Dela via


Ansluta till ett lagringskonto med en privat Azure-slutpunkt

Den privata Azure-slutpunkten är den grundläggande byggstenen för Private Link i Azure. Det gör att Azure-resurser kan kommunicera privat och säkert med Private Link-resurser, till exempel Azure Storage.

När du har distribuerat Cloud Shell i ett privat virtuellt nätverk kanske du vill ta bort den offentliga slutpunkten från lagringskontot och använda en privat slutpunkt. När du använder en privat slutpunkt är lagringskontot endast tillgängligt från det virtuella nätverk där den privata slutpunkten skapas. Du måste också lägga till en DNS-post för den privata slutpunkten. Utan DNS-posten kan Cloud Shell inte ansluta till lagringskontot. Under det här villkoret visas ett meddelande om att du använder tillfällig lagring när du startar en Cloud Shell-session.

Den här artikeln visar hur du skapar en privat slutpunkt för ett lagringskonto och skapar nödvändig DNS-post.

Inaktivera offentlig åtkomst till lagringskonto

Innan du skapar den privata slutpunkten bör du inaktivera offentlig åtkomst till lagringskontot. Använd följande steg för att inaktivera offentlig åtkomst till lagringskontot.

  1. I sökrutan överst i portalen anger du Lagringskonto. Välj Lagringskonton i sökresultatet.
  2. Välj storage1 eller namnet på ditt befintliga lagringskonto.
  3. I Säkerhet + nätverk väljer du Nätverk.
  4. På fliken Brandväggar och virtuella nätverk i Åtkomst till offentligt nätverk väljer du Inaktiverad.
  5. Välj Spara.

Skapa en privat slutpunkt

  1. I sökrutan överst i portalen anger du Privat slutpunkt. Välj Privata slutpunkter.

  2. Välj + Skapa i privata slutpunkter.

  3. Skapa följande konfiguration på fliken Grundläggande i Skapa en privat slutpunkt:

    Inställning Värde
    Projektinformation
    Prenumeration Välj din prenumeration.
    Resursgrupp Välj rg-cloudshell-eastus
    Instansinformation
    Name Ange privat slutpunkt.
    Namn på nätverksgränssnitt Låt standardvärdet private-endpoint-nic vara kvar.
    Region Välj USA, östra 2.
  4. Välj Nästa: Resurs.

  5. I fönstret Resurs anger eller väljer du följande information.

    Inställning Värde
    Anslutningsmetod Lämna standardvärdet Anslut till en Azure-resurs i min katalog.
    Prenumeration Välj din prenumeration.
    Resurstyp Välj Microsoft.Storage/storageAccounts.
    Resurs Välj myvnetstorage1138 eller ditt lagringskonto.
    Underresurs för mål Välj fil.
  6. Välj Nästa: Virtuellt nätverk.

  7. I Virtuellt nätverk anger eller väljer du följande information.

    Inställning Värde
    Nätverk
    Virtuellt nätverk Välj vnet-cloudshell-eastus (rg-cloudshell-eastus).
    Undernät Välj storagesubnet.
    Nätverksprincip för privata slutpunkter Välj redigera för att tillämpa nätverksprincip för privata slutpunkter.
    I Redigera nätverksprincip för undernät markerar du kryssrutan bredvid Nätverkssäkerhetsgrupper och Routningstabeller i inställningen Nätverksprinciper för alla privata slutpunkter i det här undernätet .
    Välj Spara.

    Mer information finns i Hantera nätverksprinciper för privata slutpunkter
    Privat IP-konfiguration Välj Dynamiskt allokera IP-adress.

    Skärmbild av val av dynamisk IP-adress.

  8. Välj Nästa: DNS.

  9. På fliken DNS kontrollerar du att Integrera med privat DNS-zon är inställt på Ja. Behåll standardvärdena för de återstående fälten.

  10. Välj Nästa: Taggar och sedan Nästa: Granska + skapa.

  11. Markera Skapa.