Share via


Azure Front Door Premium verbinden met een App Service origin met Private Link met behulp van Azure CLI

In dit artikel wordt uitgelegd hoe u de Azure Front Door Premium-laag configureert om privé verbinding te maken met uw App Service met behulp van de Azure Private Link-service met Azure CLI.

Vereisten

  • Een Azure-account met een actief abonnement. Gratis een account maken
  • Beschikken over een werkend Azure Front Door Premium-profiel, een eindpunt en een oorspronggroep. Zie Een Front Door - CLI maken voor meer informatie over het maken van een Azure Front Door-profiel.
  • Een werkende web-app hebben die ook privé is. Raadpleeg dit document voor meer informatie over hoe u hetzelfde doet.

Notitie

Voor privé-eindpunten moet uw App Service- of functiehostingabonnement aan een aantal vereisten voldoen. Zie Using Private Endpoints for Azure Web App (Privé-eindpunten gebruiken voor Azure Web App) voor meer informatie.

Voer az afd origin create uit om een nieuwe Azure Front Door-origin te maken. Voer de volgende instellingen in om de App Service te configureren waarmee Azure Front Door Premium privé verbinding moet maken. Let op: de private-link-location moet zich in een van de beschikbare regio's bevinden en de private-link-sub-resource-type moet sites zijn.

az afd origin create --enabled-state Enabled \
                     --resource-group myRGFD \
                     --origin-group-name og1 \
                     --origin-name pvtwebapp \
                     --profile-name contosoAFD \
                     --host-name example.contoso.com \
                     --origin-host-header example.contoso.com \
                     --http-port 80 \
                     --https-port 443 \
                     --priority 1 \
                     --weight 500 \
                     --enable-private-link true \
                     --private-link-location EastUS \
                     --private-link-request-message 'AFD app service origin Private Link request.' \
                     --private-link-resource /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRGFD/providers/Microsoft.Web/sites/webapp1/appServices\
                     --private-link-sub-resource-type sites 

Azure Front Door Premium-privé-eindpuntverbinding goedkeuren vanuit App Service

  1. Voer az network private-endpoint-connection list uit om de privé-eindpuntverbindingen voor uw web-app weer te geven. Noteer de Resource ID van de privé-eindpuntverbinding die beschikbaar is in de eerste regel van de uitvoer.

    az network private-endpoint-connection list --name webapp1 --resource-group myRGFD --type Microsoft.Web/sites
    
  2. Voer az network private-endpoint-connection approve uit om de privé-eindpuntverbinding goed te keuren

    az network private-endpoint-connection approve --id /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRGFD/providers/Microsoft.Web/sites/webapp1/privateEndpointConnections/00000000-0000-0000-0000-000000000000
    
  3. Na goedkeuring duurt het enkele minuten voordat de verbinding volledig tot stand is gebracht. U hebt nu toegang tot uw app-service vanuit Azure Front Door Premium. Directe toegang tot de App Service vanaf het openbare internet wordt uitgeschakeld nadat het privé-eindpunt is ingeschakeld.

Volgende stappen

Meer informatie over Private Link service met App Service.