Share via


Een privé-eindpunt maken voor Azure Data Manager for Energy

Azure Private Link biedt privéconnectiviteit van een virtueel netwerk naar Azure Platform as a Service (PaaS). Het vereenvoudigt de netwerkarchitectuur en beveiligt de verbinding tussen eindpunten in Azure door de blootstelling van gegevens aan het openbare internet te elimineren.

Met behulp van Azure Private Link kunt u verbinding maken met een Azure Data Manager for Energy-exemplaar vanuit uw virtuele netwerk via een privé-eindpunt. Dit is een set privé-IP-adressen in een subnet binnen het virtuele netwerk. Vervolgens kunt u de toegang tot uw Exemplaar van Azure Data Manager for Energy beperken via deze privé-IP-adressen.

U kunt verbinding maken met een Instantie van Azure Data Manager for Energy die is geconfigureerd met Private Link met behulp van een automatische of handmatige goedkeuringsmethode. Zie de Private Link-documentatie voor meer informatie.

In dit artikel wordt beschreven hoe u een privé-eindpunt instelt voor Azure Data Manager for Energy.

Notitie

Terraform biedt momenteel geen ondersteuning voor het maken van privé-eindpunten voor Azure Data Manager for Energy.

Vereisten

Maak een virtueel netwerk in hetzelfde abonnement als het Azure Data Manager for Energy-exemplaar. Dit virtuele netwerk staat automatische goedkeuring van het Private Link-eindpunt toe.

Een privé-eindpunt maken tijdens het inrichten van exemplaren met behulp van Azure Portal

Gebruik de volgende stappen om een privé-eindpunt te maken tijdens het inrichten van Azure Data Manager voor energieresource:

  1. Selecteer het tabblad Netwerken tijdens het maken van het Azure Data Manager for Energy-exemplaar.

    Screenshot of the Networking tab during provisioning.

  2. Selecteer op het tabblad Netwerken de optie Openbare toegang uitschakelen en privétoegang gebruiken en kies vervolgens Toevoegen onder Privé-eindpunt.

    Screenshot of choosing add private endpoint.

  3. Voer in Privé-eindpunt maken de volgende gegevens in of selecteer deze en selecteer OK:

    Instelling Weergegeven als
    Abonnement Selecteer uw abonnement
    Resourcegroep Een resourcegroep selecteren
    Locatie Selecteer de regio waar u het privé-eindpunt wilt implementeren
    Naam Voer een naam in voor uw privé-eindpunt. De naam moet uniek zijn
    Stel subresource in Azure Data Manager for Energy standaard

    Netwerken:

    Instelling Weergegeven als
    Virtueel netwerk Selecteer het virtuele netwerk waarin u uw privé-eindpunt wilt implementeren
    Subnet Het subnet selecteren

    Privé-DNS integratie:

    Instelling Weergegeven als
    Integreren met privé-DNS-zone Laat de standaardwaarde staan - Ja
    Privé-DNS-zone Laat de standaardwaarde staan

    Screenshot of the Create private endpoint tab - 1.

    Screenshot of the Create private endpoint tab - 2.

  4. Controleer de details van het privé-eindpunt op het tabblad Netwerken en selecteer vervolgens Controleren+Maken nadat u andere tabbladen hebt voltooid.

    Screenshot of the Private endpoint details.

  5. Op de pagina Controleren en maken valideert Azure uw configuraties. Wanneer validatie is geslaagd, selecteert u de knop Maken .

  6. Er wordt een Azure Data Manager for Energy-exemplaar gemaakt met een private link.

  7. U kunt navigeren naar het inrichten van netwerken na het exemplaar en het privé-eindpunt zien dat is gemaakt onder het tabblad Privétoegang .

    Screenshot of the private endpoint created.

Een privé-eindpunt maken na inrichting van exemplaren met behulp van Azure Portal

Gebruik de volgende stappen om een privé-eindpunt te maken voor een bestaand Azure Data Manager for Energy-exemplaar met behulp van Azure Portal:

  1. Kies in het deelvenster Alle resources een Azure Data Manager for Energy-exemplaar.

  2. Selecteer Netwerken in de lijst met instellingen.

  3. Selecteer op het tabblad Openbare toegang de optie Ingeschakeld in alle netwerken om verkeer van alle netwerken toe te staan.

    Screenshot of the Public Access tab.

    Als u verkeer van alle netwerken wilt blokkeren, selecteert u Uitgeschakeld.

  4. Selecteer het tabblad Privétoegang en selecteer vervolgens Een privé-eindpunt maken.

    Screenshot of the Private Access tab.

  5. Voer in de wizard Een privé-eindpunt maken op de pagina Basisbeginselen de volgende gegevens in of selecteer deze:

    Instelling Weergegeven als
    Abonnement Selecteer uw abonnement voor het project.
    Resourcegroep Selecteer een resourcegroep voor het project.
    Naam Voer een naam in voor uw privé-eindpunt. De naam moet uniek zijn.
    Regio Selecteer de regio waar u Private Link wilt implementeren.

    Screenshot of entering basic information for a private endpoint.

    Notitie

    Automatische goedkeuring vindt alleen plaats wanneer het Azure Data Manager for Energy-exemplaar en het virtuele netwerk voor het privé-eindpunt zich in hetzelfde abonnement bevinden.

  6. Selecteer Volgende: Resource. Bevestig de volgende informatie op de pagina Resource :

    Instelling Weergegeven als
    Abonnement Uw abonnement
    Resourcetype Microsoft.OpenEnergyPlatform/energyServices
    Resource Uw Azure Data Manager for Energy-exemplaar
    Doelsubresource Azure Data Manager for Energy (voor Azure Data Manager for Energy ) standaard

    Screenshot of resource information for a private endpoint.

  7. Selecteer Volgende: Virtueel netwerk. Op de pagina Virtueel netwerk kunt u het volgende doen:

    Screenshot of virtual network information for a private endpoint.

  8. Selecteer Volgende: DNS. Op de PAGINA DNS kunt u de standaardinstellingen laten staan of privé-DNS-integratie configureren. Meer informatie.

    Screenshot of DNS information for a private endpoint.

  9. Selecteer Volgende: Tags. Op de pagina Tags kunt u tags toevoegen om resources te categoriseren.

  10. Selecteer Controleren + maken. Op de pagina Controleren en maken valideert Azure uw configuratie.

    Wanneer de validatie is geslaagd, selecteert u Maken.

    Screenshot of the page that summarizes and validates configuration of your private endpoint.

  11. Selecteer Naar resource gaan wanneer de implementatie is voltooid.

    Screenshot that shows an overview of a private endpoint deployment.

  12. Controleer of het privé-eindpunt dat u hebt gemaakt, automatisch is goedgekeurd.

    Screenshot of information about a private endpoint with an indication of automatic approval.

  13. Selecteer het Exemplaar van Azure Data Manager voor Energie , selecteer Netwerken en selecteer vervolgens het tabblad Privétoegang . Controleer of de zojuist gemaakte privé-eindpuntverbinding wordt weergegeven in de lijst.

    Screenshot of the Private Access tab with an automatically approved private endpoint connection.

Notitie

Wanneer het Azure Data Manager for Energy-exemplaar en het virtuele netwerk zich in verschillende tenants of abonnementen bevinden, moet u de aanvraag voor het maken van een privé-eindpunt handmatig goedkeuren. De knoppen Goedkeuren en Weigeren worden weergegeven op het tabblad Persoonlijke toegang .

Screenshot that shows options for rejecting or approving a request to create a private endpoint.

Volgende stappen

Voor meer informatie over het gebruik van Customer Lockbox als interface voor het controleren en goedkeuren of afwijzen van toegangsaanvragen.