Toegang tot importeren/exporteren voor beheerde schijven beperken met behulp van Azure Private Link
Van toepassing op: ✔️ Linux-VM's ✔️ Windows VM's ✔️ Flexibele schaalsets ✔️ Uniforme schaalsets
U kunt privé-eindpunten gebruiken om het exporteren en importeren van beheerde schijven te beperken en veiliger toegang te krijgen tot gegevens via een privékoppeling van clients in uw virtuele Azure-netwerk. Het privé-eindpunt gebruikt een IP-adres uit de adresruimte van het virtuele netwerk voor uw beheerde schijven. Netwerkverkeer tussen de clients in het virtuele netwerk en beheerde schijven gaat over het virtuele netwerk en een persoonlijke koppeling in het fundamentele Microsoft-netwerk, waardoor de blootstelling van het openbare internet wordt voorkomen.
Als u Private Link beheerde schijven wilt exporteren en importeren, maakt u eerst een resource voor schijftoegang en koppelt u deze aan een virtueel netwerk in hetzelfde abonnement door een privé-eindpunt te maken. Koppel vervolgens een schijf of momentopname aan een exemplaar voor schijftoegang.
Beperkingen
- Het virtuele netwerk moet zich in hetzelfde abonnement als uw object voor schijftoegang bevinden om ze te koppelen.
- U kunt niet meer dan 10 schijven of momentopnamen tegelijk met hetzelfde object voor schijftoegang importeren of exporteren.
- U kunt geen handmatige goedkeuring aanvragen om een virtueel netwerk te koppelen aan een object voor schijftoegang.
Een schijftoegang-resource maken
Meld u aan bij de Azure Portal navigeer naar Schijftoegang met deze koppeling.
Belangrijk
U moet de opgegeven koppeling gebruiken om naar het deelvenster Schijftoegang te navigeren. Het is momenteel niet zichtbaar in de openbare portal zonder gebruik te maken van de koppeling.
Selecteer + Maken om een nieuwe resource voor schijftoegang te maken.
Selecteer in het deelvenster Een schijf maken toegang uw abonnement en een resourcegroep. Voer onder Exemplaardetails een naam in en selecteer een regio.
Selecteer Controleren + maken.
Wanneer uw resource is gemaakt, gaat u hier rechtstreeks naartoe.
Een privé-eindpunt maken
Vervolgens moet u een privé-eindpunt maken en dit configureren voor schijftoegang.
Selecteer vanuit de resource voor schijftoegang onder Instellingen de optie Privé-eindpuntverbindingen.
Selecteer + Privé-eindpunt.
Selecteer een resourcegroep in het deelvenster Een privé-eindpunt maken.
Geef een naam op en selecteer dezelfde regio waarin uw resource voor schijftoegang is gemaakt.
Selecteer Volgende: Resource.
Selecteer in het deelvenster Resource de optie Verbinding maken naar een Azure-resource in mijn directory.
Bij Resourcetype selecteert u Microsoft.Compute/diskAccrekens.
Selecteer bij Resource de resource voor schijftoegang die u eerder hebt gemaakt.
Laat de subresource Doel op schijven staan.
Selecteer Volgende: Configuratie.
Selecteer het virtuele netwerk waarvoor u het importeren en exporteren van schijven wilt beperken. Dit voorkomt het importeren en exporteren van uw schijf naar andere virtuele netwerken.
Notitie
Als u een netwerkbeveiligingsgroep hebt ingeschakeld voor het geselecteerde subnet, wordt deze alleen uitgeschakeld voor privé-eindpunten in dit subnet. Andere resources in dit subnet behouden het afdwingen van netwerkbeveiligingsgroep.
Selecteer het juiste subnet.
Selecteer Controleren + maken.
Privé-eindpunt op de schijf inschakelen
Navigeer naar de schijf die u wilt configureren.
Selecteer onder Instellingen de optie Netwerken.
Selecteer Privé-eindpunt (via schijftoegang) en selecteer de schijftoegang die u eerder hebt gemaakt.
Selecteer Opslaan.
U hebt nu een privékoppeling geconfigureerd die u kunt gebruiken om uw beheerde schijf te importeren en exporteren.
Volgende stappen
- Upload VHD naar Azure kopiëren of een beheerde schijf kopiëren naar een andere regio: Azure CLI of Azure PowerShell module
- Een VHD downloaden - Windows of Linux
- Veelgestelde vragen over privékoppelingen en beheerde schijven
- Beheerde momentopnamen exporteren/kopiëren als VHD naar een opslagaccount in een andere regio met PowerShell