Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Yönetilen özel uç noktalar, yüksek oranda korunan Azure kaynaklarına bağlanmak için isteğe bağlı bir yöntemdir. Bunlar, Azure Veri Gezgini'nin diğer korumalı hizmetlere bağlanmasına olanak sağlayan tek yönlü özel bağlantılardır. Bu makalede, yönetilen özel uç nokta oluşturmayı ve bunu veri kaynağınıza bağlamayı öğreneceksiniz.
Not
Yönetilen özel uç noktaları kullanmak yerine Yönetilen kimlik kullanarak Azure Depolama'ya (Event Grid akışı dışında) ve Azure Event Hubs'a bağlanın. Yönetilen kimlik kullanarak bağlanmak için Azure Depolama veya Event Hubs kaynağını Azure Veri Gezgini'ni güvenilir bir hizmet olarak tanıyacak şekilde yapılandırın. Sonra, güvenilir Azure hizmetleri için bir ağ kuralı istisnası oluşturarak erişim sağlamak üzere Yönetilen Kimlik kullanın.
Önkoşullar
- Azure aboneliği. Ücretsiz bir Azure hesabı oluşturun.
- Sanal ağa eklenmemiş bir Azure Veri Gezgini kümesi.
- Microsoft.Network kaynak sağlayıcısına kayıtlı bir abonelikteki olay hub'ı veya Azure Depolama blobu. Daha fazla bilgi için bkz . Kaynak sağlayıcısı aboneliğini kaydetme.
Azure portalını kullanarak yönetilen özel uç nokta oluşturma
Depolama alanınıza erişirken kümenizin kullanması için portalı kullanarak yönetilen bir özel uç nokta oluşturun.
Azure portalında kümenize gidin ve Ağ Ayarları'nı seçin.
Yönetilen özel uç noktalar'ı ve ardından Ekle'yi seçin.
Yeni yönetilen özel uç nokta bölmesinde aşağıdaki bilgileri içeren kaynak ayrıntılarını girin ve İleri'yi seçin.
Ayar Önerilen değer Alan açıklaması Veri Akışı Adı mpeToStorage Yönetilen özel uç noktanın adı Abonelik Aboneliğiniz Kümeniz için kullanmak istediğiniz Azure aboneliğini seçin Kaynak türü Microsoft.Storage/storageAccounts Veri kaynağınız için istediğiniz ilgili kaynak türünü seçin. Kaynak adı Paylaş Yeni Azure Özel Uç Noktası için hedef olarak kullanılacak kümeyi seçin Hedef alt kaynak Blob Veri kaynağınız için ilgili hedefi seçin. Yönetilen özel uç nokta kaynağını oluşturmak için Oluştur'u seçin.
REST API kullanarak yönetilen özel uç nokta oluşturma
Yönetilen özel uç nokta oluşturmak için Kusto kaynak sağlayıcısına tek bir API çağrısı yapın. Aşağıdaki kaynak türleri için yönetilen bir özel uç nokta oluşturabilirsiniz:
- Microsoft.Storage/storageAccounts (alt kaynak "blob" veya "dfs" olabilir)
- Microsoft.EventHub/namespaces (alt kaynak "namespace")
- Microsoft.Devices/IoTHubs (alt kaynak "iotHub")
- Microsoft.KeyVault/vaults (alt kaynak "kasası")
- Microsoft.Sql/servers (alt kaynak "sqlServer")
- Microsoft.Kusto/clusters (alt kaynak "küme")
- Microsoft.DigitalTwins/digitalTwinsInstance (alt kaynak "digitaltwinsinstance")
Aşağıdaki örnekte, REST API kullanarak yönetilen özel uç nokta oluşturmak için PowerShell'de ARMclient kullanırsınız.
Not
Bir depolama hesabına "dfs" kaynağı kullanarak bağlanmak için "blob" alt kaynağına başka bir yönetilen özel uç nokta gerekir.
REST API'yi kullanma önkoşulları
ARMClient'ı yükleme
choco install armclientARMClient kullanarak oturum açma
armclient login
Azure Event Hubs'a yönetilen özel uç nokta oluşturma
Yönetilen özel uç noktayı bir Event Hubs hizmetine etkinleştirmek için aşağıdaki REST API çağrısını kullanın:
Event Hubs hizmetine yönetilen özel uç nokta oluşturmak için aşağıdaki komutu çalıştırın:
# Replace the <...> placeholders with the correct values armclient PUT /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/managedPrivateEndpoints/<newMpeName>?api-version=2022-02-01 @" { 'properties': { 'privateLinkResourceId':'/subscriptions/<subscriptionIdEventHub>/resourceGroups/<resourceGroupNameEventHub>/providers/Microsoft.EventHub/namespaces/<EventHubNamespace>', 'groupId':'namespace', 'requestMessage':'Please Approve.' } } "@Yanıtı denetleyin.
{ "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/ManagedPrivateEndpoints/<newMpeName>", "name": "<clusterName>/<newMpeName>", "type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints", "location": "DummyLocation", "properties": { "privateLinkResourceId": "/subscriptions/<subscriptionIdEventHub>/resourceGroups/<resourceGroupNameEventHub>/providers/Microsoft.EventHub/namespaces/<EventHubNamespace>", "groupId": "namespace", "requestMessage": "Please Approve.", "provisioningState": "Creating" } }
Azure Depolama hesabına yönetilen özel uç nokta oluşturma
Yönetilen özel uç noktayı bir Azure Depolama blobu için etkinleştirmek için aşağıdaki REST API çağrısını kullanın:
Event Hubs'a yönetilen özel uç nokta oluşturmak için aşağıdaki komutu çalıştırın:
#replace the <...> placeholders with the correct values armclient PUT /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/managedPrivateEndpoints/<newMpeName>?api-version=2022-02-01 @" { 'properties': { 'privateLinkResourceId':'/subscriptions/<subscriptionIdStorage>/resourceGroups/<resourceGroupNameStorage>/providers/Microsoft.Storage/storageAccounts/<storageAccountName>', 'groupId':'blob', 'requestMessage':'Please Approve.' } } "@Yanıtı denetleyin.
{ "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/ManagedPrivateEndpoints/<newMpeName>", "name": "<clusterName>/<newMpeName>", "type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints", "location": "DummyLocation", "properties": { "privateLinkResourceId": "/subscriptions/<subscriptionIdStorage>/resourceGroups/<resourceGroupNameStorage>/providers/Microsoft.Storage/storageAccounts/<storageAccountName>", "groupId": "blob", "requestMessage": "Please Approve.", "provisioningState": "Creating" } }
İlerleme durumunu denetleme
Yönetilen özel uç nokta geçişinin ilerleme durumunu denetlemek için aşağıdaki komutu kullanın:
Şu komutu çalıştırın:
#replace the <...> placeholders with the correct values armclient GET /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/managedPrivateEndpoints/<newMpeName>?api-version=2022-02-01Yanıtı denetleyin.
{ "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/ManagedPrivateEndpoints/<newMpeName>", "name": "<clusterName>/<newMpeName>", "type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints", "location": "DummyLocation", "properties": { "privateLinkResourceId": "/subscriptions/02de0e00-8c52-405c-9088-1342de78293d/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.<service>/<...>/<name>", "groupId": "<groupId>", "requestMessage": "Please Approve.", "provisioningState": "Succeeded" }, "systemData": { "createdBy": "<UserName>", "createdByType": "User", "createdAt": "2022-02-05T08:29:54.2912851Z", "lastModifiedBy": "chrisqpublic@contoso.com", "lastModifiedByType": "User", "lastModifiedAt": "2022-02-05T08:29:54.2912851Z" } }
Yönetilen özel uç noktayı onaylama
Yönetilen özel uç noktayı oluşturmak için hangi yöntemi kullanırsanız kullanın, hedef kaynakta oluşturulmasını onaylamanız gerekir. Yönetilen özel uç noktayı Event Hubs hizmetine onaylamak için:
Azure portalında Event Hubs hizmetinize gidin ve Ağ Ayarları seçin.
Özel uç nokta bağlantıları'nı seçin, oluşturduğunuz yönetilen özel uç noktayı seçin ve ardından Onayla'yı seçin.
Bağlantı durumu sütununda, yönetilen özel uç noktanın onaylandığını doğrulayın.
Kümeniz artık yönetilen özel uç nokta bağlantısını kullanarak kaynağa bağlanabilir.
Birden çok yönetilen özel uç nokta oluşturma
ARM şablonlarını ve Terraform'u kullanarak birden çok yönetilen özel uç nokta oluşturabilirsiniz. Aşağıdaki örnekler, Event Hubs ad alanına yönelik yönetilen özel uç noktanın Depolama hesabından önce oluşturulmasını sağlar.
Aşağıdaki örnekte, azure Veri Gezgini kümesinde iki yönetilen özel uç nokta oluşturmak için arm şablonu kullanılmaktadır. İlk uç nokta bir Event Hubs ad alanına bağlanır. İkinci uç nokta, önce Event Hubs uç noktasının oluşturulmasını sağlayan bir bağımlılıkla bir Depolama hesabına bağlanır.
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"cluster_name": {
"defaultValue": "<ADX cluster name>",
"type": "String"
},
"eventhub_resource_id": {
"defaultValue": "<Eventhub resource id>",
"type": "String"
},
"storage_resource_id": {
"defaultValue": "<Storage resource id>",
"type": "String"
},
"managed_pe_eventhub_name": {
"defaultValue": "<name of the managed private endpoint to Event Hub>",
"type": "String"
},
"managed_pe_storage_name": {
"defaultValue": "<name of the managed private endpoint to Storage>",
"type": "String"
}
},
"variables": {},
"resources": [
{
"type": "Microsoft.Kusto/Clusters",
"apiVersion": "2023-08-15",
"name": "[parameters('cluster_name')]",
"location": "<region of the cluster>",
"sku": {...},
"zones": {...}
"properties": {...}
},
{
"type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints",
"apiVersion": "2023-08-15",
"name": "[concat(parameters('cluster_name'), '/', parameters('managed_pe_eventhub_name'))]",
"dependsOn": [
"[resourceId('Microsoft.Kusto/Clusters', parameters('cluster_name'))]"
],
"properties": {
"privateLinkResourceId": "[parameters('eventhub_resource_id')]",
"groupId": "namespace",
"requestMessage": "Please approve"
}
},
{
"type": "Microsoft.Kusto/Clusters/ManagedPrivateEndpoints",
"apiVersion": "2023-08-15",
"name": "[concat(parameters('cluster_name'), '/', parameters('managed_pe_storage_name'))]",
"dependsOn": [
"[resourceId('Microsoft.Kusto/Clusters', parameters('cluster_name'))]",
"[resourceId('Microsoft.Kusto/Clusters/ManagedPrivateEndpoints', parameters('cluster_name'), parameters('managed_pe_eventhub_name'))]"
],
"properties": {
"privateLinkResourceId": "[parameters('storage_resource_id')]",
"groupId": "blob",
"requestMessage": "Please approve"
}
}
]
}
Otomatik onay
İstekte bulunan kimliğin, yönetilen özel uç noktanın hedef kaynağında Microsoft.<Provider>/<ResourceType>/privateEndpointConnectionsApproval/action iznine sahipse, yönetilen özel uç noktayı otomatik olarak onaylayabilirsiniz.