Restricción del acceso para importar o exportar discos administrados mediante Azure Private Link
Se aplica a: ✔️ Máquinas virtuales Linux ✔️ Máquinas virtuales Windows ✔️ Conjuntos de escalado flexibles ✔️ Conjuntos de escalado uniformes
Puede usar puntos de conexión privados para restringir la exportación e importación de discos administrados y un acceso más seguro a los datos mediante una instancia de Private Link desde los clientes de la red virtual de Azure. El punto de conexión privado usa una dirección IP del espacio de direcciones de la red virtual para los discos administrados. El tráfico de red entre los clientes de su red virtual y los discos administrados solo atraviesa la red virtual y un vínculo privado de la red troncal de Microsoft, lo que elimina la exposición desde la red pública de Internet.
Para usar Private Link para exportar e importar discos administrados, cree primero un recurso de acceso a disco y vincúlelo a una red virtual de la misma suscripción mediante la creación de un punto de conexión privado. A continuación, asocie un disco o una instantánea con una instancia de acceso a disco.
Limitaciones
- La red virtual debe estar en la misma suscripción que el objeto de acceso a disco para vincularlas.
- No puede importar ni exportar más de 10 discos o instantáneas al mismo tiempo con el mismo objeto de acceso al disco.
- No se puede solicitar la aprobación manual para vincular una red virtual a un objeto de acceso al disco.
Creación de un recurso de acceso a disco
Inicie sesión en Azure Portal y vaya a Acceso al disco con este vínculo.
Importante
Debe usar el vínculo proporcionado para ir a la hoja Acceso al disco. No está visible actualmente en el portal público sin usar el vínculo.
Seleccione + Crear para crear un nuevo recurso de acceso a disco.
En el panel Crear un acceso al disco, seleccione la suscripción y un grupo de recursos. En Detalles de la instancia, escriba un nombre y seleccione una región.
Seleccione Revisar + crear.
Cuando se haya creado el recurso, vaya directamente a él.
Creación de un punto de conexión privado
A continuación, tendrá que crear un punto de conexión privado y configurarlo para el acceso a disco.
En el recurso de acceso a disco, en Configuración, seleccione Conexiones de punto de conexión privado.
Seleccione + Punto de conexión privado.
En el panel Crear un punto de conexión privado, seleccione un grupo de recursos.
Proporcione un nombre y seleccione la misma región en la que se creó el recurso de acceso a disco.
Seleccione Siguiente: Resource (Siguiente: Recurso).
En el panel Recurso, seleccione Conectarse a un recurso de Azure en mi directorio.
En Tipo de recurso, seleccione Microsoft.Compute/diskAccesses.
En Recurso, seleccione el recurso de acceso a disco que creó anteriormente.
Deje el campo Subrecurso de destino como discos.
Seleccione Siguiente: Configuración.
Seleccione la red virtual a la que limitará la importación y exportación del disco. Esto evita la importación y exportación del disco a otras redes virtuales.
Nota
Si tiene un grupo de seguridad de red habilitado para la subred seleccionada, se deshabilitará solo para los puntos de conexión privados de esta subred. Otros recursos de esta subred conservarán la aplicación del grupo de seguridad de red.
Seleccione la subred adecuada.
Seleccione Revisar + crear.
Habilitación del punto de conexión privado en el disco
Vaya al disco que desea configurar.
En Configuración, seleccione Redes.
Seleccione Punto de conexión privado (mediante acceso al disco) y seleccione el acceso a disco que creó anteriormente.
Seleccione Guardar.
Ahora ha configurado un vínculo privado que puede usar para importar y exportar el disco administrado.
Pasos siguientes
- Carga de un disco duro virtual en Azure o copia de un disco administrado en otra región: la CLI de Azure o el módulo de Azure PowerShell
- Descarga de un disco duro virtual Windows o Linux
- Instancias de Private Link para exportar e importar Managed Disks de forma segura
- Exportación o copia de instantáneas administradas como VHD a una cuenta de almacenamiento en otra región con PowerShell