Accedere ad Azure Data Lake Store dalle macchine virtuali di una rete virtuale di AzureAccess Azure Data Lake Store from VMs within an Azure VNET

Azure Data Lake Store è un servizio PaaS eseguito su indirizzi IP Internet pubblici.Azure Data Lake Store is a PaaS service that runs on public Internet IP addresses. Qualunque server in grado di connettersi alla rete Internet pubblica può in genere connettersi anche agli endpoint di Azure Data Lake Store.Any server that can connect to the public Internet can typically connect to Azure Data Lake Store endpoints as well. Per impostazione predefinita, tutte le macchine virtuali delle reti virtuali di Azure possono accedere a Internet e quindi anche ad Azure Data Lake Store.By default, all VMs that are in Azure VNETs can access the Internet and hence can access Azure Data Lake Store. Tuttavia, è possibile configurare le macchine virtuali di una rete virtuale per l'accesso a Internet.However, it is possible to configure VMs in a VNET to not have access to the Internet. Per queste macchine virtuali, è limitato anche l'accesso ad Azure Data Lake Store.For such VMs, access to Azure Data Lake Store is restricted as well. L'accesso a Internet pubblico per le macchine virtuali delle reti virtuali di Azure può essere bloccato tramite uno degli approcci seguenti.Blocking public Internet access for VMs in Azure VNETs can be done using any of the following approach.

  • Configurando gruppi di sicurezza di reteBy configuring Network Security Groups (NSG)
  • Configurando route definite dall'utenteBy configuring User Defined Routes (UDR)
  • Scambiando le route tramite il protocollo BGP (il protocollo di routing dinamico standard del settore), quando l'accesso a Internet è bloccato dall'uso di ExpressRouteBy exchanging routes via BGP (industry standard dynamic routing protocol) when ExpressRoute is used that block access to the Internet

Questo articolo spiega come abilitare l'accesso ad Azure Data Lake Store dalle macchine virtuali di Azure con accesso alle risorse limitato a uno dei tre metodi descritti in precedenza.In this article, you will learn how to enable access to the Azure Data Lake Store from Azure VMs which have been restricted to access resources using one of the three methods listed above.

Abilitare la connettività ad Azure Data Lake Store dalle macchine virtuali con connettività limitataEnabling connectivity to Azure Data Lake Store from VMs with restricted connectivity

Per accedere ad Azure Data Lake Store da queste macchine virtuali, è necessario configurarne l'accesso all'indirizzo IP in cui è disponibile l'account di Azure Data Lake Store.To access Azure Data Lake Store from such VMs, you must configure them to access the IP address where the Azure Data Lake Store account is available. Gli indirizzi IP degli account Data Lake Store sono identificabili risolvendo i nomi DNS degli account in uso (<account>.azuredatalakestore.net).You can identify the IP addresses for your Data Lake Store accounts by resolving the DNS names of your accounts (<account>.azuredatalakestore.net). A questo scopo, è possibile usare strumenti come nslookup.For this you can use tools such as nslookup. Aprire il prompt dei comandi sul computer ed eseguire il comando seguente.Open a command prompt on your computer and run the following command.

nslookup mydatastore.azuredatalakestore.net

L'output sarà simile a quanto segue.The output resembles the following. Il valore della proprietà Indirizzo è l'indirizzo IP associato all'account Data Lake Store.The value against Address property is the IP address associated with your Data Lake Store account.

Non-authoritative answer:
Name:    1434ceb1-3a4b-4bc0-9c69-a0823fd69bba-mydatastore.projectcabostore.net
Address:  104.44.88.112
Aliases:  mydatastore.azuredatalakestore.net

Abilitare la connettività da macchine virtuali limitatamente all'uso di NSGEnabling connectivity from VMs restricted by using NSG

Quando l'accesso a Internet è bloccato tramite una regola NSG, è possibile creare un altro NSG che consenta di accedere all'indirizzo IP di Data Lake Store.When a NSG rule is used to block access to the Internet, then you can create another NSG that allows access to the Data Lake Store IP Address. Altre informazioni sulle regole NSG sono disponibili nell'articolo Gruppi di sicurezza di rete.More information on NSG rules is available at What is a Network Security Group?. Per istruzioni su come creare un NSG, vedere How to manage NSGs using the Azure portal (Come gestire NSG tramite il Portale di Azure).For instructions on how to create NSGs see How to manage NSGs using the Azure portal.

Abilitare la connettività da macchine virtuali limitatamente all'uso di UDR o ExpressRouteEnabling connectivity from VMs restricted by using UDR or ExpressRoute

Quando l'accesso a Internet è bloccato da route di tipo UDR o scambiate tramite BGP, è necessario configurare una route speciale in modo che le macchine virtuali in queste subnet possano accedere agli endpoint Data Lake Store.When routes, either UDRs or BGP-exchanged routes, are used to block access to the Internet, a special route needs to be configured so that VMs in such subnets can access Data Lake Store endpoints. Per altre informazioni, vedere Cosa sono le route definite dall'utente.For more information, see What are User Defined Routes?. Per istruzioni sulla creazione di UDR, vedere Creare route definite dall'utente in Resource Manager.For instructions on creating UDRs, see Create UDRs in Resource Manager.

Abilitare la connettività dalle macchine virtuali con ExpressRouteEnabling connectivity from VMs restricted by using ExpressRoute

Quando viene configurato un circuito ExpressRoute, i server locali possono accedere a Data Lake Store tramite peering pubblico.When an ExpressRoute circuit is configured, the on-premises servers can access Data Lake Store through public peering. Per altre informazioni sulla configurazione di ExpressRoute per il peering pubblico, consultare le Domande frequenti su ExpressRoute.More details on configuring ExpressRoute for public peering is available at ExpressRoute FAQs.

Vedere ancheSee also