オンプレミスから AZURE リソースのプライベート IP アドレスにアクセスするために使用するアドレス

オンプレミスから AZURE リソースのプライベート IP アドレスにアクセスするために使用するアドレス

プライベート リンクを持つプライベート IP アドレスを持つ COSMOS DB などの AZURE データベースを作成する方法がわかりました。それで問題ありません。

Spotfire や Tableau などのツールを使用して、オンプレミスから site2site vpn 経由でそのプライベート リンク / IP アドレス データベースにアクセスする場合、ExpressRoute または Site2SiteVPN を経由する接続文字列をどのように指定すればよいでしょうか。その例やその発生方法については、見つかりません。

それは基本的なことのはずですが、私にはわかりません。

アップデート

これを見ると:https://docs.microsoft.com/en-us/azure/private-link/private-endpoint-dns#on-plex-workloads-using-a-dns-forwarder

ここに画像の説明を入力してください

「azsql1.database.windows.net」という名前が必要な接続文字列であるという印象を受けますか?

答え1

Private Link を使用すると、仮想ネットワーク内またはピアリングされた任意の仮想ネットワークから Azure Cosmos アカウントにアクセスできます。Private Link にマップされたリソースには、VPN または Azure ExpressRoute を介したプライベート ピアリングを介してオンプレミスでもアクセスできます。

読む仮想ネットワークからのアクセスまずは基本的な知識を学んでください。Azure Cosmos アカウント用の Azure Private Link

デフォルトでは、リクエストに有効な認証トークンが添付されている場合、Azure Cosmosアカウントはどのソースからもアクセスできます。問題がありますか?確認してくださいAzure Cosmos DB のファイアウォール

接続するには自動または手動承認方法。

したがって、質問に追加した画像によると、azsql1.database.windows.netまたはの両方10.5.0.5が適切であると考えられます。

接続文字列の一部として完全修飾ドメイン名 (FQDN) を使用してプライベート リンク リソースに接続する場合、指定されたプライベート IP アドレスに解決されるように DNS 設定を正しく構成することが重要です。既存の Azure サービスには、パブリック エンドポイント経由で接続するときに使用する DNS 構成が既にある場合があります。プライベート エンドポイントを使用して接続するには、この構成を上書きする必要があります。これをアーカイブする 1 つの方法は、Azure DNS を DNS リゾルバーとして使用することです (たとえば、構成済みの DNS フォワーダー経由)。

関連情報