Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: ✔️ Linux-VM's ✔️ Windows-VM's ✔️ Flexibele schaalsets ✔️ Uniforme schaalsets
In dit artikel maakt u een resource voor schijftoegang en gebruikt u privé-eindpunten om het exporteren en importeren van beheerde schijven te beperken via een privékoppeling van clients in uw virtuele Azure-netwerk. Deze configuratie zorgt ervoor dat import-/exportbewerkingen op schijven met deze configuratie plaatsvinden in uw virtuele Azure-netwerk.
Als u de stappen in dit artikel volgt, is dit alleen van invloed op het importeren en exporteren van uw schijven. Dit heeft geen invloed op de mogelijkheid van uw VM's om rechtstreeks toegang te krijgen tot schijven die eraan zijn gekoppeld.
Vereisten
Beperkingen
- U kunt niet meer dan vijf schijven of momentopnamen tegelijk met hetzelfde schijftoegangsobject importeren of exporteren.
- U kunt niet uploaden naar een schijf met zowel een schijftoegangsobject als een schijfversleutelingsset.
Een schijftoegangsresource maken
Als u Private Link wilt gebruiken om beheerde schijven te exporteren en te importeren, maakt u een resource voor schijftoegang en koppelt u deze aan een virtueel netwerk in hetzelfde abonnement door een privé-eindpunt te maken. Koppel vervolgens een schijf of een momentopname aan een exemplaar van schijftoegang.
Meld u aan bij Azure Portal en navigeer naar Schijftoegang.
Selecteer + Maken om een nieuwe resource voor schijftoegang te maken.
Selecteer uw abonnement en een resourcegroep in het deelvenster Een schijf maken. Voer onder Instantiedetails een naam in en selecteer een regio.
Kies Beoordelen + creëren.
Wanneer uw resource is gemaakt, gaat u er rechtstreeks naartoe.
Een privé-eindpunt maken
Vervolgens moet u een privé-eindpunt maken en configureren voor schijftoegang.
Selecteer privé-eindpuntverbindingen in de resource voor schijftoegang onder Instellingen.
Selecteer + Privé-eindpunt.
Selecteer een resourcegroep in het deelvenster Een privé-eindpunt maken .
Geef een naam op en selecteer dezelfde regio waarin uw schijftoegangsresource is gemaakt.
Selecteer Volgende: Hulpmiddel.
Selecteer In het deelvenster Resourceverbinding maken met een Azure-resource in mijn directory.
Voor resourcetype selecteert u Microsoft.Compute/diskAccesses.
Voor Resource selecteert u de resource voor schijftoegang die u eerder hebt gemaakt.
Laat de doelsubresource staan als schijven.
Selecteer Volgende: Configuratie.
Selecteer het virtuele netwerk waarnaar u het importeren en exporteren van schijven beperkt. Dit voorkomt het importeren en exporteren van uw schijf naar andere virtuele netwerken.
Opmerking
Als u een netwerkbeveiligingsgroep hebt ingeschakeld voor het geselecteerde subnet, wordt deze alleen uitgeschakeld voor privé-eindpunten in dit subnet. Andere resources in dit subnet behouden het afdwingen van netwerkbeveiligingsgroepen.
Selecteer het juiste subnet.
Kies Beoordelen + creëren.
Privé-eindpunt op uw schijf inschakelen
Volg deze stappen:
Navigeer naar de schijf die u wilt configureren.
Selecteer Netwerken onder Instellingen.
Selecteer Privé-eindpunt (via schijftoegang) en selecteer de schijftoegang die u eerder hebt gemaakt.
Selecteer Opslaan.
U hebt nu een privékoppeling geconfigureerd waarmee u uw beheerde schijf kunt importeren en exporteren. U kunt importeren met behulp van de Azure CLI of de Azure PowerShell-module. U kunt Windows- of Linux-VHD's exporteren.