Verwalten von privaten Azure-Endpunkten

Private Azure-Endpunkte haben mehrere Optionen zum Verwalten ihrer Konfiguration und Bereitstellung.

Sie können bestimmen GroupId und MemberName werte, indem Sie die Azure Private Link-Ressource abfragen. Sie benötigen die GroupId Werte, MemberName um während der Erstellung eine statische IP-Adresse für einen privaten Endpunkt zu konfigurieren.

Ein privater Endpunkt verfügt über zwei benutzerdefinierte Eigenschaften: statische IP-Adresse und Netzwerkschnittstellenname. Diese Eigenschaften müssen festgelegt werden, wenn der private Endpunkt erstellt wird.

Bei einem Dienstanbieter und einer Consumerbereitstellung von privatem Link ist ein Genehmigungsprozess vorhanden, um die Verbindung herzustellen.

Bestimmen von GroupID und MemberName

Während der Erstellung eines privaten Endpunkts mit Azure PowerShell und der Azure CLI sind möglicherweise die GroupId Werte MemberName und Werte der privaten Endpunktressource erforderlich.

  • GroupId ist die Unterressource des privaten Endpunkts.
  • MemberName ist der eindeutige Stempel für die private IP-Adresse des Endpunkts.

Weitere Informationen zu privaten Endpunktunterressourcen und deren Werten finden Sie unter Private Link-Ressource.

Verwenden Sie die folgenden Befehle, um die Werte von GroupId und MemberName für Ihre private Endpunktressource zu ermitteln. MemberName ist in der RequiredMembers Eigenschaft enthalten.

Benutzerdefinierte Eigenschaften

Netzwerkschnittstelle umbenennen und statische IP-Adresszuweisung sind benutzerdefinierte Eigenschaften, die Sie während der Erstellung für einen privaten Endpunkt festlegen können.

Umbenennen der Netzwerkschnittstelle

Wenn ein privater Endpunkt erstellt wird, wird der mit dem privaten Endpunkt verknüpfte Netzwerkschnittstelle standardmäßig ein zufälliger Name zugewiesen. Die Netzwerkschnittstelle muss benannt werden, wenn der private Endpunkt erstellt wird. Die Umbenennung der Netzwerkschnittstelle eines vorhandenen privaten Endpunkts wird nicht unterstützt.

Verwenden Sie die folgenden Befehle, wenn Sie einen privaten Endpunkt erstellen, um die Netzwerkschnittstelle umzubenennen.

Statische IP-Adresse

Wenn ein privater Endpunkt erstellt wird, wird standardmäßig die IP-Adresse für den Endpunkt automatisch zugewiesen. Die IP-Adresse wird aus dem IP-Adressbereich des virtuellen Netzwerks zugewiesen, das für den privaten Endpunkt konfiguriert ist. Eine Situation kann auftreten, wenn eine statische IP-Adresse für den privaten Endpunkt erforderlich ist. Die statische IP-Adresse muss während der Erstellung des privaten Endpunkts zugewiesen werden. Die Konfiguration einer statischen IP-Adresse für einen vorhandenen privaten Endpunkt wird derzeit nicht unterstützt.

Verfahren zum Konfigurieren einer statischen IP-Adresse beim Erstellen eines privaten Endpunkts finden Sie unter Erstellen eines privaten Endpunkts mithilfe von Azure PowerShell und Erstellen eines privaten Endpunkts mithilfe der Azure CLI.

Private Endpunktverbindungen

Private Link funktioniert in einem Genehmigungsmodell, bei dem der Private Link-Consumer eine Verbindung mit dem Dienstanbieter anfordern kann, um den Dienst zu nutzen.

Der Dienstanbieter kann dann entscheiden, ob er es dem Consumer gestattet, die Verbindung herzustellen. Mit privatem Link können Dienstanbieter die private Endpunktverbindung für ihre Ressourcen verwalten.

Diagram that shows Private Link approval methods.

Es gibt zwei Methoden für die Verbindungsgenehmigung, aus denen ein Consumer für private Links wählen kann:

  • Automatisch: Wenn der Dienstanwender über Azure-Berechtigungen für die rollenbasierte Zugriffssteuerung (RBAC) für die Dienstanbieterressource verfügt, kann der Verbraucher die automatische Genehmigungsmethode auswählen. Wenn die Anforderung die Ressource des Dienstanbieters erreicht, ist keine Aktion des Dienstanbieters erforderlich, und die Verbindung wird automatisch genehmigt.

  • Manual: If the service consumer doesn't have RBAC permissions on the service provider resource, the consumer can choose the manual approval method. Die Verbindungsanforderung wird für die Dienstressourcen als Ausstehend angezeigt. Der Dienstanbieter muss die Anforderung manuell genehmigen, bevor Verbindungen hergestellt werden können.

    In manuellen Fällen kann der Dienstanwender auch eine Nachricht mit der Anforderung angeben, um dem Dienstanbieter mehr Kontext bereitzustellen. Der Dienstanbieter verfügt über die folgenden Optionen für alle privaten Endpunktverbindungen: Genehmigen, Ablehnen und Entfernen.

Wichtig

Um Verbindungen mit einem privaten Endpunkt zu genehmigen, der sich in einem separaten Abonnement oder Mandanten befindet, stellen Sie sicher, dass das Anbieterabonnement oder der Mandant registriert Microsoft.Networkist. Das Consumerabonnement oder der Mandant sollte auch den Ressourcenanbieter der Zielressource registriert haben.

In der folgenden Tabelle sind die verschiedenen Dienstanbieteraktionen und die resultierenden Verbindungszustände für private Endpunkte aufgeführt. Der Dienstanbieter kann den Verbindungsstatus zu einem späteren Zeitpunkt ändern, ohne dass der Consumer eingreifen muss. Die Aktion aktualisiert den Status des Endpunkts auf der Consumerseite.

Dienstanbieteraktion Zustand des privaten Endpunkts des Dienstconsumers BESCHREIBUNG
Keine Ausstehend Die Verbindung wurde manuell erstellt, wobei die Genehmigung des Besitzers der Private Link-Ressource aussteht.
Genehmigen Genehmigt Verbinden ion wird automatisch oder manuell genehmigt und kann verwendet werden.
Reject Rejected (Abgelehnt) Der Besitzer der Privaten Verknüpfung-Ressource lehnt die Verbindung ab.
Remove Getrennt Der Besitzer der Ressource für private Verknüpfung entfernt die Verbindung, sodass der private Endpunkt getrennt wird und für sauber up gelöscht werden sollte.

Verwalten von Verbindungen mit privaten Endpunkten für Azure PaaS-Ressourcen

Führen Sie die folgenden Schritte aus, um eine private Endpunktverbindung mit dem Azure-Portal zu verwalten.

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie am oberen Rand des Portals den Suchbegriff Private Link in das Suchfeld ein. Wählen Sie in den Suchergebnissen Private Link aus.

  3. Wählen Sie im Private Link Center private Endpunkte oder private Linkdienste aus.

  4. Für jeden Ihrer Endpunkte können Sie die Anzahl der zugeordneten privaten Endpunktverbindungen anzeigen. Sie können die Ressourcen bei Bedarf filtern.

  5. Wählen Sie den privaten Endpunkt aus. Wählen Sie unter den aufgelisteten Verbindungen die Verbindung aus, die Sie verwalten möchten.

  6. Sie können den Zustand der Verbindung ändern, indem Sie eine der obigen Optionen auswählen.

Verwenden Sie die folgenden PowerShell- und Azure CLI-Befehle, um private Endpunktverbindungen für Microsoft-Partnerdienste oder kundeneigene Dienste zu verwalten.

Hinweis

Verbinden ionen, die zuvor verweigert wurden, können nicht genehmigt werden. Sie müssen die Verbindung entfernen und eine neue erstellen.

Nächste Schritte