Dela via


Skapa en privat slutpunkt för Azure Data Manager for Energy

Azure Private Link tillhandahåller privat anslutning från ett virtuellt nätverk till Azure Platform as a Service (PaaS). Det förenklar nätverksarkitekturen och skyddar anslutningen mellan slutpunkter i Azure så att inte data exponeras för det offentliga Internet.

Genom att använda Azure Private Link kan du ansluta till en Azure Data Manager for Energy-instans från ditt virtuella nätverk via en privat slutpunkt, vilket är en uppsättning privata IP-adresser i ett undernät i det virtuella nätverket. Du kan sedan begränsa åtkomsten till din Azure Data Manager for Energy-instans över dessa privata IP-adresser.

Du kan ansluta till en Azure Data Manager for Energy-instans som har konfigurerats med Private Link med hjälp av en automatisk eller manuell godkännandemetod. Mer information finns i Private Link-dokumentationen.

Den här artikeln beskriver hur du konfigurerar en privat slutpunkt för Azure Data Manager for Energy.

Kommentar

För att aktivera privat slutpunkt måste offentlig åtkomst inaktiveras för Azure Data Manager for Energy. Om offentlig åtkomst är aktiverad och en privat slutpunkt skapas kommer instansen endast att nås via en privat slutpunkt och inte via offentlig åtkomst.

Kommentar

Terraform stöder för närvarande inte skapande av privata slutpunkter för Azure Data Manager for Energy.

Förutsättningar

Skapa ett virtuellt nätverk i samma prenumeration som Azure Data Manager för Energy-instansen. Det här virtuella nätverket tillåter automatiskt godkännande av Private Link-slutpunkten.

Skapa en privat slutpunkt under instansetablering med hjälp av Azure Portal

Använd följande steg för att skapa en privat slutpunkt när du etablerar Azure Data Manager för energiresurs:

  1. När du skapar Azure Data Manager for Energy-instansen väljer du fliken Nätverk .

    Skärmbild av fliken Nätverk under etableringen.

  2. På fliken Nätverk väljer du Inaktivera offentlig åtkomst och använder privat åtkomst och väljer sedan Lägg till under Privat slutpunkt.

    Skärmbild av att välja lägg till privat slutpunkt.

  3. I Skapa privat slutpunkt anger eller väljer du följande information och väljer OK:

    Inställning Värde
    Prenumeration Välj din prenumeration
    Resursgrupp Välj en resursgrupp
    Plats Välj den region där du vill distribuera den privata slutpunkten
    Name Ange ett namn för din privata slutpunkt. Namnet måste vara unikt
    Målunderresurs Azure Data Manager for Energy som standard

    Nätverk:

    Inställning Värde
    Virtuellt nätverk Välj det virtuella nätverk där du vill distribuera din privata slutpunkt
    Undernät Välja undernätet

    Privat DNS integrering:

    Inställning Värde
    Integrera med privat DNS-zon Lämna standardvärdet – Ja
    Privat DNS-zon Låt standardvärdet vara kvar

    Skärmbild av fliken Skapa privat slutpunkt – 1.

    Skärmbild av fliken Skapa privat slutpunkt – 2.

  4. Kontrollera informationen om den privata slutpunkten på fliken Nätverk och välj sedan Granska+Skapa när du har slutfört andra flikar.

    Skärmbild av information om den privata slutpunkten.

  5. På sidan Granska + skapa verifierar Azure dina konfigurationer. När verifieringen har godkänts väljer du knappen Skapa .

  6. En Azure Data Manager for Energy-instans skapas med en privat länk.

  7. Du kan navigera till Etablering av nätverk efter instans och se den privata slutpunkt som skapats under fliken Privat åtkomst .

    Skärmbild av den privata slutpunkt som skapats.

Skapa en privat slutpunkt efter instansetablering med hjälp av Azure Portal

Använd följande steg för att skapa en privat slutpunkt för en befintlig Azure Data Manager for Energy-instans med hjälp av Azure Portal:

  1. I fönstret Alla resurser väljer du en Azure Data Manager för Energy-instans.

  2. Välj Nätverk i listan med inställningar.

  3. På fliken Offentlig åtkomst väljer du Aktiverad från alla nätverk för att tillåta trafik från alla nätverk.

    Skärmbild av fliken Offentlig åtkomst.

    Om du vill blockera trafik från alla nätverk väljer du Inaktiverad.

  4. Välj fliken Privat åtkomst och välj sedan Skapa en privat slutpunkt.

    Skärmbild av fliken Privat åtkomst.

  5. I guiden Skapa en privat slutpunkt går du till sidan Grundinställningar och anger eller väljer följande information:

    Inställning Värde
    Abonnemang Välj din prenumeration för projektet.
    Resursgrupp Välj en resursgrupp för projektet.
    Namn Ange ett namn för din privata slutpunkt. Namnet måste vara unikt.
    Region Välj den region där du vill distribuera Private Link.

    Skärmbild av att ange grundläggande information för en privat slutpunkt.

    Kommentar

    Automatiskt godkännande sker endast när Azure Data Manager for Energy-instansen och det virtuella nätverket för den privata slutpunkten finns i samma prenumeration.

  6. Välj Nästa: Resurs. Bekräfta följande information på sidan Resurs :

    Inställning Värde
    Abonnemang Din prenumeration
    Resurstyp Microsoft.OpenEnergyPlatform/energyServices
    Resurs Din Azure Data Manager for Energy-instans
    Underresurs för mål Azure Data Manager för energi (för Azure Data Manager för energi) som standard

    Skärmbild av resursinformation för en privat slutpunkt.

  7. Välj Nästa: Virtuellt nätverk. På sidan Virtuellt nätverk kan du:

    • Konfigurera nätverks- och privata IP-inställningar. Läs mer.

    • Konfigurera en privat slutpunkt med en programsäkerhetsgrupp. Läs mer.

    Skärmbild av information om virtuella nätverk för en privat slutpunkt.

  8. Välj Nästa: DNS. På SIDAN DNS kan du lämna standardinställningarna eller konfigurera privat DNS-integrering. Läs mer.

    Skärmbild av DNS-information för en privat slutpunkt.

  9. Välj Nästa: Taggar. På sidan Taggar kan du lägga till taggar för att kategorisera resurser.

  10. Välj Granska + skapa. På sidan Granska + skapa verifierar Azure din konfiguration.

    När verifieringen har godkänts väljer du Skapa.

    Skärmbild av sidan som sammanfattar och validerar konfigurationen av din privata slutpunkt.

  11. När distributionen är klar väljer du Gå till resurs.

    Skärmbild som visar en översikt över en privat slutpunktsdistribution.

  12. Bekräfta att den privata slutpunkten som du skapade godkändes automatiskt.

    Skärmbild av information om en privat slutpunkt med en indikation på automatiskt godkännande.

  13. Välj Azure Data Manager for Energy-instansen, välj Nätverk och välj sedan fliken Privat åtkomst. Bekräfta att den nyligen skapade privata slutpunktsanslutningen visas i listan.

    Skärmbild av fliken Privat åtkomst med en automatiskt godkänd privat slutpunktsanslutning.

Kommentar

När Azure Data Manager for Energy-instansen och det virtuella nätverket finns i olika klientorganisationer eller prenumerationer måste du godkänna begäran manuellt för att skapa en privat slutpunkt. Knapparna Godkänn och Avvisa visas på fliken Privat åtkomst.

Skärmbild som visar alternativ för att avvisa eller godkänna en begäran om att skapa en privat slutpunkt.

Hantera flera slutpunkter i samma virtuella nätverk

Åtkomst via IP jämfört med DNS

I samma virtuella nätverk kan du skapa flera slutpunkter. Varje slutpunkt har olika IP-adresser. Det går inte att matcha ett värdnamn med två skillnads-IP-adresser.

  • Om du kommer åt resursen via IP:
    • Resursen är endast tillgänglig via den senaste privata IP-adressen.
    • Alla tidigare privata IP-adresser i samma virtuella nätverk blir dangling.
    • Även när du tar bort den senaste IP-adressen förblir alla tidigare IP-adresser fortfarande dinglande.
  • Om du kommer åt via DNS-namn: Du ser ingen skillnad.

Vet vilken slutpunkt resursen är ansluten till

  1. Gå till någon av de privata slutpunkterna, till DNS-konfigurationen och till Privat DNS zon som är associerad med ADME-resursen.

Skärmbild som visar DNS-konfiguration.

  1. I den privata DNS-zonen kontrollerar du IP-adressen som är associerad med posten för din Azure Data Manager for Energy-instans.

Skärmbild som visar DNS-zonen.

  1. Det här är DEN IP-adress som resursen är ansluten till.

Nya datapartitioner med statiska privata IP-slutpunkter

Det är bättre att skapa privata slutpunkter med dynamisk IP för att aktivera skapande av dynamisk datapartition. Om du initierar skapandet av nya datapartitioner med statiska privata IP-adresser misslyckas det. Varje ny datapartition kräver ytterligare tre statiska IP-adresser som den statiska privata IP-slutpunkten inte kan tillhandahålla.

Följ stegen nedan för att skapa nya datapartitioner med statisk privat IP-slutpunkt:

  1. Skapa en ny privat slutpunkt med antingen dynamisk IP-adress eller aktivera offentlig åtkomst.
  2. Ta bort befintlig privat slutpunkt med statisk IP-adress från Azure Data Manager for Energy-instansen och ta bort den från Azure-resurser också.
  3. Skapa nya datapartitioner.
  4. Ta bort den nyligen skapade privata slutpunkten med dynamisk IP-adress och/eller inaktivera offentlig åtkomst.
  5. Skapa en ny privat slutpunkt med statisk IP-adress. I det här steget uppmanas du nu att tilldela ytterligare statiska IP-adresser som behövs för ny datapartition. Skärmbild som visar statisk IP-adress med ny datapartition.

Nästa steg

Mer information om hur du använder Customer Lockbox som ett gränssnitt för att granska och godkänna eller avvisa åtkomstbegäranden.