Zu verwendende Adresse für den Zugriff auf die private IP-Adresse für AZURE-Ressourcen vor Ort

Zu verwendende Adresse für den Zugriff auf die private IP-Adresse für AZURE-Ressourcen vor Ort

Ich kann mir vorstellen, wie wir einer AZURE-Datenbank, beispielsweise COSMOS DB, eine private IP-Adresse mit privatem Link erstellen können, das ist in Ordnung.

Wenn Sie mit einem Tool wie Spotfire oder Tableau vor Ort über Site2Site VPN auf diese private Link-/IP-Adressdatenbank zugreifen möchten, wie geben wir dann die Verbindungszeichenfolge an, die über ExpressRoute oder Site2SiteVPN läuft? Ich kann keine Beispiele dazu finden und weiß auch nicht, wie das funktioniert.

Es muss etwas Grundlegendes sein, aber ich kann es nicht erkennen.

Aktualisieren

Wenn man sich das ansieht:https://docs.microsoft.com/en-us/azure/private-link/private-endpoint-dns#on-premises-workloads-using-a-dns-forwarder

Bildbeschreibung hier eingeben

Ich habe den Eindruck, dass der Name „azsql1.database.windows.net“ die Verbindungszeichenfolge ist, die ich brauche?

Antwort1

Private Link ermöglicht den Zugriff auf ein Azure Cosmos-Konto aus dem virtuellen Netzwerk oder aus jedem virtuellen Peering-Netzwerk. Auf Private Link zugeordnete Ressourcen kann auch lokal über privates Peering über VPN oder Azure ExpressRoute zugegriffen werden.

LesenZugriff aus einem virtuellen Netzwerkzuerst die Grundkenntnisse zu erlernen. Stellen Sie sicher, dass Sie eineAzure Private Link für ein Azure Cosmos-Konto.

Standardmäßig ist ein Azure Cosmos-Konto von jeder Quelle aus zugänglich, wenn die Anfrage von einem gültigen Autorisierungstoken begleitet wird. Probleme? Überprüfen SieFirewall für Azure Cosmos DB.

Sie können eine Verbindung herstellen, indem Sie dasautomatische oder manuelle GenehmigungMethode.

Dem Bild, das Sie der Frage beigefügt haben, zufolge wäre also beides ausreichend azsql1.database.windows.net.10.5.0.5

Wenn Sie eine Verbindung mit einer Private Link-Ressource herstellen und dabei einen vollqualifizierten Domänennamen (FQDN) als Teil der Verbindungszeichenfolge verwenden, ist es wichtig, Ihre DNS-Einstellungen richtig zu konfigurieren, damit sie in die angegebene private IP-Adresse aufgelöst werden. Vorhandene Azure-Dienste verfügen möglicherweise bereits über eine DNS-Konfiguration, die bei Verbindungen über einen öffentlichen Endpunkt verwendet werden kann. Diese Konfiguration muss überschrieben werden, um eine Verbindung über Ihren privaten Endpunkt herzustellen. Eine Möglichkeit, dies zu erreichen, besteht darin, Azure DNS als DNS-Resolver zu verwenden – beispielsweise über eine konfigurierte DNS-Weiterleitung.

verwandte Informationen