Share via


透過共用私人端點存取私人網路中的金鑰保存庫

Azure SignalR 服務可以透過共用私人端點存取私人網路中的金鑰保存庫。 如此一來,您的金鑰保存庫就不會在公用網路上公開。

Diagram that shows the architecture of a shared private endpoint.

您可以透過 Azure SignalR 服務 API 建立私人端點,以共用存取與 Azure Private Link 服務 整合的資源。 這些稱為共用私人連結資源的 端點 會在 SignalR 執行環境中建立,而且無法在此環境外部存取。

在本文中,您將瞭解如何建立要金鑰保存庫的共用私人端點。

必要條件

您需要下列資源才能完成本文:

  • Azure 資源群組。
  • Azure SignalR Service 實例。
  • Azure 金鑰保存庫 實例。

本文中的範例會使用下列命名慣例,不過您可以改用自己的名稱。

  • 此 Azure SignalR 服務的資源識別碼是 /subscriptions/0000000-0000-0000-0000-0000000000000/resourceGroups/contoso/providers/Microsoft.SignalRService/signalr/contoso-signalr
  • Azure 金鑰保存庫的資源識別碼是 /subscriptions/0000000-0000-0000-0000-0000000000000/resourceGroups/contoso/providers/Microsoft.KeyVault/vaults/contoso-kv
  • 其餘的範例會示範如何 設定 contoso-signalr 服務,使其對 金鑰保存庫的輸出呼叫通過私人端點,而不是公用網路。
  1. 在Azure 入口網站中,移至您的 Azure SignalR Service 資源。

  2. 選取 [網路功能]。

  3. 選取 [私人存取] 索引標籤。

  4. 在 [共用私人端點] 區段中,選取 [新增共用私人端點 ]。

    Screenshot of the button for adding a shared private endpoint.

    輸入下列資訊:

    欄位 描述:
    名稱 共用私人端點的名稱。
    類型 選取 Microsoft.KeyVault/vaults
    訂用帳戶 包含您金鑰保存庫的訂用帳戶。
    資源 輸入金鑰保存庫資源的名稱。
    要求訊息 輸入「請核准」
  5. 選取新增

    Screenshot of adding a shared private endpoint.

成功新增私人端點時,布建狀態將會 是 [成功]。 線上狀態將會是 [擱 置] ,直到您核准金鑰保存庫端的端點為止。

Screenshot of an added shared private endpoint.

核准金鑰保存庫的私人端點連線

  1. 移至您的金鑰保存庫資源

  2. 選取 [ 網路]。

  3. 選取 [ 私人端點連線 ] 索引標籤。非同步作業成功之後,應該會有私人端點連線的要求,以及來自先前 API 呼叫的要求訊息。

  4. 選取 SignalR Service 建立的私人端點,然後選取 [ 核准 ]。 Screenshot of Approve connection dialog for private endpoint in Azure Key Vault.

  5. 選取 [ ] 以核准連線。

    Screenshot of the Azure portal that shows an Approved status on the pane for private endpoint connections.

確認共用私人端點正常運作

幾分鐘後,核准會傳播至 SignalR 服務,而線上狀態會設定為 [已 核准]。 您可以使用 Azure 入口網站 或 Azure CLI 來檢查狀態。

Screenshot of an approved shared private endpoint.

當 SignalR Service 與 Azure 金鑰保存庫之間的私人端點正常運作時,布建狀態的值會 是 [成功 ],且線上狀態為 [已核准 ]。

清理

如果您不打算使用在本文中建立的資源,您可以刪除資源群組。

警告

刪除資源群組會刪除其內含的所有資源。 如果本文範圍以外的資源存在於指定的資源群組中,也會刪除它們。

下一步