Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Sie den privaten Zugriff für Ihren Azure App-Konfigurationsspeicher einrichten, indem Sie einen privaten Endpunkt mit azure Private Link erstellen. Private Endpunkte ermöglichen den Zugriff auf Ihren App-Konfigurationsspeicher mithilfe einer privaten IP-Adresse aus einem virtuellen Netzwerk.
Voraussetzungen
- Ein Azure-Konto mit einem aktiven Abonnement. Kostenlos ein Konto erstellen.
- Wir gehen davon aus, dass Sie bereits über einen App Configuration-Speicher verfügen. Wenn Sie eins erstellen möchten, wechseln Sie zum Erstellen eines App-Konfigurationsspeichers.
Anmelden bei Azure
Sie müssen sich zuerst bei Azure anmelden, um auf den App-Konfigurationsdienst zuzugreifen.
Melden Sie sich unter https://portal.azure.com/ mit Ihrem Azure-Konto beim Azure-Portal an.
Erstellen eines privaten Endpunkts
Wählen Sie im App-Konfigurationsspeicher unter "Einstellungen" die Option "Netzwerk" aus.
Wählen Sie die Registerkarte "Privater Zugriff " und dann "Erstellen" aus, um mit dem Einrichten eines neuen privaten Endpunkts zu beginnen.
Füllen Sie das Formular mit den folgenden Informationen aus:
Parameter Description Example Subscription Wählen Sie ein Azure-Abonnement aus. Ihr privater Endpunkt muss sich im selben Abonnement wie Ihr virtuelles Netzwerk befinden. Sie wählen später in dieser Anleitung ein virtuelles Netzwerk aus. MyAzureSubscription Ressourcengruppe Wählen Sie eine vorhandene Ressourcengruppe aus, oder erstellen Sie eine neue. MyResourceGroup Name Geben Sie einen eindeutigen Namen für den neuen privaten Endpunkt für Ihren App-Konfigurationsspeicher ein. Bei Verwendung des Azure-Portals entspricht der Name der privaten Endpunktverbindung dem Namen des privaten Endpunkts. App-Konfigurationsspeicher müssen eindeutige private Endpunktverbindungsnamen aufweisen. MyPrivateEndpoint Name der Netzwerkschnittstelle Dieses Feld wird automatisch ausgefüllt. Bearbeiten Sie optional den Namen der Netzwerkschnittstelle. MyPrivateEndpoint-nic Region Wählen Sie eine Region aus. Ihr privater Endpunkt muss sich in derselben Region wie Ihr virtuelles Netzwerk befinden. Zentral-USA
Auswählen Next : Resource >. Private Link bietet Optionen zum Erstellen privater Endpunkte für verschiedene Arten von Azure-Ressourcen, z. B. SQL-Server, Azure-Speicherkonten oder App-Konfigurationsspeicher. Der aktuelle App-Konfigurationsspeicher wird automatisch im Feld "Ressource " ausgefüllt, da es sich um die Ressource handelt, mit der der private Endpunkt eine Verbindung herstellt.
Der Ressourcentyp Microsoft.AppConfiguration/configurationStores und die Zielunterressourcen configurationStores geben an, dass Sie einen Endpunkt für einen App-Konfigurationsspeicher erstellen.
Der Name Ihres Konfigurationsspeichers wird unter "Ressource" aufgeführt.
Wählen Sie "Weiter: Virtuelles Netzwerk >" aus.
Wählen Sie ein vorhandenes virtuelles Netzwerk aus, in dem der private Endpunkt bereitgestellt werden soll. Wenn Sie kein virtuelles Netzwerk haben, erstellen Sie ein virtuelles Netzwerk.
Wählen Sie in der Liste ein Subnetz aus.
Lassen Sie das Kontrollkästchen "Netzwerkrichtlinien für alle privaten Endpunkte in diesem Subnetz aktivieren " aktiviert.
Wählen Sie unter "Private IP-Konfiguration" die Option zum dynamischen Zuordnen von IP-Adressen aus. Weitere Informationen finden Sie unter private IP-Adressen.
Optional können Sie eine Anwendungssicherheitsgruppe auswählen oder erstellen. Mithilfe von Anwendungssicherheitsgruppen können Sie virtuelle Computer gruppieren und Netzwerksicherheitsrichtlinien basierend auf diesen Gruppen definieren.
Wählen Sie "Weiter: DNS" > aus, um einen DNS-Eintrag zu konfigurieren. Wenn Sie keine Änderungen an den Standardeinstellungen vornehmen möchten, können Sie zur nächsten Registerkarte wechseln.
Wählen Sie für die Integration in die private DNS-Zone"Ja " aus, um Ihren privaten Endpunkt in eine private DNS-Zone zu integrieren. Sie können auch Eigene DNS-Server verwenden oder DNS-Einträge mithilfe der Hostdateien auf Ihren virtuellen Computern erstellen.
Eine Abonnement- und Ressourcengruppe für Ihre private DNS-Zone wird vorab ausgewählt. Sie können sie optional ändern.
Weitere Informationen zur DNS-Konfiguration finden Sie unter Namensauflösung für Ressourcen in virtuellen Azure-Netzwerken und DNS-Konfiguration für private Endpunkte.
Wählen Sie "Weiter: Tags" > und erstellen Sie optional Tags. Kennzeichnungen sind Name/Wert-Paare, die Ihnen ermöglichen, Ressourcen zu kategorisieren und eine konsolidierte Abrechnung anzuzeigen, indem Sie dieselbe Kennzeichnung auf mehrere Ressourcen und Ressourcengruppen anwenden.
Wählen Sie Weiter: Überprüfen + Erstellen >aus, um Informationen zu Ihrem App Configuration-Speicher, privaten Endpunkt, virtuellem Netzwerk und DNS zu überprüfen. Sie können auch eine Vorlage für die Automatisierung herunterladen , um JSON-Daten aus diesem Formular später wiederzuverwenden.
Wählen Sie "Erstellen" aus.
Nach Abschluss der Bereitstellung erhalten Sie eine Benachrichtigung, dass Ihr Endpunkt erstellt wurde. Wenn sie automatisch genehmigt wird, können Sie privat mit dem Zugriff auf Ihren App-Konfigurationsspeicher beginnen, sonst müssen Sie auf die Genehmigung warten.
Verwalten einer privaten Linkverbindung
Wechseln Sie zum privaten Netzwerkzugriff> im App-Konfigurationsspeicher, um auf die privaten Endpunkte zuzugreifen, die mit Ihrem App-Konfigurationsspeicher verknüpft sind.
Überprüfen Sie den Verbindungsstatus Ihrer privaten Verknüpfungsverbindung. Wenn Sie einen privaten Endpunkt erstellen, muss die Verbindung genehmigt werden. Wenn sich die Ressource, für die Sie einen privaten Endpunkt erstellen, in Ihrem Verzeichnis befindet und Sie über ausreichende Berechtigungen verfügen, wird die Verbindungsanforderung automatisch genehmigt. Andernfalls müssen Sie warten, bis der Besitzer dieser Ressource Ihre Verbindungsanforderung genehmigt. Weitere Informationen zu den Verbindungsgenehmigungsmodellen erhalten Sie unter "Verwalten von privaten Azure-Endpunkten".
Wenn Sie eine Verbindung manuell genehmigen, ablehnen oder entfernen möchten, aktivieren Sie das Kontrollkästchen neben dem Endpunkt, den Sie bearbeiten möchten, und wählen Sie im oberen Menü ein Aktionselement aus.
Wählen Sie den Namen des privaten Endpunkts aus, um die private Endpunktressource zu öffnen und auf weitere Informationen zuzugreifen oder den privaten Endpunkt zu bearbeiten.
Wenn Sie Probleme mit einem privaten Endpunkt haben, lesen Sie den folgenden Leitfaden: Behandeln von Problemen mit azure Private Endpoint Connectivity.