Share via


Configurare il collegamento privato del gateway applicazione di Azure

Il collegamento privato del gateway applicazione consente di connettere i carichi di lavoro tramite una connessione privata che si estende tra più reti virtuali e sottoscrizioni. Per altre informazioni, vedere Collegamento privato del gateway applicazione.

Diagram showing Application Gateway Private Link

Opzioni di configurazione

Sono disponibili più opzioni per configurare il collegamento privato del gateway applicazione, ad esempio il portale di Azure, Azure PowerShell e l'interfaccia della riga di comando di Azure.

Definire una subnet per la configurazione del collegamento privato

Per abilitare la configurazione del collegamento privato, è necessaria una subnet diversa dalla subnet del gateway applicazione per la configurazione IP del collegamento privato. Il collegamento privato deve usare una subnet che non contiene alcun gateway applicazione. Le dimensioni della subnet sono determinate dal numero di connessioni necessarie per la distribuzione. Ogni indirizzo IP allocato a questa subnet garantisce connessioni TCP simultanee da 64 K che possono essere stabilite tramite collegamento privato in un momento specifico. Allocare più indirizzi IP per consentire più connessioni tramite collegamento privato. Ad esempio: n * 64K; dove n è il numero di indirizzi IP di cui viene effettuato il provisioning.

Nota

Il numero massimo di indirizzi IP per ogni configurazione di collegamento privato è otto. È supportata solo l'allocazione dinamica.

Per creare una nuova subnet, seguire questa procedura:

Aggiungere, modificare o eliminare una subnet di rete virtuale

Configurare il collegamento privato

La configurazione del collegamento privato definisce l'infrastruttura usata dal gateway applicazione per abilitare le connessioni da endpoint privati. Durante la creazione della configurazione del collegamento privato, assicurarsi che un listener usi attivamente la configurazione IP front-end rispettata. Completare i passaggi seguenti per creare la configurazione del collegamento privato:

  1. Accedere al portale di Azure

  2. Cercare e selezionare Gateway applicazione.

  3. Selezionare il nome del gateway applicazione per cui si vuole abilitare il collegamento privato.

  4. Selezionare Collegamento privato

  5. Configurare gli elementi seguenti:

    • Nome: nome della configurazione del collegamento privato.
    • Subnet del collegamento privato: indirizzi IP della subnet da usare.
    • Configurazione IP front-end: indirizzo IP front-end a cui il collegamento privato deve inoltrare il traffico nel gateway applicazione.
    • Impostazioni dell'indirizzo IP privato: specificare almeno un indirizzo IP
  6. Selezionare Aggiungi.

  7. Nel pannello delle proprietà per i Gateway applicazione recuperare e prendere nota dell'ID risorsa, necessario se si configura un endpoint privato all'interno di un tenant Microsoft Entra diverso.

Configurare l'endpoint privato

Un endpoint privato è un'interfaccia di rete che usa un indirizzo IP privato della rete virtuale contenente i client che desiderano connettersi al gateway applicazione. Ognuno dei client usa l'indirizzo IP privato dell'endpoint privato per eseguire il tunneling del traffico verso il gateway applicazione. Per creare un endpoint privato, seguire questa procedura:

  1. Selezionare la scheda Connessioni endpoint privato.
  2. Seleziona Crea.
  3. Nella scheda Informazioni di base configurare un gruppo di risorse, il nome e l'area da usare per l'endpoint privato. Selezionare Avanti.
  4. Nella scheda Risorsa selezionare Avanti.
  5. Nella scheda Rete virtuale configurare una rete virtuale e una subnet in cui effettuare il provisioning dell'interfaccia di rete dell'endpoint privato. Configurare se l'endpoint privato deve avere un indirizzo IP dinamico o statico. Selezionare Avanti.
  6. Nella scheda Tag configurare facoltativamente i tag delle risorse. Selezionare Avanti.
  7. Seleziona Crea.

Nota

Se la risorsa Configurazione IP pubblico o privato non è presente quando si tenta di selezionare una sottorisorsa di destinazione, nella scheda Risorsa della creazione dell'endpoint privato assicurarsi che un listener usi attivamente la configurazione IP front-end rispettata. Le configurazioni IP front-end senza un listener associato non verranno visualizzate come Sottorisorsa di destinazione.

Nota

Se si effettua il provisioning di un endpoint privato dall'interno di un altro tenant, sarà necessario usare l'ID risorsa del gateway applicazione di Azure e il Nome della configurazione IP front-end come sottorisorsa di destinazione. Ad esempio, se si dispone di un indirizzo IP privato associato al gateway applicazione e il nome elencato nella configurazione IP front-end del portale per l'indirizzo IP privato è PrivateFrontendIp, il valore della sottorisorsa di destinazione sarà: PrivateFrontendIp.

Nota

Se è necessario spostare un endpoint privato in un'altra sottoscrizione, è prima necessario eliminare la connessione endpoint privato esistente tra il collegamento privato e l'endpoint privato. Al termine, sarà necessario ricreare una nuova connessione endpoint privato nella nuova sottoscrizione per stabilire una connessione tra il collegamento privato e l'endpoint privato.

Passaggi successivi