Aracılığıyla paylaş


MQTT etkinken Azure Event Grid ad alanları için özel uç noktaları yapılandırma

Özel uç noktaları kullanarak olayların sanal ağınızdan Event Grid ad alanlarınızdaki varlıklara, genel İnternet'ten geçmeden özel bir bağlantı üzerinden güvenli bir şekilde girişine olanak sağlayabilirsiniz. Özel uç nokta, ad alanınız için sanal ağ adres alanından bir IP adresi kullanır. Özel ağdaki bir MQTT istemcisi özel bir bağlantıdaki MQTT aracısına bağlandığında, istemci MQTT iletilerini yayımlayabilir ve abone olabilir. Daha fazla kavramsal bilgi için bkz . Ağ güvenliği.

Bu makalede, bir Event Grid ad alanı için özel ağ erişiminin nasıl etkinleştirileceği gösterilmektedir. Ad alanı oluşturmaya yönelik tam adımlar için bkz . Ad alanlarını oluşturma ve yönetme.

Özel uç nokta oluşturma

  1. Azure portalda oturum açın.

  2. Arama kutusuna Event Grid Ad Alanları yazın ve sonuçlardan Event Grid Ad Alanları'nı seçin.

    Screenshot showing Event Grid Namespaces in the search results.

  3. Ad alanınızın Event Grid Ad Alanı sayfasını açmak için listeden Event Grid ad alanınızı seçin.

  4. Event Grid Ad Alanı sayfasında soldaki menüden Ağ'ı seçin.

  5. Genel ağ erişimi sekmesinde, Yalnızca ad alanına yalnızca özel uç noktalar aracılığıyla erişilmesi için Özel uç noktalar'ı seçin.

    Dekont

    Ad alanında genel ağ erişiminin devre dışı bırakılması MQTT yönlendirmesinin başarısız olmasına neden olur.

  6. Araç çubuğunda Kaydet’i seçin.

  7. Ardından Özel uç nokta bağlantıları sekmesine geçin.

    Screenshot that shows the Networking page of an existing namespace with Private endpoints only option selected.

  8. Özel uç nokta bağlantıları sekmesinde + Özel uç nokta'yı seçin.

    Screenshot that shows the Private endpoint connections tab of the Networking page with Add private endpoint button selected.

  9. Temel Bilgiler sayfasında şu adımları izleyin:

    1. Özel uç noktayı oluşturmak istediğiniz azure aboneliğini seçin.

    2. Özel uç nokta için bir Azure kaynak grubu seçin.

    3. Uç nokta için bir ad girin.

    4. Gerekirse ağ arabiriminin adını güncelleştirin.

    5. Uç nokta için bölgeyi seçin. Özel uç noktanız sanal ağınızla aynı bölgede olmalıdır, ancak özel bağlantı kaynağından farklı bir bölgede (bu örnekte Event Grid ad alanı) bulunabilir.

    6. Ardından, sayfanın en altındaki İleri: Kaynak > düğmesini seçin.

      Screenshot showing the Basics page of the Create a private endpoint wizard.

  10. Kaynak sayfasında şu adımları izleyin.

    1. Azure aboneliğinin, Kaynak türünün ve Kaynağın (yani Event Grid ad alanınızın) doğru göründüğünü onaylayın

    2. Bir Hedef alt kaynağı seçin. Örneğin: topicspace. Yalnızca ad alanında MQTT'yi etkinleştirdiyseniz görürsünüztopicspace.

    3. Sayfanın en altındaki İleri: Sanal Ağ > düğmesini seçin.

      Screenshot showing the Resource page of the Create a private endpoint wizard.

  11. Sanal Ağ sayfasında, özel uç noktayı dağıtmak istediğiniz sanal ağdaki alt ağı seçersiniz.

    1. Bir sanal ağ seçin. Açılan listede yalnızca seçili abonelik ve konumdaki sanal ağlar listelenir.

    2. Seçtiğiniz sanal ağda bir alt ağ seçin.

    3. IP adresinin statik veya dinamik olarak ayrılmasını isteyip istemediğinizi belirtin.

    4. Mevcut bir uygulama güvenlik grubunu seçin veya bir güvenlik grubu oluşturun ve ardından özel uç noktayla ilişkilendirin.

    5. Sayfanın en altındaki İleri: DNS > düğmesi'ni seçin.

      Screenshot showing the Virtual Network page of the Create a private endpoint wizard.

  12. DNS sayfasında, özel uç noktanın bir özel DNS bölgesiyle tümleştirilmesini isteyip istemediğinizi seçin ve ardından sayfanın en altındaki İleri: Etiketler'i seçin.

  13. Etiketler sayfasında, özel uç nokta kaynağıyla ilişkilendirmek istediğiniz etiketleri (adlar ve değerler) oluşturun. Ardından, sayfanın alt kısmındaki Gözden geçir + oluştur düğmesini seçin.

  14. Gözden geçir + oluştur bölümünde tüm ayarları gözden geçirin ve Oluştur'u seçerek özel uç noktayı oluşturun.

Özel uç nokta oluşturduğunuzda bağlantının onaylanması gerekir. Özel uç nokta oluşturduğunuz kaynak dizininizdeyse, yeterli izinlere sahip olmanız koşuluyla bağlantı isteğini onaylayabilirsiniz. Başka bir dizindeki bir Azure kaynağına bağlanıyorsanız, bu kaynağın sahibinin bağlantı isteğinizi onaylamasını beklemeniz gerekir.

Dört sağlama durumu vardır:

Hizmet eylemi Hizmet tüketicisi özel uç nokta durumu Tanım
None Beklemede Bağlan el ile oluşturulur ve özel Bağlantı kaynağı sahibinden onay bekliyor.
Onayla Onaylandı Bağlan otomatik olarak veya el ile onaylanmıştır ve kullanılmaya hazırdır.
Reddet Reddedildi Bağlan, özel bağlantı kaynağı sahibi tarafından reddedildi.
Kaldır Bağlantı kesildi Bağlan ion, özel bağlantı kaynağı sahibi tarafından kaldırıldı. Özel uç nokta bilgilendirici hale gelir ve temizleme için silinmesi gerekir.

Aşağıdaki bölümlerde özel uç nokta bağlantısını onaylama veya reddetme işlemleri gösterilmektedir.

  1. Azure Portal oturum açın.
  2. Arama çubuğuna Event Grid Ad Alanları yazın ve ad alanlarının listesini görmek için seçin.
  3. Yönetmek istediğiniz ad alanını seçin.
  4. sekmesini seçin.
  5. Bekleyen herhangi bir bağlantı varsa sağlama durumunda Beklemede olarak listelenen bir bağlantı görürsünüz.

Özel uç noktayı onaylama

Bekleme durumundaki bir özel uç noktayı onaylayabilirsiniz. Onaylamak için şu adımları izleyin:

  1. Onaylamak istediğiniz özel uç noktayı seçin ve araç çubuğunda Onayla'yı seçin.
  2. Bağlantıyı onayla iletişim kutusunda bir açıklama girin (isteğe bağlı) ve Evet'i seçin.
  3. Uç noktanın durumunu Onaylandı olarak gördüğünüzden emin olun.

Özel uç noktayı reddetme

Bekleme durumunda veya onaylanan durumda olan bir özel uç noktayı reddedebilirsiniz. Reddetmek için şu adımları izleyin:

  1. Reddetmek istediğiniz özel uç noktayı seçin ve araç çubuğunda Reddet'i seçin.

  2. Bağlantıyı reddet iletişim kutusunda bir açıklama girin (isteğe bağlı) ve Evet'i seçin.

  3. Uç noktanın durumunu Reddedildi olarak gördüğünüzden emin olun.

    Screenshot showing the Private endpoint connection tab with Reject button selected (MQTT).

    Dekont

    Azure portalı reddedildikten sonra özel uç noktayı onaylayamazsınız.

Özel uç noktayı kaldırma

Özel uç noktayı silmek için şu adımları izleyin:

  1. Silmek istediğiniz özel uç noktayı seçin ve araç çubuğunda Kaldır'ı seçin.

  2. Bağlantıyı sil iletişim kutusunda Evet'i seçerek özel uç noktayı silin.

    Screenshot showing the Private endpoint connection tab with Remove button selected (MQTT).

Sonraki adımlar

IP güvenlik duvarı ayarlarını yapılandırma hakkında bilgi edinmek için bkz . Azure Event Grid ad alanları için IP güvenlik duvarını yapılandırma.