Begränsa import-/exportåtkomst för hanterade diskar med hjälp av Azure Private Link
Gäller för: ✔️ Virtuella Linux-datorer ✔️ Windows VM:heavy_check_mark: Flexibla skalningsuppsättningar:heavy_check_mark: Enhetliga skalningsuppsättningar
Du kan använda privata slutpunkter för att begränsa export och import av hanterade diskar och få säkrare åtkomst till data via en privat länk från klienter i ditt virtuella Azure-nätverk. Den privata slutpunkten använder en IP-adress från det virtuella nätverkets adressutrymme för dina hanterade diskar. Nätverkstrafik mellan klienter i deras virtuella nätverk och hanterade diskar passerar bara över det virtuella nätverket och en privat länk i Microsofts stamnätverk, vilket eliminerar exponeringen från det offentliga Internet.
Om du Private Link för att exportera och importera hanterade diskar måste du först skapa en resurs för diskåtkomst och länka den till ett virtuellt nätverk i samma prenumeration genom att skapa en privat slutpunkt. Associera sedan en disk eller en ögonblicksbild med en instans för diskåtkomst.
Begränsningar
- Det virtuella nätverket måste finnas i samma prenumeration som diskåtkomstobjektet för att länka dem.
- Du kan inte importera eller exportera fler än 10 diskar eller ögonblicksbilder samtidigt med samma diskåtkomstobjekt.
- Du kan inte begära manuellt godkännande för att länka ett virtuellt nätverk till ett diskåtkomstobjekt.
Skapa en resurs för diskåtkomst
Logga in på Azure Portal och gå till Diskåtkomster med den här länken.
Viktigt
Du måste använda länken för att gå till fönstret Diskåtkomst. Den visas för närvarande inte i den offentliga portalen utan att använda länken .
Välj + Skapa för att skapa en ny diskåtkomstresurs.
I fönstret Skapa en diskåtkomst väljer du din prenumeration och en resursgrupp. Under Instansinformation anger du ett namn och väljer en region.
Välj Granska + skapa.
När resursen har skapats navigerar du direkt till den.
Skapa en privat slutpunkt
Därefter måste du skapa en privat slutpunkt och konfigurera den för diskåtkomst.
Från diskåtkomstresursen går du Inställningar och väljer Privata slutpunktsanslutningar.
Välj + Privat slutpunkt.
I fönstret Skapa en privat slutpunkt väljer du en resursgrupp.
Ange ett namn och välj samma region där diskåtkomstresursen skapades.
Välj Nästa: Resurs.
I fönstret Resurs väljer du Anslut till en Azure-resurs i min katalog.
För Resurstyp väljer du Microsoft.Compute/diskAccesses.
För Resurs väljer du den diskåtkomstresurs som du skapade tidigare.
Lämna målunderresursen som diskar.
Välj Nästa: Konfiguration.
Välj det virtuella nätverk som du vill begränsa diskimport och diskexport till. Detta förhindrar import och export av disken till andra virtuella nätverk.
Anteckning
Om du har en nätverkssäkerhetsgrupp aktiverad för det valda undernätet inaktiveras den endast för privata slutpunkter i det här undernätet. Andra resurser i det här undernätet behåller tvingande nätverkssäkerhetsgrupp.
Välj lämpligt undernät.
Välj Granska + skapa.
Aktivera privat slutpunkt på disken
Gå till den disk som du vill konfigurera.
Under Inställningar väljer du Nätverk.
Välj Privat slutpunkt (via diskåtkomst) och välj den diskåtkomst som du skapade tidigare.
Välj Spara.
Nu har du konfigurerat en privat länk som du kan använda för att importera och exportera den hanterade disken.
Nästa steg
- Upload en virtuell hårddisk till Azure eller kopiera en hanterad disk till en annan region – Azure CLI eller Azure PowerShell modul
- Ladda ned en virtuell hårddisk – Windows eller Linux
- Vanliga frågor och svar om privata länkar och hanterade diskar
- Exportera/kopiera hanterade ögonblicksbilder som VHD till ett lagringskonto i en annan region med PowerShell