你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

在 Azure 应用配置中设置专用访问

本文介绍如何使用 Azure 专用链接创建 专用终结点 ,为 Azure 应用配置存储设置专用访问。 专用终结点允许使用虚拟网络中的专用 IP 地址访问应用配置存储。

先决条件

登录到 Azure

需要首先登录到 Azure 才能访问应用配置服务。

使用 Azure 帐户登录到 https://portal.azure.com/ 的 Azure 门户。

创建专用终结点

  1. 在应用配置存储区中的 “设置”下,选择“ 网络”。

  2. 选择 “专用访问 ”选项卡,然后选择 “创建 ”以开始设置新的专用终结点。

    Azure 门户的屏幕截图,选择“创建专用终结点”。

  3. 使用以下信息填写窗体:

    参数 Description Example
    Subscription 选择 Azure 订阅。 专用终结点必须与虚拟网络位于同一订阅中。 稍后将在本作指南中选择虚拟网络。 MyAzureSubscription
    资源组 选择一个资源组或新建一个资源组。 MyResourceGroup
    Name 为应用程序配置存储的新专用终结点输入唯一名称。 使用 Azure 门户时,专用终结点连接名称将与专用终结点名称相同。 应用程序配置存储必须具有唯一的专用终结点连接名称。 MyPrivateEndpoint
    网络接口名称 此字段将自动填写。 (可选)编辑网络接口的名称。 MyPrivateEndpoint-nic
    区域 选择区域。 专用终结点必须与虚拟网络位于同一区域。 美国中部

    Azure 门户的屏幕截图,创建专用终结点,“基本信息”选项卡。

  4. 选择 “下一步:资源 >”。 专用链接提供用于为不同类型的 Azure 资源(例如 SQL 服务器、Azure 存储帐户或应用配置存储)创建专用终结点的选项。 当前应用程序配置存储会自动填充到“资源”字段中,因为它是专用终结点要连接到的资源

    1. 资源类型 Microsoft.AppConfiguration/configurationStores 和目标子资源 configurationStore 表示要为应用配置存储创建终结点。

    2. 配置存储的名称列在 “资源”下。

    Azure 门户的屏幕截图,创建专用终结点,资源选项卡。

  5. 选择 “下一步:虚拟网络 >”。

    1. 选择要将专用终结点部署到的现有 虚拟网络 。 如果没有虚拟网络, 请创建虚拟网络

    2. 从列表中选择 子网

    3. 将“为此子网中的所有专用终结点启用网络策略”复选框保持选中状态

    4. “专用 IP 配置”下,选择动态分配 IP 地址的选项。 有关详细信息,请参阅 专用 IP 地址

    5. (可选)可以选择或创建 应用程序安全组。 使用应用程序安全组,可以根据这些组对虚拟机进行分组和定义网络安全策略。

    Azure 门户的屏幕截图,创建专用终结点,虚拟网络选项卡。

  6. 选择“ 下一步:DNS > ”以配置 DNS 记录。 如果不想更改默认设置,可以转到下一个选项卡。

    1. 若要 与专用 DNS 区域集成,请选择“ ”,将专用终结点与专用 DNS 区域集成。 还可以使用自己的 DNS 服务器,或使用虚拟机上的主机文件创建 DNS 记录。

    2. 预选专用 DNS 区域的订阅和资源组。 可以选择性地更改它们。

    Azure 门户的屏幕截图:创建私有终结点,DNS 选项卡。

    若要详细了解 DNS 配置,请转到 Azure 虚拟网络中资源的名称解析专用终结点的 DNS 配置

  7. 选择 “下一步:标记 > ”并选择性地创建标记。 标记是名称/值对,可让你通过将相同的标记应用到多个资源和资源组,对资源进行分类并查看合并的账单。

    Azure 门户的屏幕截图,专用终结点的创建,标签选项卡。

  8. 选择 “下一步:查看 + 创建 > ”以查看有关应用程序配置存储、专用终结点、虚拟网络和 DNS 的信息。 还可以选择“ 下载模板”以用于自动化 ,以便稍后重复使用此表单中的 JSON 数据。

    Azure 门户的屏幕截图,创建专用终结点,“查看”选项卡。

  9. 选择 创建

部署完成后,你将收到一条已创建终结点的通知。 如果自动批准,您可以私密访问应用程序配置存储,否则您必须等待审批。

转到应用程序配置存储中的“网络”>“专用访问”,以访问链接到应用程序配置存储的专用终结点

  1. 检查专用链接连接的连接状态。 创建专用终结点时,必须批准连接。 如果要为其创建专用终结点的资源位于目录中并且拥有 足够的权限,则连接请求将被自动批准。 否则,必须等待该资源的所有者批准连接请求。 有关连接审批模型的详细信息,请转到 “管理 Azure 专用终结点”。

  2. 若要手动批准、拒绝或删除连接,请选中要编辑的终结点旁边的复选框,并从顶部菜单中选择作项。

    Azure 门户的截图,查看现有端点。

  3. 选择专用终结点的名称以打开专用终结点资源并访问详细信息或编辑专用终结点。

如果专用终结点出现问题,请查看以下指南: 排查 Azure 专用终结点连接问题

后续步骤