Konfigurera Azure Application Gateway Private Link

Med Application Gateway Private Link kan du ansluta dina arbetsbelastningar via en privat anslutning som sträcker sig över virtuella nätverk och prenumerationer. Mer information finns i Private Link för Application Gateway.

Diagram showing Application Gateway Private Link

Konfigurationsalternativ

Application Gateway Private Link kan konfigureras via flera alternativ, till exempel, men inte begränsat till, Azure-portalen, Azure PowerShell och Azure CLI.

Definiera ett undernät för Private Link-konfiguration

För att aktivera Private Link Configuration krävs ett undernät som skiljer sig från Application Gateway-undernätet för IP-konfigurationen för privat länk. Private Link måste använda ett undernät som inte innehåller några Application Gateways. Storleken på undernätet bestäms av antalet anslutningar som krävs för distributionen. Varje IP-adress som allokeras till det här undernätet säkerställer 64 K samtidiga TCP-anslutningar som kan upprättas via Private Link vid enstaka tidpunkt. Allokera fler IP-adresser för att tillåta fler anslutningar via Private Link. Till exempel: n * 64K; där n är antalet IP-adresser som etableras.

Kommentar

Det maximala antalet IP-adresser per privat länkkonfiguration är åtta. Endast dynamisk allokering stöds.

Slutför följande steg för att skapa ett nytt undernät:

Lägga till, ändra eller ta bort ett virtuellt nätverksundernät

Konfigurera privat länk

Konfigurationen private link definierar infrastrukturen som används av Application Gateway för att aktivera anslutningar från privata slutpunkter. När du skapar Private Link-konfigurationen ser du till att en lyssnare aktivt använder den respekterade IP-konfigurationen för klientdelen. Slutför följande steg för att skapa Private Link-konfigurationen:

  1. Gå till Azure Portal

  2. Sök efter och välj Application Gateways.

  3. Välj namnet på den programgateway som du vill aktivera privat länk.

  4. Välj Privat länk

  5. Konfigurera följande objekt:

    • Namn: Namnet på konfigurationen av den privata länken.
    • Privat länkundernät: IP-adresserna för undernätet ska användas från.
    • Ip-konfiguration för klientdelen: Klientdelens IP-adress som den privata länken ska vidarebefordra trafik till på Application Gateway.
    • Inställningar för privat IP-adress: ange minst en IP-adress
  6. Markera Lägga till.

  7. På bladet Application Gateways-egenskaper hämtar och antecknar du resurs-ID:t. Detta krävs om du konfigurerar en privat slutpunkt i en annan Microsoft Entra-klientorganisation.

Konfigurera privat slutpunkt

En privat slutpunkt är ett nätverksgränssnitt som använder en privat IP-adress från det virtuella nätverket som innehåller klienter som vill ansluta till din Application Gateway. Var och en av klienterna använder den privata IP-adressen för den privata slutpunkten för att tunneltrafik till Application Gateway. Utför följande steg för att skapa en privat slutpunkt:

  1. Välj fliken Privata slutpunktsanslutningar.
  2. Välj Skapa.
  3. På fliken Grundläggande konfigurerar du en resursgrupp, ett namn och en region för den privata slutpunkten. Välj Nästa.
  4. På fliken Resurs väljer du Nästa.
  5. På fliken Virtuellt nätverk konfigurerar du ett virtuellt nätverk och undernät där nätverksgränssnittet för den privata slutpunkten ska etableras. Konfigurera om den privata slutpunkten ska ha en dynamisk eller statisk IP-adress. Välj Nästa.
  6. På fliken Taggar kan du välja att konfigurera resurstaggar. Välj Nästa.
  7. Välj Skapa.

Kommentar

Om den offentliga eller privata IP-konfigurationsresursen saknas när du försöker välja en underresurs för mål på fliken Resurs för skapande av privat slutpunkt kontrollerar du att en lyssnare aktivt använder den respekterade IP-konfigurationen för klientdelen. Ip-konfigurationer för klientdelen utan en associerad lyssnare visas inte som en underresurs för mål.

Kommentar

Om du etablerar en privat slutpunkt inifrån en annan klientorganisation måste du använda resurs-ID:t för Azure Application Gateway och namnet på klientdels-IP-konfigurationen som målunderresurs. Om jag till exempel har en privat IP-adress som är associerad med Application Gateway och namnet som anges i IP-konfigurationen för klientdelen för portalen för den privata IP-adressen är PrivateFrontendIp, skulle målets underresursvärde vara: PrivateFrontendIp.

Kommentar

Om du måste flytta en privat slutpunkt till en annan prenumeration måste du först ta bort den befintliga privata slutpunktsanslutningen mellan Private Link och Private Endpoint. När detta är klart måste du återskapa en ny privat slutpunktsanslutning i den nya prenumerationen för att upprätta en anslutning mellan Private Link och privat slutpunkt.

Nästa steg