Skapa en privat slutpunkt för Azure Data Manager for Energy
Azure Private Link tillhandahåller privat anslutning från ett virtuellt nätverk till Azure Platform as a Service (PaaS). Det förenklar nätverksarkitekturen och skyddar anslutningen mellan slutpunkter i Azure så att inte data exponeras för det offentliga Internet.
Genom att använda Azure Private Link kan du ansluta till en Azure Data Manager for Energy-instans från ditt virtuella nätverk via en privat slutpunkt, vilket är en uppsättning privata IP-adresser i ett undernät i det virtuella nätverket. Du kan sedan begränsa åtkomsten till din Azure Data Manager for Energy-instans över dessa privata IP-adresser.
Du kan ansluta till en Azure Data Manager for Energy-instans som har konfigurerats med Private Link med hjälp av en automatisk eller manuell godkännandemetod. Mer information finns i Private Link-dokumentationen.
Den här artikeln beskriver hur du konfigurerar en privat slutpunkt för Azure Data Manager for Energy.
Kommentar
För att aktivera privat slutpunkt måste offentlig åtkomst inaktiveras för Azure Data Manager for Energy. Om offentlig åtkomst är aktiverad och en privat slutpunkt skapas kommer instansen endast att nås via en privat slutpunkt och inte via offentlig åtkomst.
Kommentar
Terraform stöder för närvarande inte skapande av privata slutpunkter för Azure Data Manager for Energy.
Förutsättningar
Skapa ett virtuellt nätverk i samma prenumeration som Azure Data Manager för Energy-instansen. Det här virtuella nätverket tillåter automatiskt godkännande av Private Link-slutpunkten.
Skapa en privat slutpunkt under instansetablering med hjälp av Azure Portal
Använd följande steg för att skapa en privat slutpunkt när du etablerar Azure Data Manager för energiresurs:
När du skapar Azure Data Manager for Energy-instansen väljer du fliken Nätverk .
På fliken Nätverk väljer du Inaktivera offentlig åtkomst och använder privat åtkomst och väljer sedan Lägg till under Privat slutpunkt.
I Skapa privat slutpunkt anger eller väljer du följande information och väljer OK:
Inställning Värde Prenumeration Välj din prenumeration Resursgrupp Välj en resursgrupp Plats Välj den region där du vill distribuera den privata slutpunkten Name Ange ett namn för din privata slutpunkt. Namnet måste vara unikt Målunderresurs Azure Data Manager for Energy som standard Nätverk:
Inställning Värde Virtuellt nätverk Välj det virtuella nätverk där du vill distribuera din privata slutpunkt Undernät Välja undernätet Privat DNS integrering:
Inställning Värde Integrera med privat DNS-zon Lämna standardvärdet – Ja Privat DNS-zon Låt standardvärdet vara kvar Kontrollera informationen om den privata slutpunkten på fliken Nätverk och välj sedan Granska+Skapa när du har slutfört andra flikar.
På sidan Granska + skapa verifierar Azure dina konfigurationer. När verifieringen har godkänts väljer du knappen Skapa .
En Azure Data Manager for Energy-instans skapas med en privat länk.
Du kan navigera till Etablering av nätverk efter instans och se den privata slutpunkt som skapats under fliken Privat åtkomst .
Skapa en privat slutpunkt efter instansetablering med hjälp av Azure Portal
Använd följande steg för att skapa en privat slutpunkt för en befintlig Azure Data Manager for Energy-instans med hjälp av Azure Portal:
I fönstret Alla resurser väljer du en Azure Data Manager för Energy-instans.
Välj Nätverk i listan med inställningar.
På fliken Offentlig åtkomst väljer du Aktiverad från alla nätverk för att tillåta trafik från alla nätverk.
Om du vill blockera trafik från alla nätverk väljer du Inaktiverad.
Välj fliken Privat åtkomst och välj sedan Skapa en privat slutpunkt.
I guiden Skapa en privat slutpunkt går du till sidan Grundinställningar och anger eller väljer följande information:
Inställning Värde Abonnemang Välj din prenumeration för projektet. Resursgrupp Välj en resursgrupp för projektet. Namn Ange ett namn för din privata slutpunkt. Namnet måste vara unikt. Region Välj den region där du vill distribuera Private Link. Kommentar
Automatiskt godkännande sker endast när Azure Data Manager for Energy-instansen och det virtuella nätverket för den privata slutpunkten finns i samma prenumeration.
Välj Nästa: Resurs. Bekräfta följande information på sidan Resurs :
Inställning Värde Abonnemang Din prenumeration Resurstyp Microsoft.OpenEnergyPlatform/energyServices Resurs Din Azure Data Manager for Energy-instans Underresurs för mål Azure Data Manager för energi (för Azure Data Manager för energi) som standard Välj Nästa: Virtuellt nätverk. På sidan Virtuellt nätverk kan du:
Välj Nästa: DNS. På SIDAN DNS kan du lämna standardinställningarna eller konfigurera privat DNS-integrering. Läs mer.
Välj Nästa: Taggar. På sidan Taggar kan du lägga till taggar för att kategorisera resurser.
Välj Granska + skapa. På sidan Granska + skapa verifierar Azure din konfiguration.
När verifieringen har godkänts väljer du Skapa.
När distributionen är klar väljer du Gå till resurs.
Bekräfta att den privata slutpunkten som du skapade godkändes automatiskt.
Välj Azure Data Manager for Energy-instansen, välj Nätverk och välj sedan fliken Privat åtkomst. Bekräfta att den nyligen skapade privata slutpunktsanslutningen visas i listan.
Kommentar
När Azure Data Manager for Energy-instansen och det virtuella nätverket finns i olika klientorganisationer eller prenumerationer måste du godkänna begäran manuellt för att skapa en privat slutpunkt. Knapparna Godkänn och Avvisa visas på fliken Privat åtkomst.
Hantera flera slutpunkter i samma virtuella nätverk
Åtkomst via IP jämfört med DNS
I samma virtuella nätverk kan du skapa flera slutpunkter. Varje slutpunkt har olika IP-adresser. Det går inte att matcha ett värdnamn med två skillnads-IP-adresser.
- Om du kommer åt resursen via IP:
- Resursen är endast tillgänglig via den senaste privata IP-adressen.
- Alla tidigare privata IP-adresser i samma virtuella nätverk blir dangling.
- Även när du tar bort den senaste IP-adressen förblir alla tidigare IP-adresser fortfarande dinglande.
- Om du kommer åt via DNS-namn: Du ser ingen skillnad.
Vet vilken slutpunkt resursen är ansluten till
- Gå till någon av de privata slutpunkterna, till DNS-konfigurationen och till Privat DNS zon som är associerad med ADME-resursen.
- I den privata DNS-zonen kontrollerar du IP-adressen som är associerad med posten för din Azure Data Manager for Energy-instans.
- Det här är DEN IP-adress som resursen är ansluten till.
Nya datapartitioner med statiska privata IP-slutpunkter
Det är bättre att skapa privata slutpunkter med dynamisk IP för att aktivera skapande av dynamisk datapartition. Om du initierar skapandet av nya datapartitioner med statiska privata IP-adresser misslyckas det. Varje ny datapartition kräver ytterligare tre statiska IP-adresser som den statiska privata IP-slutpunkten inte kan tillhandahålla.
Följ stegen nedan för att skapa nya datapartitioner med statisk privat IP-slutpunkt:
- Skapa en ny privat slutpunkt med antingen dynamisk IP-adress eller aktivera offentlig åtkomst.
- Ta bort befintlig privat slutpunkt med statisk IP-adress från Azure Data Manager for Energy-instansen och ta bort den från Azure-resurser också.
- Skapa nya datapartitioner.
- Ta bort den nyligen skapade privata slutpunkten med dynamisk IP-adress och/eller inaktivera offentlig åtkomst.
- Skapa en ny privat slutpunkt med statisk IP-adress. I det här steget uppmanas du nu att tilldela ytterligare statiska IP-adresser som behövs för ny datapartition.
Nästa steg
Mer information om hur du använder Customer Lockbox som ett gränssnitt för att granska och godkänna eller avvisa åtkomstbegäranden.