Solucionar problemas de conectividade do Link Privado do Azure e firewalls para máquinas virtuais

Concluído

A conectividade entre sua rede privada e uma PaaS (Plataforma como Serviço) do Azure pode ser bloqueada por um link privado ou por um firewall configurado incorretamente.

O Link Privado do Azure fornece um link de sua rede virtual para os serviços de PaaS do Azure pela rede de backbone da Microsoft em vez da Internet pública.

Solução de problemas de implantação

Para escolher o endereço IP de origem para o serviço do Link Privado, primeiro você precisa desabilitar as políticas de rede do serviço de link privado.

Ao criar um serviço do Link Privado usando o portal do Azure, a configuração privateLinkServiceNetworkPolicies é desabilitada automaticamente. Se ela foi habilitada manualmente, desabilite-a usando o Azure PowerShell ou a CLI do Azure antes de selecionar o endereço IP de origem.

az network vnet subnet update \

  --name default \

  --resource-group demoResourceGroup \

  --vnet-name demoVirtualNetwork \

  --disable-private-link-service-network-policies true

Solução de problemas de conectividade

No navegador, navegue até o Centro de Link Privado no portal do Azure.

Screenshot of Private endpoints.

  • Verifique se o Alias e a ID do Recurso do serviço de link privado estão corretos.

  • Verifique se a Visibilidade do serviço de link privado está correta.

  • Verifique se o Balanceador de carga do serviço de link privado está correto, selecione o balanceamento de carga e verifique se a Configuração de IP de front-end, os Pools de back-end e as Regras de balanceamento de carga estão corretos.

  • No serviço de link privado, selecione Métricas e verifique se os dados estão se movendo quando você tenta se conectar a esse serviço.

Para obter mais informações sobre como solucionar problemas de conectividade do Link Privado do Azure, confira Solucionar problemas de conectividade do Link Privado do Azure.

Solucionar problemas de firewalls para PaaS (Plataforma como Serviço)

O firewall do Azure tem a finalidade de filtrar o tráfego de rede para proteger seus recursos. Um firewall configurado incorretamente pode fazer com que o tráfego legítimo também seja bloqueado.

Ao solucionar problemas de firewall, inclua as seguintes etapas:

  • Examine as perguntas frequentes sobre o Firewall do Azure e verifique se os firewalls estão configurados corretamente.

  • Para firewalls de armazenamento do Azure, examine as mensagens de erro e baixe e examine os logs de diagnóstico de armazenamento e resolva eventuais problemas.