Privat nätverksåtkomst med Azure Private Link (förhandsversion)

Anteckning

Tjänsten Time Series Insights (TSI) stöds inte längre efter mars 2025. Överväg att migrera befintliga TSI-miljöer till alternativa lösningar så snart som möjligt. Mer information om utfasning och migrering finns i vår dokumentation.

Azure Private Link är en tjänst som gör att du kan komma åt Azure-resurser (till exempel Azure Event Hubs, Azure Storage och Azure Cosmos DB) och Azure-värdbaserade kund- och partnertjänster via en privat slutpunkt i din Azure Virtual Network (VNet).

På samma sätt kan du använda privata slutpunkter för din Time Series Insights-instans för att tillåta klienter som finns i ditt virtuella nätverk att på ett säkert sätt komma åt instansen över Private Link.

Om de privata slutpunkterna

Den privata slutpunkten använder en IP-adress från ditt Azure VNet-adressutrymme. Nätverkstrafik mellan en klient i ditt privata nätverk och Time Series Insights-instansen passerar över det virtuella nätverket och en Private Link i Microsofts stamnätverk, vilket eliminerar exponering för det offentliga Internet. Här är en visuell representation av det här systemet:

Dns för privata länkar i Time Series

Kunder kan också blockera åtkomst till TSI-miljön för offentlig åtkomst så att den endast kan nås från det virtuella nätverket. Genom att konfigurera en privat slutpunkt för din Time Series Insights-instans kan du skydda din Time Series Insights-instans och eliminera offentlig exponering samt undvika dataexfiltrering från ditt virtuella nätverk.

Time Series Private Links Network

När en privat slutpunkt har aktiverats och den offentliga åtkomsten är begränsad måste kunden använda en annan adress för att TSI Explorer ska få åtkomst till TSI-miljön. Adressen finns i Azure Portal under avsnittet Översikt.

Nästa steg