Azure Veri Gezgini için yönetilen özel uç nokta oluşturma

Yönetilen özel uç noktalar, yüksek oranda korunan Azure kaynaklarına bağlanmak için isteğe bağlı bir yöntemdir. Bunlar, Azure Veri Gezgini'nin diğer korumalı hizmetlere bağlanmasına olanak sağlayan tek yönlü özel bağlantılardır. Bu makalede, yönetilen özel uç nokta oluşturmayı ve bunu veri kaynağınıza bağlamayı öğreneceksiniz.

Not

Yönetilen özel uç noktaları kullanmak yerine Yönetilen kimlik kullanarak Azure Depolama'ya (Event Grid akışı dışında) ve Azure Event Hubs'a bağlanın. Yönetilen kimlik kullanarak bağlanmak için Azure Depolama veya Event Hubs kaynağını Azure Veri Gezgini'ni güvenilir bir hizmet olarak tanıyacak şekilde yapılandırın. Sonra, güvenilir Azure hizmetleri için bir ağ kuralı istisnası oluşturarak erişim sağlamak üzere Yönetilen Kimlik kullanın.

Önkoşullar

Azure portalını kullanarak yönetilen özel uç nokta oluşturma

Depolama alanınıza erişirken kümenizin kullanması için portalı kullanarak yönetilen bir özel uç nokta oluşturun.

  1. Azure portalında kümenize gidin ve Ağ Ayarları'nı seçin.

  2. Yönetilen özel uç noktalar'ı ve ardından Ekle'yi seçin.

    Yönetilen özel uç nokta oluşturma işleminin ilk adımını gösteren ağ sayfasının ekran görüntüsü.

  3. Yeni yönetilen özel uç nokta bölmesinde aşağıdaki bilgileri içeren kaynak ayrıntılarını girin ve İleri'yi seçin.

    Yönetilen özel uç nokta oluşturma işleminin ikinci adımını gösteren ağ sayfasının ekran görüntüsü.

    Ayar Önerilen değer Alan açıklaması
    Veri Akışı Adı mpeToStorage Yönetilen özel uç noktanın adı
    Abonelik Aboneliğiniz Kümeniz için kullanmak istediğiniz Azure aboneliğini seçin
    Kaynak türü Microsoft.Storage/storageAccounts Veri kaynağınız için istediğiniz ilgili kaynak türünü seçin.
    Kaynak adı Paylaş Yeni Azure Özel Uç Noktası için hedef olarak kullanılacak kümeyi seçin
    Hedef alt kaynak Blob Veri kaynağınız için ilgili hedefi seçin.
  4. Yönetilen özel uç nokta kaynağını oluşturmak için Oluştur'u seçin.

REST API kullanarak yönetilen özel uç nokta oluşturma

Yönetilen özel uç nokta oluşturmak için Kusto kaynak sağlayıcısına tek bir API çağrısı yapın. Aşağıdaki kaynak türleri için yönetilen bir özel uç nokta oluşturabilirsiniz:

  • Microsoft.Storage/storageAccounts (alt kaynak "blob" veya "dfs" olabilir)
  • Microsoft.EventHub/namespaces (alt kaynak "namespace")
  • Microsoft.Devices/IoTHubs (alt kaynak "iotHub")
  • Microsoft.KeyVault/vaults (alt kaynak "kasası")
  • Microsoft.Sql/servers (alt kaynak "sqlServer")
  • Microsoft.Kusto/clusters (alt kaynak "küme")
  • Microsoft.DigitalTwins/digitalTwinsInstance (alt kaynak "digitaltwinsinstance")

Aşağıdaki örnekte, REST API kullanarak yönetilen özel uç nokta oluşturmak için PowerShell'de ARMclient kullanırsınız.

Not

Bir depolama hesabına "dfs" kaynağı kullanarak bağlanmak için "blob" alt kaynağına başka bir yönetilen özel uç nokta gerekir.

REST API'yi kullanma önkoşulları

  1. Choco yükleme

  2. ARMClient'ı yükleme

    choco install armclient
    
  3. ARMClient kullanarak oturum açma

    armclient login
    

Azure Event Hubs'a yönetilen özel uç nokta oluşturma

Yönetilen özel uç noktayı bir Event Hubs hizmetine etkinleştirmek için aşağıdaki REST API çağrısını kullanın:

  1. Event Hubs hizmetine yönetilen özel uç nokta oluşturmak için aşağıdaki komutu çalıştırın:

    # Replace the <...> placeholders with the correct values
    armclient PUT /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/managedPrivateEndpoints/<newMpeName>?api-version=2022-02-01 @"
    {
        'properties': {
            'privateLinkResourceId':'/subscriptions/<subscriptionIdEventHub>/resourceGroups/<resourceGroupNameEventHub>/providers/Microsoft.EventHub/namespaces/<EventHubNamespace>',
            'groupId':'namespace',
            'requestMessage':'Please Approve.'
        }
    }
    "@
    
  2. Yanıtı denetleyin.

    {
      "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/ManagedPrivateEndpoints/<newMpeName>",
      "name": "<clusterName>/<newMpeName>",
      "type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints",
      "location": "DummyLocation",
      "properties": {
        "privateLinkResourceId": "/subscriptions/<subscriptionIdEventHub>/resourceGroups/<resourceGroupNameEventHub>/providers/Microsoft.EventHub/namespaces/<EventHubNamespace>",
        "groupId": "namespace",
        "requestMessage": "Please Approve.",
        "provisioningState": "Creating"
      }
    }
    

Azure Depolama hesabına yönetilen özel uç nokta oluşturma

Yönetilen özel uç noktayı bir Azure Depolama blobu için etkinleştirmek için aşağıdaki REST API çağrısını kullanın:

  1. Event Hubs'a yönetilen özel uç nokta oluşturmak için aşağıdaki komutu çalıştırın:

    #replace the <...> placeholders with the correct values
    armclient PUT /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/managedPrivateEndpoints/<newMpeName>?api-version=2022-02-01 @"
    {
        'properties': {
            'privateLinkResourceId':'/subscriptions/<subscriptionIdStorage>/resourceGroups/<resourceGroupNameStorage>/providers/Microsoft.Storage/storageAccounts/<storageAccountName>',
            'groupId':'blob',
            'requestMessage':'Please Approve.'
        }
    }
    "@
    
  2. Yanıtı denetleyin.

    {
      "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/ManagedPrivateEndpoints/<newMpeName>",
      "name": "<clusterName>/<newMpeName>",
      "type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints",
      "location": "DummyLocation",
      "properties": {
        "privateLinkResourceId": "/subscriptions/<subscriptionIdStorage>/resourceGroups/<resourceGroupNameStorage>/providers/Microsoft.Storage/storageAccounts/<storageAccountName>",
        "groupId": "blob",
        "requestMessage": "Please Approve.",
        "provisioningState": "Creating"
      }
    }
    

İlerleme durumunu denetleme

Yönetilen özel uç nokta geçişinin ilerleme durumunu denetlemek için aşağıdaki komutu kullanın:

  1. Şu komutu çalıştırın:

    #replace the <...> placeholders with the correct values
    armclient GET /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/managedPrivateEndpoints/<newMpeName>?api-version=2022-02-01
    
  2. Yanıtı denetleyin.

    {
      "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/ManagedPrivateEndpoints/<newMpeName>",
      "name": "<clusterName>/<newMpeName>",
      "type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints",
      "location": "DummyLocation",
      "properties": {
        "privateLinkResourceId": "/subscriptions/02de0e00-8c52-405c-9088-1342de78293d/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.<service>/<...>/<name>",
        "groupId": "<groupId>",
        "requestMessage": "Please Approve.",
        "provisioningState": "Succeeded"
      },
      "systemData": {
        "createdBy": "<UserName>",
        "createdByType": "User",
        "createdAt": "2022-02-05T08:29:54.2912851Z",
        "lastModifiedBy": "chrisqpublic@contoso.com",
        "lastModifiedByType": "User",
        "lastModifiedAt": "2022-02-05T08:29:54.2912851Z"
      }
    }
    

Yönetilen özel uç noktayı onaylama

Yönetilen özel uç noktayı oluşturmak için hangi yöntemi kullanırsanız kullanın, hedef kaynakta oluşturulmasını onaylamanız gerekir. Yönetilen özel uç noktayı Event Hubs hizmetine onaylamak için:

  1. Azure portalında Event Hubs hizmetinize gidin ve Ağ Ayarları seçin.

  2. Özel uç nokta bağlantıları'nı seçin, oluşturduğunuz yönetilen özel uç noktayı seçin ve ardından Onayla'yı seçin.

    Event Hubs hizmetine yönetilen özel uç noktanın onayını gösteren ağ sayfasının ekran görüntüsü.

  3. Bağlantı durumu sütununda, yönetilen özel uç noktanın onaylandığını doğrulayın.

    Event Hubs hizmetine onaylanan yönetilen özel uç noktayı gösteren ağ sayfasının ekran görüntüsü.

Kümeniz artık yönetilen özel uç nokta bağlantısını kullanarak kaynağa bağlanabilir.

Birden çok yönetilen özel uç nokta oluşturma

ARM şablonlarını ve Terraform'u kullanarak birden çok yönetilen özel uç nokta oluşturabilirsiniz. Aşağıdaki örnekler, Event Hubs ad alanına yönelik yönetilen özel uç noktanın Depolama hesabından önce oluşturulmasını sağlar.

Aşağıdaki örnekte, azure Veri Gezgini kümesinde iki yönetilen özel uç nokta oluşturmak için arm şablonu kullanılmaktadır. İlk uç nokta bir Event Hubs ad alanına bağlanır. İkinci uç nokta, önce Event Hubs uç noktasının oluşturulmasını sağlayan bir bağımlılıkla bir Depolama hesabına bağlanır.

{
    "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
    "contentVersion": "1.0.0.0",
    "parameters": {
        "cluster_name": {
            "defaultValue": "<ADX cluster name>",
            "type": "String"
        },
        "eventhub_resource_id": {
            "defaultValue": "<Eventhub resource id>",
            "type": "String"
        },
        "storage_resource_id": {
            "defaultValue": "<Storage resource id>",
            "type": "String"
        },
        "managed_pe_eventhub_name": {
            "defaultValue": "<name of the managed private endpoint to Event Hub>",
            "type": "String"
        },
        "managed_pe_storage_name": {
            "defaultValue": "<name of the managed private endpoint to Storage>",
            "type": "String"
        }
    },
    "variables": {},
    "resources": [
        {
            "type": "Microsoft.Kusto/Clusters",
            "apiVersion": "2023-08-15",
            "name": "[parameters('cluster_name')]",
            "location": "<region of the cluster>",
            "sku": {...},
            "zones": {...}
            "properties": {...}
        },
        {
            "type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints",
            "apiVersion": "2023-08-15",
            "name": "[concat(parameters('cluster_name'), '/', parameters('managed_pe_eventhub_name'))]",
            "dependsOn": [
                "[resourceId('Microsoft.Kusto/Clusters', parameters('cluster_name'))]"
            ],
            "properties": {
                "privateLinkResourceId": "[parameters('eventhub_resource_id')]",
                "groupId": "namespace",
                "requestMessage": "Please approve"
            }
        },
        {
            "type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints",
            "apiVersion": "2023-08-15",
            "name": "[concat(parameters('cluster_name'), '/', parameters('managed_pe_storage_name'))]",
            "dependsOn": [
                "[resourceId('Microsoft.Kusto/Clusters', parameters('cluster_name'))]",
                "[resourceId('Microsoft.Kusto/Clusters/ManagedPrivateEndpoints', parameters('cluster_name'), parameters('managed_pe_eventhub_name'))]"
            ],
            "properties": {
                "privateLinkResourceId": "[parameters('storage_resource_id')]",
                "groupId": "blob",
                "requestMessage": "Please approve"
            }
        }
    ]
}

Otomatik onay

İstekte bulunan kimliğin, yönetilen özel uç noktanın hedef kaynağında Microsoft.<Provider>/<ResourceType>/privateEndpointConnectionsApproval/action iznine sahipse, yönetilen özel uç noktayı otomatik olarak onaylayabilirsiniz.