Freigeben über


Private DNS-Zonenwerte von Azure Private Endpoint

Es ist wichtig, die DNS-Einstellungen ordnungsgemäß zu konfigurieren, um die IP-Adresse des privaten Endpunkts in den vollqualifizierten Domänennamen (FQDN) der Verbindungszeichenfolge aufzulösen.

Bestehende Microsoft Azure-Dienste verfügen möglicherweise bereits über eine DNS-Konfiguration für einen öffentlichen Endpunkt. Diese Konfiguration muss außer Kraft gesetzt werden, um eine Verbindung mithilfe Ihres privaten Endpunkts herzustellen.

Die Netzwerkschnittstelle, die dem privaten Endpunkt zugeordnet ist, enthält die Informationen zum Konfigurieren des DNS. Die Informationen zur Netzwerkschnittstelle umfassen den vollqualifizierten Domänennamen und private IP-Adressen für Ihre Private Link-Ressource.

Mit den folgenden Optionen können Sie Ihre DNS-Einstellungen für private Endpunkte konfigurieren:

  • Hostdatei (wird nur für Tests empfohlen). Sie können die Hostdatei auf einem virtuellen Computer verwenden, um das DNS zu überschreiben.

  • Private DNS-Zone. Sie können private DNS-Zonen verwenden, um die DNS-Auflösung für einen privaten Endpunkt außer Kraft zu setzen. Eine private DNS-Zone kann mit Ihrem virtuellen Netzwerk verknüpft werden, um bestimmte Domänen aufzulösen.

  • Verwenden von Azure Private Resolver (optional). Sie können Azure Private Resolver verwenden, um die DNS-Auflösung für eine private Linkressource außer Kraft zu setzen. Weitere Informationen zu Azure Private Resolver finden Sie unter Was ist Azure Private Resolver?.

Vorsicht

  • Es wird nicht empfohlen, eine Zone zu überschreiben, die aktiv zur Auflösung öffentlicher Endpunkte genutzt wird. Verbindungen mit Ressourcen können ohne DNS-Weiterleitung an das öffentliche DNS nicht ordnungsgemäß aufgelöst werden. Um Probleme zu vermeiden, erstellen Sie einen anderen Domänennamen oder befolgen Sie die Namensvorschläge für die einzelnen Dienste, die weiter unten in diesem Artikel aufgeführt sind.

  • Vorhandene private DNS-Zonen, die mit einem einzigen Azure-Dienst verknüpft sind, sollten nicht mit zwei verschiedenen privaten Azure-Dienst-Endpunkten verbunden sein. Dies führt zur Löschung des ursprünglichen A-Eintrags und zu Auflösungsproblemen, wenn versucht wird, vom jeweiligen privaten Endpunkt aus auf diesen Dienst zuzugreifen. Erstellen Sie eine DNS-Zone für jeden privaten Endpunkt mit ähnlichen Diensten. Platzieren Sie keine Einträge für mehrere Dienste in derselben DNS-Zone.

DNS-Zonenkonfiguration für Azure-Dienste

Von Azure wird ein CNAME-DNS-Eintrag (Canonical Name, kanonischer Name) im öffentlichen DNS erstellt. Durch den CNAME-Eintrag wird die Auflösung zum Namen der privaten Domäne umgeleitet. Sie können die Auflösung mit der privaten IP-Adresse Ihrer privaten Endpunkte überschreiben.

Verbindungs-URLs für Ihre vorhandenen Anwendungen werden nicht geändert. Client-DNS-Anforderungen an einen öffentlichen DNS-Server werden in Ihre privaten Endpunkte aufgelöst. Der Vorgang wirkt sich nicht auf Ihre vorhandenen Anwendungen aus.

Wichtig

Azure-Dateifreigaben müssen erneut bereitgestellt werden, wenn sie mit dem öffentlichen Endpunkt verbunden sind.

Vorsicht

  • Private Netzwerke, die eine private DNS-Zone für einen bestimmten Ressourcentyp verwenden (z. B. privatelink.blob.core.windows.net/Storage Konto), können DNS-Abfragen nur in öffentliche Ressourcen/öffentliche IPs auflösen, wenn diese öffentlichen Ressourcen keine privaten Endpunktverbindungen haben. Wenn dies zutrifft, ist eine zusätzliche DNS-Konfiguration in der privaten DNS-Zone erforderlich, um die DNS-Auflösungssequenz abzuschließen. Andernfalls antwortet die private DNS-Zone auf die DNS-Abfrage mit einer NXDOMAIN, da in der privaten DNS-Zone kein übereinstimmender DNS-Eintrag gefunden wurde.
  • Fallback auf Internet kann für Private DNS-Zonen-Virtual-Netzwerk-Links eingesetzt werden, um die richtige DNS-Auflösung für die öffentliche IP-Adresse der öffentlichen Ressource zu gewährleisten. Dadurch können DNS-Abfragen, die private DNS-Zonen erreichen, zur öffentlichen Auflösung an Azure DNS weitergeleitet werden.
  • Alternativ würde ein manuell eingegebener A-Eintrag in der privaten DNS-Zone, die die öffentliche IP der öffentlichen Ressource enthält, eine ordnungsgemäße DNS-Auflösung ermöglichen. Dieses Verfahren wird nicht empfohlen, da die öffentliche IP des A-Eintrags in der privaten DNS-Zone nicht automatisch aktualisiert wird, wenn sich die entsprechende öffentliche IP-Adresse für die öffentliche Ressource ändert.
  • Konfigurationen privater Endpunkte für private DNS-Zonen werden nur dann automatisch erstellt, wenn Sie das empfohlene Benennungsschema in der folgenden Tabelle verwenden.

Verwenden Sie für Azure-Dienste die empfohlenen Zonennamen in der folgenden Tabelle:

Kommerziell

KI und Machine Learning

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Machine Learning-Arbeitsbereich (Microsoft.MachineLearningServices/workspaces) amlworkspace privatelink.api.azureml.ms
privatelink.notebooks.azure.net
api.azureml.ms
Websiteadresse notebooks.azure.net
instances.azureml.ms
aznbcontent.net
inference.ml.azure.com
Azure Machine Learning-Register (Microsoft.MachineLearningServices/registries) amlregistry privatelink.api.azureml.ms api.azureml.ms
Azure AI-Dienste (Microsoft.CognitiveServices/Konten) account privatelink.cognitiveservices.azure.com
privatelink.openai.azure.com
privatelink.services.ai.azure.com
cognitiveservices.azure.com
openai.azure.com
services.ai.azure.com
Azure Bot Service (Microsoft.BotService/botServices) Bot privatelink.directline.botframework.com directline.botframework.com
Azure Bot Service (Microsoft.BotService/botServices) Token privatelink.token.botframework.com token.botframework.com

Analytics

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Synapse Analytics (Microsoft.Synapse/workspaces) SQL privatelink.sql.azuresynapse.net sql.azuresynapse.net
Azure Synapse Analytics (Microsoft.Synapse/workspaces) SqlOnDemand privatelink.sql.azuresynapse.net sql.azuresynapse.net
Azure Synapse Analytics (Microsoft.Synapse/workspaces) Entwicklung privatelink.dev.azuresynapse.net dev.azuresynapse.net
Azure Synapse Studio (Microsoft.Synapse/privateLinkHubs) Web privatelink.azuresynapse.net azuresynapse.net
Azure Event Hubs (Microsoft.EventHub/Namespaces) Namespace privatelink.servicebus.windows.net servicebus.windows.net
Azure Service Bus (Microsoft.ServiceBus/Namespaces) Namespace privatelink.servicebus.windows.net servicebus.windows.net
Azure Data Factory (Microsoft.DataFactory/factories) dataFactory privatelink.datafactory.azure.net datafactory.azure.net
Azure Data Factory (Microsoft.DataFactory/factories) Portal privatelink.adf.azure.com adf.azure.com
Azure HDInsight (Microsoft.HDInsight/Clusters) Gateway-Headnode
privatelink.azurehdinsight.net azurehdinsight.net
Azure Data Explorer (Microsoft.Kusto/Clusters) Cluster privatelink.{regionName}.kusto.windows.net
privatelink.blob.core.windows.net
privatelink.queue.core.windows.net
privatelink.table.core.windows.net
{regionName}.kusto.windows.net
blob.core.windows.net
queue.core.windows.net
table.core.windows.net
Microsoft Power BI (Microsoft.PowerBI/privateLinkServicesForPowerBI) tenant privatelink.analysis.windows.net
privatelink.pbidedicated.windows.net
privatelink.tip1.powerquery.microsoft.com

analysis.windows.net pbidedicated.windows.net tip1.powerquery.microsoft.com
Azure Databricks (Microsoft.Databricks/Workspaces)
databricks_ui_api Browser-Authentifizierung
privatelink.azuredatabricks.net azuredatabricks.net
Microsoft Fabric (Microsoft.Fabric/privateLinkServicesForFabric) Arbeitsbereich privatelink.fabric.microsoft.com fabric.microsoft.com

Compute

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Batch (Microsoft.Batch/batchAccounts) batchAccount privatelink.batch.azure.com {regionName}.batch.azure.com
Azure Batch (Microsoft.Batch/batchAccounts) nodeManagement privatelink.batch.azure.com {regionName}.service.batch.azure.com
Azure Virtual Desktop (Microsoft.DesktopVirtualization/Workspaces) Global privatelink-global.wvd.microsoft.com wvd.microsoft.com
Azure Virtual Desktop (Microsoft.DesktopVirtualization/Workspaces) Feed privatelink.wvd.microsoft.com wvd.microsoft.com
Azure Virtual Desktop (Microsoft.DesktopVirtualization/hostpools) Verbindung privatelink.wvd.microsoft.com wvd.microsoft.com

Container

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Kubernetes Service: Kubernetes-API (Microsoft.ContainerService/managedClusters) Verwaltung privatelink.{regionName}.azmk8s.io
{subzone}.privatelink.{regionName}.azmk8s.io
{regionName}.azmk8s.io
Azure-Container-Apps (Microsoft.App/ManagedEnvironments) managedEnvironments privatelink.{regionName}.azurecontainerapps.io azurecontainerapps.io
Azure Container Registry (Microsoft.ContainerRegistry/registries) Registrierung
privatelink.azurecr.io {regionName}.data.privatelink.azurecr.io1
azurecr.io
{regionName}.data.azurecr.io

Datenbanken

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure SQL-Datenbank (Microsoft.Sql/Server) SQL Server privatelink.database.windows.net database.windows.net
Azure SQL Managed Instance (Microsoft.Sql/managedInstances) managedInstance privatelink.{dnsPrefix}.database.windows.net {dnsPrefix}.database.windows.net
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) SQL privatelink.documents.azure.com documents.azure.com
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) MongoDB privatelink.mongo.cosmos.azure.com mongo.cosmos.azure.com
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Kassandra privatelink.cassandra.cosmos.azure.com cassandra.cosmos.azure.com
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Gremlin privatelink.gremlin.cosmos.azure.com gremlin.cosmos.azure.com
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Tabelle privatelink.table.cosmos.azure.com table.cosmos.azure.com
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Analytisch privatelink.analytics.cosmos.azure.com analytics.cosmos.azure.com
Azure Cosmos DB (Microsoft.DBforPostgreSQL/serverGroupsv2) Koordinator privatelink.postgres.cosmos.azure.com postgres.cosmos.azure.com
Azure Cosmos DB für MongoDB – vCore (Microsoft.DocumentDB/mongoClusters) MongoCluster privatelink.mongocluster.cosmos.azure.com mongocluster.cosmos.azure.com
Azure Database for PostgreSQL – Einzelserver (Microsoft.DBforPostgreSQL/servers) postgresqlServer privatelink.postgres.database.azure.com postgres.database.azure.com
Azure Database for PostgreSQL – Flexibler Server (Microsoft.DBforPostgreSQL/flexibleServers) postgresqlServer privatelink.postgres.database.azure.com postgres.database.azure.com
Azure DB for MySQL – Einzelserver (Microsoft.DBforMySQL/servers) mysqlServer privatelink.mysql.database.azure.com mysql.database.azure.com
Azure DB for MySQL – Flexibler Server (Microsoft.DBforMySQL/flexibleServers) mysqlServer privatelink.mysql.database.azure.com mysql.database.azure.com
Azure-Datenbank für MariaDB (Microsoft.DBforMariaDB/servers) MariaDB-Server privatelink.mariadb.database.azure.com mariadb.database.azure.com
Azure-Cache für Redis (Microsoft.Cache/Redis) redisCache privatelink.redis.cache.windows.net redis.cache.windows.net
Azure-Cache für Redis Enterprise (Microsoft.Cache/RedisEnterprise) redisEnterprise privatelink.redisenterprise.cache.azure.net {cachename}.{region}.redisenterprise.cache.azure.net
Azure Managed Redis (Microsoft.Cache/RedisEnterprise) redisEnterprise privatelink.redis.azure.net {region}.redis.azure.net

Hybrid/Multicloud

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Arc (Microsoft.HybridCompute/privateLinkScopes) hybridcompute privatelink.his.arc.azure.com

privatelink.guestconfiguration.azure.com privatelink.dp.kubernetesconfiguration.azure.com
his.arc.azure.com

guestconfiguration.azure.com dp.kubernetesconfiguration.azure.com

Einbindung

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Service Bus (Microsoft.ServiceBus/Namespaces) Namespace privatelink.servicebus.windows.net servicebus.windows.net
Azure Event Grid (Microsoft.EventGrid/topics) Thema privatelink.eventgrid.azure.net eventgrid.azure.net
Azure Event Grid (Microsoft.EventGrid/Domains) Domäne privatelink.eventgrid.azure.net eventgrid.azure.net
Azure Event Grid (Microsoft.EventGrid/Namespaces) Thema privatelink.eventgrid.azure.net eventgrid.azure.net
Azure Event Grid (Microsoft.EventGrid/Namespaces) topicSpace privatelink.ts.eventgrid.azure.net eventgrid.azure.net
Azure Event Grid (Microsoft.EventGrid/partnerNamespaces) partnernamespace privatelink.eventgrid.azure.net eventgrid.azure.net
Azure-API-Verwaltung (Microsoft.ApiManagement/Service) Tor privatelink.azure-api.net azure-api.net
Azure Health Data Services (Microsoft.HealthcareApis/Arbeitsplätze) Gesundheitsarbeitsbereich
privatelink.azurehealthcareapis.com privatelink.dicom.azurehealthcareapis.com

workspace.azurehealthcareapis.com fhir.azurehealthcareapis.com dicom.azurehealthcareapis.com

Internet der Dinge (IoT, Internet of Things)

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure IoT Hub (Microsoft.Devices/IotHubs) iotHub privatelink.azure-devices.net
privatelink.servicebus.windows.net2
azure-devices.net
servicebus.windows.net
Azure IoT Hub Device Provisioning Service (Microsoft.Devices/ProvisioningServices) iotDps privatelink.azure-devices-provisioning.net azure-devices-provisioning.net
Geräteupdate für IoT Hubs (Microsoft.DeviceUpdate/accounts) Geräte-Update privatelink.api.adu.microsoft.com api.adu.microsoft.com
Azure IoT Central (Microsoft.IoTCentral/IoTApps) iotApp privatelink.azureiotcentral.com
privatelink.azure-devices.net
privatelink.servicebus.windows.net
privatelink.azure-devices-provisioning.net
azureiotcentral.com
privatelink.azure-devices.net
privatelink.servicebus.windows.net
privatelink.azure-devices-provisioning.net
Azure Digital Twins (Microsoft.DigitalTwins/digitalTwinsInstances) API privatelink.digitaltwins.azure.net digitaltwins.azure.net

Medien

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Media Services (Microsoft.Media/mediaservices) Schlüsselbereitstellung
Liveereignis
Streamingendpunkt
privatelink.media.azure.net media.azure.net

Verwaltung und Governance

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Automation (Microsoft.Automation/automationAccounts) Webhook
DSCAndHybridWorker
privatelink.azure-automation.net {regionCode}.azure-automation.net
Azure Backup (Microsoft.RecoveryServices/Vaults) AzureBackup privatelink.{regionCode}.backup.windowsazure.com
privatelink.blob.core.windows.net
privatelink.queue.core.windows.net
{regionCode}.backup.windowsazure.com
blob.core.windows.net
queue.core.windows.net
Azure Backup (Microsoft.RecoveryServices/Vaults) AzureBackup_secondary privatelink.{regionCode}.backup.windowsazure.com
privatelink.blob.core.windows.net
privatelink.queue.core.windows.net
{regionCode}.backup.windowsazure.com
blob.core.windows.net
queue.core.windows.net
Azure Site Recovery (Microsoft.RecoveryServices/Vaults) AzureSiteRecovery privatelink.siterecovery.windowsazure.com {regionCode}.siterecovery.windowsazure.com
Azure Monitor (Microsoft.Insights/privateLinkScopes) azuremonitor privatelink.monitor.azure.com
privatelink.oms.opinsights.azure.com
privatelink.ods.opinsights.azure.com
privatelink.agentsvc.azure-automation.net
privatelink.blob.core.windows.net
monitor.azure.com
oms.opinsights.azure.com
ods.opinsights.azure.com
agentsvc.azure-automation.net
blob.core.windows.net
services.visualstudio.com
applicationinsights.azure.com
Microsoft Purview (Microsoft.Purview/Accounts) account privatelink.purview.azure.com purview.azure.com
Microsoft Purview (Microsoft.Purview/Accounts) Portal privatelink.purviewstudio.azure.com purviewstudio.azure.com
Microsoft Purview (Microsoft.Purview/Accounts) Plattform privatelink.purview-service.microsoft.com purview-service.microsoft.com
Azure Migrate (Microsoft.Migrate/migrateProjects) Standard privatelink.prod.migration.windowsazure.com prod.migration.windowsazure.com
Azure Migrate (Microsoft.Migrate/assessmentProjects) Standard privatelink.prod.migration.windowsazure.com prod.migration.windowsazure.com
Azure-Ressourcenverwaltung (Microsoft.Authorization/resourceManagementPrivateLinks) Ressourcenmanagement privatelink.azure.com azure.com
Azure Managed Grafana (Microsoft.Dashboard/grafana) Grafana privatelink.grafana.azure.com grafana.azure.com
Azure Managed Prometheus (Microsoft.Monitor/accounts) prometheusMetrics privatelink.{region}.prometheus.monitor.azure.com {region}.prometheus.monitor.azure.com

Sicherheit

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Key Vault (Microsoft.KeyVault/vaults) Tresor privatelink.vaultcore.azure.net vault.azure.net
vaultcore.azure.net
Azure Key Vault (Microsoft.KeyVault/managedHSMs) managedhsm privatelink.managedhsm.azure.net managedhsm.azure.net
Azure App-Konfiguration (Microsoft.AppConfiguration/configurationStores) configurationStores privatelink.azconfig.io azconfig.io
Azure-Attestierung (Microsoft.Attestation/attestationProviders) Standard privatelink.attest.azure.net attest.azure.net

Storage

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Speicherkonto (Microsoft.Storage/storageAccounts) blob
blob_sekundär
privatelink.blob.core.windows.net blob.core.windows.net
Speicherkonto (Microsoft.Storage/storageAccounts) Tabelle
Tabelle_Sekundär
privatelink.table.core.windows.net table.core.windows.net
Speicherkonto (Microsoft.Storage/storageAccounts) Warteschlange
Sekundärwarteschlange
privatelink.queue.core.windows.net queue.core.windows.net
Speicherkonto (Microsoft.Storage/storageAccounts) Datei privatelink.file.core.windows.net file.core.windows.net
Speicherkonto (Microsoft.Storage/storageAccounts) web
web_secondary
privatelink.web.core.windows.net web.core.windows.net
Azure Data Lake File System Gen2 (Microsoft.Storage/storageAccounts) dfs
dfs_secondary
privatelink.dfs.core.windows.net dfs.core.windows.net
Azure File Sync (Microsoft.StorageSync/storageSyncServices) afs privatelink.afs.azure.net afs.azure.net
Azure Managed Disks (Microsoft.Compute/diskAccesses) Disketten privatelink.blob.core.windows.net blob.core.windows.net
Azure Elastic SAN (Microsoft.ElasticSan/elasticSans) volumegroup privatelink.blob.core.windows.net blob.storage.azure.net
Azure Files (Microsoft.FileShares/fileShares) FileShare privatelink.file.core.windows.net file.core.windows.net

Web

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure-Suchdienst (Microsoft.Search/searchServices) Suchdienst privatelink.search.windows.net search.windows.net
Azure Relay (Microsoft.Relay/Namespaces) Namespace privatelink.servicebus.windows.net servicebus.windows.net
Azure Web Apps / Azure Function Apps (Microsoft.Web/Sites) sites
privatelink.azurewebsites.net scm.privatelink.azurewebsites.net3

azurewebsites.net
scm.azurewebsites.net
SignalR (Microsoft.SignalRService/SignalR) signalr privatelink.service.signalr.net service.signalr.net
Azure Static Web Apps (Microsoft.Web/staticSites) staticSites privatelink.azurestaticapps.net
privatelink.{partitionId}.azurestaticapps.net

azurestaticapps.net {partitionId}.azurestaticapps.net
Azure Web PubSub-Dienst (Microsoft.SignalRService/WebPubSub) webpubsub privatelink.webpubsub.azure.com webpubsub.azure.com

1Wenn Sie Azure Private DNS-Zonen verwenden, stellen Sie dies nicht als zusätzliche Zone bereit. DNS-Einträge werden automatisch der vorhandenen DNS-Zone privatelink.azurecr.iohinzugefügt.

2Zur Verwendung mit dem im IoT Hub integrierten, mit Event Hubs kompatiblen Endpunkt. Weitere Informationen finden Sie unter IoT Hub-Unterstützung für virtuelle Netzwerke mit Azure Private Link.

3Für die Verwendung mit der Kudu-Konsole oder der Kudu-REST-API müssen Sie zwei DNS-Einträge erstellen, die auf die IP-Adresse des privaten Endpunkts in Ihrer privaten Azure DNS-Zone privatelink.azurewebsites.net oder in Ihrem benutzerdefinierten DNS-Server verweisen. Der erste Datensatz ist für Ihre App. Der zweite Datensatz ist für die Quellcodeverwaltung (Source Control Management, SCM) für Ihre App vorgesehen. Wenn Sie private DNS-Zonen in Azure verwenden, stellen Sie dies nicht als zusätzliche Zone bereit.

Hinweis

Im oben stehenden Text bezieht sich {regionCode} auf den Regionscode (z. B. eus für „USA, Osten“ und ne für „Europa, Norden“). In den folgenden Listen finden Sie die Regionscodes:

{regionName} bezieht sich auf den vollständigen Regionsnamen (z. B. eastus für „USA, Osten“ und northeurope für „Europa, Norden“. Um eine aktuelle Liste der Azure-Regionen und deren Namen und Anzeigenamen abzurufen, verwenden Sie az account list-locations -o table.

Behörden

KI und Machine Learning

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure AI-Dienste (Microsoft.CognitiveServices/Konten) account privatelink.cognitiveservices.azure.us cognitiveservices.azure.us
Azure Machine Learning (Microsoft.MachineLearningServices/Arbeitsbereiche) amlworkspace privatelink.api.ml.azure.us
privatelink.notebooks.usgovcloudapi.net
api.ml.azure.us
notebooks.usgovcloudapi.net
instances.azureml.us
aznbcontent.net
inference.ml.azure.us

Analytics

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Event Hubs (Microsoft.EventHub/Namespaces) Namespace privatelink.servicebus.usgovcloudapi.net servicebus.usgovcloudapi.net
Azure Synapse Analytics (Microsoft.Synapse/workspaces) SQL privatelink.sql.azuresynapse.usgovcloudapi.net sql.azuresynapse.usgovcloudapi.net
Azure Synapse Analytics (Microsoft.Synapse/workspaces) SqlOnDemand privatelink.sql.azuresynapse.usgovcloudapi.net {workspaceName}-ondemand.sql.azuresynapse.usgovcloudapi.net
Azure Synapse Analytics (Microsoft.Synapse/workspaces) Entwicklung privatelink.dev.azuresynapse.usgovcloudapi.net dev.azuresynapse.usgovcloudapi.net
Azure Synapse Studio (Microsoft.Synapse/privateLinkHubs) Web privatelink.azuresynapse.usgovcloudapi.net azuresynapse.usgovcloudapi.net
Azure Data Factory (Microsoft.DataFactory/factories) dataFactory privatelink.datafactory.azure.us datafactory.azure.us
Azure Data Factory (Microsoft.DataFactory/factories) Portal privatelink.adf.azure.us adf.azure.us
Azure HDInsight (Microsoft.HDInsight) Gateway-Headnode
privatelink.azurehdinsight.us azurehdinsight.us
Azure Databricks (Microsoft.Databricks/Workspaces)
databricks_ui_api Browser-Authentifizierung
privatelink.databricks.azure.us databricks.azure.us

Compute

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Batch (Microsoft.Batch/batchAccounts) batchAccount privatelink.batch.usgovcloudapi.net {regionName}.batch.usgovcloudapi.net
Azure Batch (Microsoft.Batch/batchAccounts) nodeManagement privatelink.batch.usgovcloudapi.net {regionName}.service.batch.usgovcloudapi.net
Azure Virtual Desktop (Microsoft.DesktopVirtualization/Workspaces) Global privatelink-global.wvd.azure.us wvd.azure.us
Azure Virtual Desktop (Microsoft.DesktopVirtualization/workspaces
Microsoft.DesktopVirtualization/hostpools)
füttern
Verbindung
privatelink.wvd.azure.us wvd.azure.us

Container

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Container Registry (Microsoft.ContainerRegistry/registries) Registrierung
privatelink.azurecr.us {regionName}.privatelink.azurecr.us
azurecr.us
{regionName}.azurecr.us

Datenbanken

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure SQL-Datenbank (Microsoft.Sql/Server) SQL Server privatelink.database.usgovcloudapi.net database.usgovcloudapi.net
Azure SQL Managed Instance (Microsoft.Sql/managedInstances) managedInstance privatelink.{dnsPrefix}.database.usgovcloudapi.net {dnsPrefix}.database.usgovcloudapi.net
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) SQL privatelink.documents.azure.us documents.azure.us
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) MongoDB privatelink.mongo.cosmos.azure.us mongo.cosmos.azure.us
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Kassandra privatelink.cassandra.cosmos.azure.us cassandra.cosmos.azure.us
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Gremlin privatelink.gremlin.cosmos.azure.us gremlin.cosmos.azure.us
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Tabelle privatelink.table.cosmos.azure.us table.cosmos.azure.us
Azure Database for PostgreSQL – Einzelserver (Microsoft.DBforPostgreSQL/servers) postgresqlServer privatelink.postgres.database.usgovcloudapi.net postgres.database.usgovcloudapi.net
Azure Database for PostgreSQL – Flexibler Server (Microsoft.DBforPostgreSQL/flexibleServers) postgresqlServer privatelink.postgres.database.usgovcloudapi.net postgres.database.usgovcloudapi.net
Azure DB for MySQL – Einzelserver (Microsoft.DBforMySQL/servers) mysqlServer privatelink.mysql.database.usgovcloudapi.net mysql.database.usgovcloudapi.net
Azure DB for MySQL – Flexibler Server (Microsoft.DBforMySQL/flexibleServers) mysqlServer privatelink.mysql.database.usgovcloudapi.net mysql.database.usgovcloudapi.net
Azure-Datenbank für MariaDB (Microsoft.DBforMariaDB/servers) MariaDB-Server privatelink.mariadb.database.usgovcloudapi.net mariadb.database.usgovcloudapi.net
Azure-Cache für Redis (Microsoft.Cache/Redis) redisCache privatelink.redis.cache.usgovcloudapi.net redis.cache.usgovcloudapi.net

Hybrid/Multicloud

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone

Einbindung

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Service Bus (Microsoft.ServiceBus/Namespaces) Namespace privatelink.servicebus.usgovcloudapi.net servicebus.usgovcloudapi.net
Azure Event Grid (Microsoft.EventGrid/topics) Thema privatelink.eventgrid.azure.us eventgrid.azure.us
Azure Event Grid (Microsoft.EventGrid/Domains) Domäne privatelink.eventgrid.azure.us eventgrid.azure.us
Azure Health Data Services (Microsoft.HealthcareApis/Arbeitsplätze) Gesundheitsarbeitsbereich
privatelink.workspace.azurehealthcareapis.us privatelink.fhir.azurehealthcareapis.us privatelink.dicom.azurehealthcareapis.us
workspace.azurehealthcareapis.us
fhir.azurehealthcareapis.us
dicom.azurehealthcareapis.us

Internet der Dinge (IoT, Internet of Things)

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure IoT Hub (Microsoft.Devices/IotHubs) iotHub privatelink.azure-devices.us
privatelink.servicebus.windows.us1
azure-devices.cn
servicebus.usgovcloudapi.net
Azure IoT Hub Device Provisioning Service (Microsoft.Devices/ProvisioningServices) iotDps privatelink.azure-devices-provisioning.us azure-devices-provisioning.us

Medien

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone

Verwaltung und Governance

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Automation / (Microsoft.Automation/automationAccounts) Webhook
DSCAndHybridWorker
privatelink.azure-automation.us azure-automation.us
Azure Backup (Microsoft.RecoveryServices/Vaults) AzureBackup privatelink.{regionCode}.backup.windowsazure.us {regionCode}.backup.windowsazure.us
Azure Site Recovery (Microsoft.RecoveryServices/Vaults) AzureSiteRecovery privatelink.siterecovery.windowsazure.us {regionCode}.siterecovery.windowsazure.us
Azure Monitor (Microsoft.Insights/privateLinkScopes) azuremonitor privatelink.monitor.azure.us
privatelink.adx.monitor.azure.us
privatelink.oms.opinsights.azure.us
privatelink.ods.opinsights.azure.us
privatelink.agentsvc.azure-automation.us
privatelink.blob.core.usgovcloudapi.net
monitor.azure.us
adx.monitor.azure.us
oms.opinsights.azure.us
ods.opinsights.azure.us
agentsvc.azure-automation.us
blob.core.usgovcloudapi.net
Microsoft Purview (Microsoft.Purview) account privatelink.purview.azure.us purview.azure.us
Microsoft Purview (Microsoft.Purview) Portal privatelink.purviewstudio.azure.us
purview.azure.com purviewstudio.azure.us

Sicherheit

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Key Vault (Microsoft.KeyVault/vaults) Tresor privatelink.vaultcore.usgovcloudapi.net vault.usgovcloudapi.net
vaultcore.usgovcloudapi.net
Azure App-Konfiguration (Microsoft.AppConfiguration/configurationStores) configurationStores privatelink.azconfig.azure.us azconfig.azure.us

Storage

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Speicherkonto (Microsoft.Storage/storageAccounts) blob
blob_sekundär
privatelink.blob.core.usgovcloudapi.net blob.core.usgovcloudapi.net
Speicherkonto (Microsoft.Storage/storageAccounts) Tabelle
Tabelle_Sekundär
privatelink.table.core.usgovcloudapi.net table.core.usgovcloudapi.net
Speicherkonto (Microsoft.Storage/storageAccounts) Warteschlange
Sekundärwarteschlange
privatelink.queue.core.usgovcloudapi.net queue.core.usgovcloudapi.net
Speicherkonto (Microsoft.Storage/storageAccounts) file
file_secondary
privatelink.file.core.usgovcloudapi.net file.core.usgovcloudapi.net
Speicherkonto (Microsoft.Storage/storageAccounts) web
web_secondary
privatelink.web.core.usgovcloudapi.net web.core.usgovcloudapi.net
Azure Data Lake File System Gen2 (Microsoft.Storage/storageAccounts) dfs
dfs_secondary
privatelink.dfs.core.usgovcloudapi.net dfs.core.usgovcloudapi.net

Web

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure-Suchdienst (Microsoft.Search/searchServices) Suchdienst privatelink.search.azure.us search.azure.us
Azure Relay (Microsoft.Relay/Namespaces) Namespace privatelink.servicebus.usgovcloudapi.net servicebus.usgovcloudapi.net
Azure Web Apps (Microsoft.Web/Sites) sites
privatelink.azurewebsites.us scm.privatelink.azurewebsites.us2
azurewebsites.us
scm.azurewebsites.us
Azure Event Hubs (Microsoft.EventHub/Namespaces) Namespace privatelink.servicebus.usgovcloudapi.net servicebus.usgovcloudapi.net

1So verwenden Sie den integrierten, mit dem IoT Hub kompatiblen Event Hubs-Endpunkt. Weitere Informationen finden Sie unter IoT Hub-Unterstützung für virtuelle Netzwerke mit Azure Private Link.

2Für die Verwendung mit der Kudu-Konsole oder der Kudu-REST-API müssen Sie zwei DNS-Einträge erstellen, die auf die IP-Adresse des privaten Endpunkts in Ihrer privaten Azure DNS-Zone privatelink.azurewebsites.net oder in Ihrem benutzerdefinierten DNS-Server verweisen. Der erste Datensatz ist für Ihre App. Der zweite Eintrag betrifft das SCM für Ihre App. Wenn Sie private DNS-Zonen in Azure verwenden, stellen Sie dies nicht als zusätzliche Zone bereit.

Hinweis

Im oben stehenden Text bezieht sich {regionCode} auf den Regionscode (z. B. eus für „USA, Osten“ und ne für „Europa, Norden“). In den folgenden Listen finden Sie die Regionscodes:

{regionName} bezieht sich auf den vollständigen Regionsnamen (z. B. eastus für „USA, Osten“ und northeurope für „Europa, Norden“. Um eine aktuelle Liste der Azure-Regionen und deren Namen und Anzeigenamen abzurufen, verwenden Sie az account list-locations -o table.

China

KI und Machine Learning

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Machine Learning (Microsoft.MachineLearningServices/Arbeitsbereiche) amlworkspace privatelink.api.ml.azure.cn
privatelink.notebooks.chinacloudapi.cn
api.ml.azure.cn
notebooks.chinacloudapi.cn
instances.azureml.cn
aznbcontent.net
inference.ml.azure.cn

Analytics

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Data Factory (Microsoft.DataFactory/factories) dataFactory privatelink.datafactory.azure.cn datafactory.azure.cn
Azure Data Factory (Microsoft.DataFactory/factories) Portal privatelink.adf.azure.cn adf.azure.cn
Azure HDInsight (Microsoft.HDInsight) Gateway-Headnode
privatelink.azurehdinsight.cn azurehdinsight.cn
Azure Data Explorer (Microsoft.Kusto/Clusters) Cluster privatelink.{regionName}.kusto.windows.cn {regionName}.kusto.windows.cn

Compute

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Batch (Microsoft.Batch/batchAccounts) batchAccount privatelink.batch.chinacloudapi.cn {region}.batch.chinacloudapi.cn
Azure Batch (Microsoft.Batch/batchAccounts) nodeManagement privatelink.batch.chinacloudapi.cn {region}.service.batch.chinacloudapi.cn
Azure Virtual Desktop (Microsoft.DesktopVirtualization/Workspaces) Global privatelink-global.wvd.azure.cn wvd.azure.cn
Azure Virtual Desktop (Microsoft.DesktopVirtualization/workspaces und Microsoft.DesktopVirtualization/hostpools) Feed
Verbindung
privatelink.wvd.azure.cn wvd.azure.cn

Container

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone

Datenbanken

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure SQL-Datenbank (Microsoft.Sql/Server) SQL Server privatelink.database.chinacloudapi.cn database.chinacloudapi.cn
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) SQL privatelink.documents.azure.cn documents.azure.cn
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) MongoDB privatelink.mongo.cosmos.azure.cn mongo.cosmos.azure.cn
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Kassandra privatelink.cassandra.cosmos.azure.cn cassandra.cosmos.azure.cn
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Gremlin privatelink.gremlin.cosmos.azure.cn gremlin.cosmos.azure.cn
Azure Cosmos DB (Microsoft.DocumentDB/databaseAccounts) Tabelle privatelink.table.cosmos.azure.cn table.cosmos.azure.cn
Azure Database for PostgreSQL – Einzelserver (Microsoft.DBforPostgreSQL/servers) postgresqlServer privatelink.postgres.database.chinacloudapi.cn postgres.database.chinacloudapi.cn
Azure Database for PostgreSQL – Flexibler Server (Microsoft.DBforPostgreSQL/flexibleServers) postgresqlServer privatelink.postgres.database.chinacloudapi.cn postgres.database.chinacloudapi.cn
Azure DB for MySQL – Einzelserver (Microsoft.DBforMySQL/servers) mysqlServer privatelink.mysql.database.chinacloudapi.cn mysql.database.chinacloudapi.cn
Azure DB for MySQL – Flexibler Server (Microsoft.DBforMySQL/flexibleServers) mysqlServer privatelink.mysql.database.chinacloudapi.cn mysql.database.chinacloudapi.cn
Azure-Datenbank für MariaDB (Microsoft.DBforMariaDB/servers) MariaDB-Server privatelink.mariadb.database.chinacloudapi.cn mariadb.database.chinacloudapi.cn
Azure-Cache für Redis (Microsoft.Cache/Redis) redisCache privatelink.redis.cache.chinacloudapi.cn redis.cache.chinacloudapi.cn

Hybrid/Multicloud

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone

Einbindung

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Service Bus (Microsoft.ServiceBus/Namespaces) Namespace privatelink.servicebus.chinacloudapi.cn servicebus.chinacloudapi.cn

Internet der Dinge (IoT, Internet of Things)

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure IoT Hub (Microsoft.Devices/IotHubs) iotHub privatelink.azure-devices.cn
privatelink.servicebus.chinacloudapi.cn 1
azure-devices.cn
servicebus.chinacloudapi.cn
Azure IoT Hub Device Provisioning Service (Microsoft.Devices/ProvisioningServices) iotDps privatelink.azure-devices-provisioning.cn azure-devices-provisioning.cn

Medien

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone

Verwaltung und Governance

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Automation / (Microsoft.Automation/automationAccounts) Webhook
DSCAndHybridWorker
privatelink.azure-automation.cn azure-automation.cn

Sicherheit

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Key Vault (Microsoft.KeyVault/vaults) Tresor privatelink.vaultcore.azure.cn vaultcore.azure.cn

Storage

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Speicherkonto (Microsoft.Storage/storageAccounts) blob
blob_sekundär
privatelink.blob.core.chinacloudapi.cn blob.core.chinacloudapi.cn
Speicherkonto (Microsoft.Storage/storageAccounts) Tabelle
Tabelle_Sekundär
privatelink.table.core.chinacloudapi.cn table.core.chinacloudapi.cn
Speicherkonto (Microsoft.Storage/storageAccounts) Warteschlange
Sekundärwarteschlange
privatelink.queue.core.chinacloudapi.cn queue.core.chinacloudapi.cn
Speicherkonto (Microsoft.Storage/storageAccounts) datei
sekundäre Datei
privatelink.file.core.chinacloudapi.cn file.core.chinacloudapi.cn
Speicherkonto (Microsoft.Storage/storageAccounts) web
web_secondary
privatelink.web.core.chinacloudapi.cn web.core.chinacloudapi.cn
Azure Data Lake File System Gen2 (Microsoft.Storage/storageAccounts) dfs
dfs_secondary
privatelink.dfs.core.chinacloudapi.cn dfs.core.chinacloudapi.cn
Azure File Sync (Microsoft.StorageSync/storageSyncServices) afs privatelink.afs.azure.cn afs.azure.cn

Web

Typ der Private Link-Ressource Unterressource Name der privaten DNS-Zone Weiterleitungen der öffentlichen DNS-Zone
Azure Event Hubs (Microsoft.EventHub/Namespaces) Namespace privatelink.servicebus.chinacloudapi.cn servicebus.chinacloudapi.cn
Azure Relay (Microsoft.Relay/Namespaces) Namespace privatelink.servicebus.chinacloudapi.cn servicebus.chinacloudapi.cn
Azure Web Apps (Microsoft.Web/Sites) sites privatelink.chinacloudsites.cn chinacloudsites.cn
SignalR (Microsoft.SignalRService/SignalR) signalR privatelink.signalr.azure.cn service.signalr.azure.cn

1Um es mit dem integrierten, mit Event Hubs-kompatiblen Endpunkt des IoT Hubs zu verwenden. Weitere Informationen finden Sie unter IoT Hub-Unterstützung für virtuelle Netzwerke mit Azure Private Link.

Nächster Schritt

Weitere Informationen zur DNS-Integration und -Szenarien für Azure Private Link finden Sie im folgenden Artikel: