Настройка приватного канала Шлюза приложений Azure

Шлюз приложений Приватный канал позволяет подключать рабочие нагрузки через частное подключение, охватывающее виртуальные сети и подписки. Дополнительные сведения см. в Шлюз приложений Приватный канал.

Diagram showing Application Gateway Private Link

Варианты конфигурации

Шлюз приложений Приватный канал можно настроить с помощью нескольких параметров, таких как, но не ограничено, портал Azure, Azure PowerShell и Azure CLI.

Определение подсети для конфигурации Приватный канал

Чтобы включить конфигурацию Приватный канал, подсеть, отличную от подсети Шлюз приложений, требуется для конфигурации IP-адреса приватного канала. Приватный канал должен использовать подсеть, которая не содержит Шлюз приложений. Размер подсети определяется количеством подключений, необходимых для развертывания. Каждый IP-адрес, выделенный этой подсети, обеспечивает одновременные TCP-подключения 64-K, которые можно установить через Приватный канал в один момент времени. Выделите больше IP-адресов, чтобы разрешить больше подключений через Приватный канал. Например: n * 64Kгде n находится число подготовленных IP-адресов.

Примечание.

Максимальное количество IP-адресов на конфигурацию приватного канала составляет восемь. Поддерживается только динамическое выделение.

Выполните следующие действия, чтобы создать новую подсеть:

Добавление, изменение или удаление подсети виртуальной сети

Настройка приватного канала

Конфигурация приватного канала определяет инфраструктуру, используемую Шлюз приложений для включения подключений из частных конечных точек. При создании конфигурации Приватный канал убедитесь, что прослушиватель активно использует уважаемую интерфейсную IP-конфигурацию. Выполните следующие действия, чтобы создать конфигурацию Приватный канал:

  1. Перейдите на портал Azure.

  2. Найдите и выберите Шлюз приложений.

  3. Выберите имя шлюза приложений, который требуется включить приватный канал.

  4. Выбор приватного канала

  5. Настройте следующие элементы:

    • Имя: имя конфигурации приватного канала.
    • Подсеть приватного канала: IP-адреса подсети должны использоваться из подсети.
    • Конфигурация внешнего IP-адреса: внешний IP-адрес, который должен перенаправлять трафик в Шлюз приложений.
    • Параметры частного IP-адреса: укажите по крайней мере один IP-адрес
  6. Выберите Добавить.

  7. В колонке свойств Шлюз приложений получите и запишите идентификатор ресурса, это необходимо, если вы настраиваете частную конечную точку в другом клиенте Microsoft Entra.

Настройка частной конечной точки

Частная конечная точка — это сетевой интерфейс, использующий частный IP-адрес из виртуальной сети, содержащей клиенты, желающие подключиться к Шлюз приложений. Каждый из клиентов использует частный IP-адрес частной конечной точки для туннелирования трафика в Шлюз приложений. Чтобы создать частную конечную точку, выполните следующие действия.

  1. Выберите вкладку Подключения к частной конечной точке.
  2. Нажмите кнопку создания.
  3. На вкладке "Основы" настройте группу ресурсов, имя и регион для частной конечной точки. Выберите Далее.
  4. На вкладке "Ресурс" нажмите кнопку "Далее".
  5. На вкладке виртуальная сеть настройте виртуальную сеть и подсеть, в которой должен быть подготовлен сетевой интерфейс частной конечной точки. Настройте, должна ли частная конечная точка иметь динамический или статический IP-адрес. Выберите Далее.
  6. На вкладке "Теги" при необходимости настройте теги ресурсов. Выберите Далее.
  7. Нажмите кнопку создания.

Примечание.

Если при попытке выбрать целевой вложенный ресурс на вкладке "Ресурс " создания частной конечной точки отсутствует ресурс общедоступной или частной IP-конфигурации, убедитесь, что прослушиватель активно использует уважаемую ip-конфигурацию внешнего интерфейса. Интерфейсные IP-конфигурации без связанного прослушивателя не будут отображаться в качестве целевого подресурса.

Примечание.

Если вы подготавливаете частную конечную точку из другого клиента, вам потребуется использовать идентификатор ресурса Шлюз приложений Azure и имя конфигурации внешнего IP-адреса в качестве целевого подресурса. Например, если у меня есть частный IP-адрес, связанный с Шлюз приложений, и имя, указанное в конфигурации внешнего IP-адреса портала для частного IP-адреса privateFrontendIp, целевое значение подресурсов будет: PrivateFrontendIp.

Примечание.

Если необходимо переместить частную конечную точку в другую подписку, необходимо сначала удалить существующее подключение частной конечной точки между Приватный канал и частной конечной точкой. После завершения этого необходимо повторно создать подключение к частной конечной точке в новой подписке, чтобы установить подключение между Приватный канал и частной конечной точкой.

Следующие шаги