Azure Private Link 常見問題集 (FAQ)

流量會使用 Microsoft 骨幹私下傳送。 它不會周遊網際網路。 Azure Private Link 不會儲存客戶資料。

服務端點與私人端點之間的差異為何?

  • 私人端點會將網路存取權授與指定服務後方的特定資源,提供細微的分割。 流量可以從內部部署連線到服務資源,而不需使用公用端點。
  • 服務端點仍然是可公開路由傳送的 IP 位址。 私人端點是設定私人端點之虛擬網路位址空間中的私人 IP。

多個私人連結資源類型支援透過私人端點的存取。 資源包括 Azure PaaS 服務和您自己的 Private Link 服務。 這是一對多關聯性。

Private Link 服務會從多個私人端點接收連線。 私人端點會連線到一個 Private Link 服務。

是。 Private Link 服務必須停用網路原則才能正常運作。

我是否可以針對使用者定義路由、僅限網路安全性群組,或針對 Private EndPoint 使用這兩者?

是。 若要利用使用者定義路由和網路安全性群組等原則,您必須為私人端點的虛擬網路中的子網啟用網路原則。 此設定會影響子網內的所有私人端點。

私人端點

我可以在相同的 VNet 中建立多個私人端點嗎? 他們可以連線到不同的服務嗎?

是。 您可以在相同的 VNet 或子網中有多個私人端點。 他們可以連線到不同的服務。

我是否需要私人端點的專用子網?

否。 您不需要私人端點的專用子網。 您可以從部署服務之 VNet 的任何子網中選擇私人端點 IP。

是。 私人端點可以連線到 Private Link 服務,或跨 Microsoft Entra 租使用者連線到 Azure PaaS。 跨租使用者的私人端點需要手動要求核准。

私人端點是否可以跨 Azure 區域連線到 Azure PaaS 資源?

是。 私人端點可以連線到跨 Azure 區域的 Azure PaaS 資源。

我可以修改我的私人端點網路介面卡 (NIC)嗎?

建立私人端點時,會指派唯讀 NIC。 無法修改 NIC,而且會保留在私人端點的生命週期中。

如果發生區域失敗,如何?在使用私人端點時達到可用性?

私人端點是具有 SLA 的高可用性資源,根據 Azure Private Link 的 SLA。 不過,由於它們是區域資源,因此任何 Azure 區域中斷都可能會影響可用性。 若要在發生區域失敗時達到可用性,連線到相同目的地資源的多個 PES 可以部署在不同的區域中。 如此一來,如果某個區域關閉,您仍然可以透過不同區域中的 PE 路由傳送復原案例的流量,以存取目的地資源。 如需如何處理目的地服務端區域失敗的資訊,請檢閱容錯移轉和復原的服務檔。 Private Link 流量會遵循目的地端點的 Azure DNS 解析。

如果可用性區域失敗,如何?使用私人端點時達到可用性?

私人端點是具有 SLA 的高可用性資源,根據 Azure Private Link 的 SLA。 私人端點與區域無關:私人端點區域中的可用性區域失敗不會影響私人端點的可用性。

私人端點是否支援 ICMP 流量?

只有私人端點才支援 TCP 和 UDP 流量。 如需詳細資訊,請參閱 Private Link 限制

您的服務後端應該位於標準 Load Balancer 的虛擬網絡和後方。

您可以透過數種不同的方式調整 Private Link 服務:

  • 將後端 VM 新增至標準負載平衡器後方的集區
  • 將 IP 新增至 Private Link 服務。 我們每個 Private Link 服務最多允許 8 個 IP。
  • 將新的 Private Link 服務新增至標準 Load Balancer。 我們每個標準 Load Balancer 最多允許八個 Private Link 服務。

私人連結服務中使用的 NAT (網路位址轉譯) IP 組態為何? 如何根據可用的埠和連線進行調整?

  • NAT IP 組態可確保來源(取用者)和目的地(服務提供者)位址空間沒有 IP 衝突。 組態會為目的地的私人連結流量提供來源 NAT。 NAT IP 位址會顯示為服務所接收的所有封包的來源 IP,以及服務所傳送之所有封包的目的地 IP。 您可以從服務提供者虛擬網絡中的任何子網選擇 NAT IP。
  • 每個 NAT IP 都會為每個 VM 提供 64k 個 TCP 連線(64k 個埠),位於標準負載平衡器後方。 若要調整和新增更多連線,您可以新增 NAT IP,或在標準 Load Balancer 後方新增更多 VM。 這樣做會調整埠可用性,並允許更多連線。 連線會分散到標準 Load Balancer 後方的 NAT IP 和 VM。

我可以將服務連線到多個私人端點嗎?

是。 一個 Private Link 服務可以從多個私人端點接收連線。 不過,一個私人端點只能連線到一個 Private Link 服務。

您可以使用 Private Link 服務的可見度設定來控制曝光。 Visibility 支援三個設定:

  • - 只有具有角色型存取權的訂用帳戶才能找到服務。
  • 限制 - 只有已核准且具有角色型存取權的訂用帳戶才能找到服務。
  • 全部 - 每個人都可以找到服務。

否。 不支援透過基本 Load Balancer 的 Private Link 服務。

否。 Private Link 服務不需要專用子網。 您可以選擇部署服務之 VNet 中的任何子網。

否。 Azure Private Link 會為您提供這項功能。 您不需要具有客戶位址空間的非重迭位址空間。

下一步