Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Aplica-se a: ✔️ Máquinas Virtuais Linux ✔️ Máquinas Virtuais Windows ✔️ Conjuntos de dimensionamento flexível ✔️ Conjuntos de dimensionamento uniforme
Neste artigo, você cria um recurso de acesso ao disco e usa pontos de extremidade privados para restringir a exportação e importação de discos gerenciados em um link privado de clientes em sua rede virtual do Azure. Essa configuração garante que as operações de importação/exportação em discos com essa configuração ocorram em sua rede virtual do Azure.
Seguir as etapas neste artigo afeta apenas a importação e exportação de seus discos, não afeta a capacidade de suas VMs acessarem discos diretamente conectados a eles.
Pré-requisitos
Limitações
- Não é possível importar ou exportar mais de 100 discos ou instantâneos ao mesmo tempo com o mesmo recurso de acesso ao disco
- Não é possível carregar para um disco que possui simultaneamente um recurso de acesso ao disco e um conjunto de criptografia de disco.
- Além dos destinos de escala que se aplicam a discos individuais, os recursos de acesso ao disco têm mais destinos de escala centrados na entrada/saída de dados. Esses limites se aplicam cumulativamente a todos os discos associados a um recurso de acesso ao disco. Para mais detalhes ver aqui
Criar um recurso de acesso ao disco
Para usar o Private Link para exportar e importar discos gerenciados, crie um recurso de acesso ao disco e vincule-o a uma rede virtual na mesma assinatura criando um ponto de extremidade privado. Em seguida, associe um disco ou um snapshot a uma instância de acesso ao disco.
Entre no portal do Azure e navegue até Acesso ao Disco.
Selecione + Criar para criar um novo recurso de acesso ao disco.
No painel Criar um acesso ao disco , selecione sua assinatura e um grupo de recursos. Em Detalhes da instância, insira um nome e selecione uma região.
Selecione Verificar + criar.
Quando o recurso tiver sido criado, navegue diretamente até ele.
Criar um ponto de extremidade privado
Em seguida, você precisará criar um ponto de extremidade privado e configurá-lo para acesso ao disco.
No recurso de acesso ao disco, em Configurações, selecione Conexões de ponto de extremidade privado.
Selecione + Ponto de extremidade privado.
No painel Criar um ponto de extremidade privado , selecione um grupo de recursos.
Forneça um nome e selecione a mesma região na qual o recurso de acesso ao disco foi criado.
Selecione Seguinte: Recurso.
No painel Recurso , selecione Conectar a um recurso do Azure em meu diretório.
Em Tipo de recurso, selecione Microsoft.Compute/diskAccesses.
Em Recurso, selecione o recurso de acesso ao disco criado anteriormente.
Deixe o subrecurso Destino como discos.
Selecione Next : Configuration.
Selecione a rede virtual para a qual você limitará a importação e exportação de disco. Isso impede a importação e exportação do disco para outras redes virtuais.
Observação
Se você tiver um grupo de segurança de rede habilitado para a sub-rede selecionada, ele será desabilitado apenas para pontos de extremidade privados nessa sub-rede. Outros recursos nessa sub-rede manterão a imposição do grupo de segurança de rede.
Selecione a sub-rede apropriada.
Selecione Verificar + criar.
Ativar ponto de extremidade privado no disco
Siga estes passos:
Navegue até o disco que deseja configurar.
Em Configurações, selecione Rede.
Selecione Ponto de extremidade privado (por meio do acesso ao disco) e selecione o acesso ao disco criado anteriormente.
Selecione Guardar.
Agora você configurou um link privado que pode usar para importar e exportar seu disco gerenciado. Você pode importar usando a CLI do Azure ou o módulo do Azure PowerShell. Você pode exportar VHDs Windows ou Linux .