共用方式為


設定 Azure Elastic SAN 的服務端點

服務端點可讓您從虛擬網路內的子網安全地連線到彈性 SAN,而不需要私人 IP。 虛擬網路服務端點是公用的,可透過網際網路存取。 您可以使用儲存體服務端點,設定虛擬網路規則來控制磁碟區群組的存取。

本文說明如何設定與您的彈性 SAN 的服務端點連線。

先決條件

設定公用網路存取

您可以在 SAN 層級啟用對彈性 SAN 端點的公用因特網存取。 啟用彈性 SAN 的公用網路存取可讓您透過儲存體服務端點設定個別磁碟區群組的公用存取。 依據預設,即使您允許在 SAN 層級存取個別磁碟區群組,還是會拒絕公用存取。 您必須明確設定磁碟區群組,以允許從特定 IP 位址範圍和虛擬網路子網路存取。

您可以在建立彈性 SAN 時啟用公用網路存取,或使用 Azure PowerShell 模組或 Azure CLI 為現有的 SAN 啟用它。

使用 Azure PowerShell 模組或 Azure CLI 來啟用公用網路存取。

設定 Azure 儲存體服務端點

若要從需要存取權的虛擬網路設定 Azure 儲存體服務端點,您必須具有透過自訂 Azure 角色設定服務端點的 Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/actionAzure 資源提供者作業 (部分機器翻譯) 權限。

虛擬網路服務端點是公用的,可透過網際網路存取。 您可以使用儲存體服務端點,設定虛擬網路規則來控制磁碟區群組的存取。

備註

目前只透過 PowerShell、CLI 和 REST API 支援設定規則,以授與權限存取虛擬網路中的子網路,而這些虛擬網路屬於不同的 Microsoft Entra 租用戶。 這些規則無法透過 Azure 入口網站設定,只能在入口網站中檢視。

  1. 瀏覽至虛擬網路,然後選取 [服務端點]

  2. 選取 [+ 新增]。

  3. 新增服務端點畫面:

    1. 針對 [服務]選取 [Microsoft.Storage.Global],以新增跨區域服務端點

    備註

    您可能會看到 Microsoft.Storage 列為可用的儲存體服務端點。 此選項適用於只針對回溯相容性存在的區域內端點。 除非您有使用區域內端點的特定原因,否則請一律使用跨區域端點。

  4. 針對子網路選取您想要允許存取的所有子網路。

  5. 選取 ,然後新增

虛擬網路服務端點頁面的螢幕擷取畫面,其中正在新增儲存體服務端點。

設定虛擬網路規則

預設情況下,所有透過服務端點傳入的資料要求都會被封鎖。 只有從您在網路規則中設定的允許來源要求資料的應用程式能夠存取您的資料。

您可以透過 Azure 入口網站、PowerShell 或 CLI 管理磁碟區群組的虛擬網路規則。

這很重要

若要從另一個Microsoft Entra 租使用者中的虛擬網路/子網存取記憶體帳戶,您必須使用 PowerShell 或 Azure CLI。 Azure 入口網站 不會在其他Microsoft Entra 租用戶中顯示子網。

如果您刪除已包含在網路規則中的子網,則會將其從磁碟區群組的網路規則中移除。 如果您以相同名稱建立新的子網路,將無法存取磁碟區群組。 若要允許存取,您必須在磁碟區群組的網路規則中明確授權新的子網路。

  1. 巡覽至您的 SAN,然後選取 [磁碟區群組]
  2. 選取磁碟區群組,然後選取 [建立]
  3. 新增現有的虛擬網路和子網路,然後選取 [儲存]

設定用戶端連線

啟用所需的端點並授與網路規則中的存取之後,您就可以設定用戶端以連線到適當的彈性 SAN 磁碟區。

備註

如果虛擬機(VM)與彈性 SAN 磁碟區的連線中斷,VM 會在 90 秒內嘗試重新連接,直到終止為止。 失去與彈性 SAN 磁碟區的連線並不會讓 VM 重新啟動。

後續步驟