutpunkt när den skapas.
Logga in på Azure-portalen.
I sökrutan överst i portalen anger du Privat slutpunkt. Välj Privata slutpunkter i sökresultaten.
Välj + Skapa i privata slutpunkter.
På fliken Grundläggande i Skapa en privat slutpunkt anger eller väljer du följande information:
Värde Inställning Projektinformation Prenumeration Välj din prenumeration. Resursgrupp Välj din resursgrupp.
I det här exemplet är det myResourceGroup.Instansinformation Name Ange myPrivateEndpoint. Region Välj USA, östra. Välj Nästa: Resurs längst ned på sidan.
På fliken Resurs anger eller väljer du följande information:
Värde Inställning Anslutningsmetod Välj Anslut till en Azure-resurs i min katalog. Prenumeration Välj din prenumeration. Resurstyp Välj Microsoft.Web/sites. Resurs Välj mywebapp1979. Underresurs för mål Välj webbplatser. Välj Nästa: Virtuellt nätverk längst ned på sidan.
På fliken Virtuellt nätverk anger eller väljer du följande information:
Värde Inställning Nätverk Virtuellt nätverk Välj myVNet. Undernät Välj ditt undernät.
I det här exemplet är det myVNet/myBackendSubnet(10.0.0.0/24).Aktivera nätverksprinciper för alla privata slutpunkter i det här undernätet. Låt standardvärdet vara markerat. Programsäkerhetsgrupp Programsäkerhetsgrupp Välj myASG. Välj Nästa: DNS längst ned på sidan.
Välj Nästa: Taggar längst ned på sidan.
Välj Nästa: Granska + skapa.
Välj Skapa.
Associera en ASG med en befintlig privat slutpunkt
Du kan associera en ASG med en befintlig privat slutpunkt. Följande procedurer visar hur du associerar en ASG med en befintlig privat slutpunkt.
Viktigt!
Du måste ha en tidigare distribuerad privat slutpunkt för att kunna fortsätta med stegen i det här avsnittet. Exempelslutpunkten som används i det här avsnittet heter myPrivateEndpoint. Ersätt exemplet med din privata slutpunkt.
Logga in på Azure-portalen.
I sökrutan överst i portalen anger du Privat slutpunkt. Välj Privata slutpunkter i sökresultaten.
I Privata slutpunkter väljer du myPrivateEndpoint.
I myPrivateEndpoint går du till Inställningar och väljer Programsäkerhetsgrupper.
I Programsäkerhetsgrupper väljer du myASG i listrutan.
Välj Spara.
Nästa steg
Mer information om Azure Private Link finns i: