網路隔離和私人端點

以下步驟描述如何限制問題解答資源的公用存取權,以及如何啟用 Azure Private Link。 設定虛擬網路可保護認知服務資源免於公開存取。

私人端點

Azure 私人端點是一種網路介面,可讓您以私人且安全地方式連線至 Azure Private Link 所支援的服務。 問題解答會支援您建立 Azure 搜尋服務的私人端點。

私人端點是由 Azure Private Link 以個別服務的形式提供。 如需成本的詳細資訊,請參閱定價頁面

啟用私人端點的步驟

  1. 將「參與者」角色指派給 Azure 搜尋服務執行個體中的語言資源 (視內容而定,這可能會顯示為文字分析資源)。 這項作業需要訂用帳戶有「擁有者」存取權。 移至服務資源中的 [身分識別] 索引標籤,以取得身分識別。

文字分析身分識別

  1. 前往 [Azure 搜尋服務 IAM] 索引標籤,將上述身分識別新增為 [參與者]。

受控服務 IAM

  1. 選取 [新增角色指派] 新增身分識別,然後選取 [儲存]。

受控角色指派

  1. 現在,移至 Azure 搜尋服務執行個體中的 [網路功能] 索引標籤,並將端點連線資料從 [公用] 切換為 [私人]。 這項作業是長時間執行的程序,最多可能需要 30 分鐘的時間才能完成。

受控 Azure 搜尋網路

  1. 移至語言資源的 [網路] 索引標籤,然後在 [Allow access from] \(允許存取來源\) 下,選取 [Selected Networks and private endpoints] \(選取的網路和私人端點\) 選項,然後選取 [儲存]。

文字分析網路

這將會建立語言資源與 Azure 認知搜尋服務執行個體之間的私人端點連線。 您可以在 Azure 認知搜尋服務執行個體的 [網路] 索引標籤上,確認私人端點連線。 整個作業完成後,您就可以使用已啟用問題解答的專屬語言資源。

受控網路服務

支援詳細資料

  • 一旦您啟用語言資源的私人存取權,我們就不支援對 Azure 認知搜尋服務的變更。 如果您在啟用私人存取之後,透過 [功能] 索引標籤變更 Azure 認知搜尋服務,語言資源將變成無法使用。

  • 建立私人端點連線之後,如果您將 Azure 認知搜尋服務 [網路] 切換為 [公用],將無法使用語言資源。 Azure 搜尋服務的 [網路] 必須為 [私人],私人端點連線才能運作。

限制對認知搜尋資源的存取

請遵循以下步驟來限制問題解答語言資源的公用存取權。 設定虛擬網路可保護認知服務資源免於公開存取。

根據 VNet 限制對認知服務資源的存取後,請從內部部署網路或本機瀏覽器瀏覽 Language Studio 上的知識庫。

  • 授與對內部部署網路的存取。

  • 授與對本機瀏覽器/機器的存取。

  • 在 [網路] 索引標籤的 [防火牆] 區段下,新增機器的公用 IP 位址。portal.azure.com 預設會顯示目前瀏覽機器的公用 IP (選取此項目),然後選取 [儲存]。

    防火牆和虛擬網路設定 UI 的螢幕擷取畫面