Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Les clusters Big Data Microsoft SQL Server 2019 sont mis hors service. La prise en charge des clusters Big Data SQL Server 2019 a pris fin le 28 février 2025. Pour plus d’informations, consultez le billet de blog d’annonce et les options Big Data sur la plateforme Microsoft SQL Server.
Cet article explique comment gérer un cluster privé Azure Kubernetes Service (AKS) avec des clusters Big Data déployés dans Azure.
Comme décrit dans Créer un cluster privé, le point de terminaison du serveur d’API de cluster privé AKS n’a aucune adresse IP publique. Pour gérer, le serveur d’API utilise une machine virtuelle qui a accès au réseau virtuel Azure des clusters AKS.
Machine virtuelle Azure - même réseau virtuel
La méthode la plus simple consiste à déployer une machine virtuelle Azure dans le même réseau virtuel que le cluster AKS.
- Déployez une machine virtuelle Azure dans le même réseau virtuel avec votre cluster AKS. Il s’agit parfois d’une jumpbox.
- Connectez-vous à cette machine virtuelle et installez les outils Big Data SQL Server 2019.
À des fins de sécurité, vous pouvez utiliser des fonctionnalités AKS pour les plages d’adresses IP autorisées du serveur d’API afin de limiter l’accès au serveur d’API (sur le plan de contrôle AKS). L’accès limité autorise des adresses IP spécifiques , telles qu’une machine virtuelle de jumpbox ou une machine virtuelle de gestion, ou une plage d’adresses IP pour un groupe de développeurs et l’adresse IP frontale publique du pare-feu.
Other options
Les alternatives à l’utilisation d’une jumpbox sont les suivantes :
Utilisez une machine virtuelle dans un réseau distinct et configurez le peering de réseaux virtuels sur le réseau virtuel.
Connexion Azure ExpressRoute ou passerelle VPN.
Les options de connexion au cluster privé traitent de chacune de ces méthodes ci-dessus.
Si votre service s’exécute derrière un équilibreur de charge Standard Azure , il peut être activé pour Azure Private Link. Avec Azure Private Link, vous pouvez activer l’accès privé à partir d’autres réseaux virtuels Azure.
Dans un scénario hybride, vous pouvez également configurer la connexion Azure ExpressRoute ou passerelle VPN .