Endereço a ser usado para acessar o endereço IP privado do recurso AZURE no local

Endereço a ser usado para acessar o endereço IP privado do recurso AZURE no local

Posso ver como podemos criar um banco de dados AZURE, digamos COSMOS DB, um endereço IP privado com link privado, tudo bem.

Se você deseja acessar esse banco de dados de link privado/endereço IP localmente via site2site vpn, com uma ferramenta como Spotfire ou Tableau, como especificamos a cadeia de conexão que passa pelo ExpressRoute ou Site2SiteVPN? Não consigo encontrar nenhum exemplo sobre isso e como isso ocorre.

Deve ser básico, mas não consigo ver.

Atualizar

Olhando para isto:https://docs.microsoft.com/en-us/azure/private-link/private-endpoint-dns#on-premises-workloads-using-a-dns-forwarder

insira a descrição da imagem aqui

Tenho a impressão de que o nome "azsql1.database.windows.net" seria a string de conexão que preciso?

Responder1

O Private Link permite aceder a uma conta do Azure Cosmos a partir da rede virtual ou de qualquer rede virtual espreitada. Os recursos mapeados para o Private Link também são acessíveis no local através de peering privado através de VPN ou Azure ExpressRoute.

Leracesso de uma rede virtualprimeiro a aprender o conhecimento básico. Certifique-se de ter configurado umLink Privado do Azure para uma conta do Azure Cosmos.

Por padrão, uma conta do Azure Cosmos poderá ser acessada de qualquer fonte se a solicitação for acompanhada de um token de autorização válido. Dificuldade? Verificarfirewall para Azure Cosmos DB.

Você pode se conectar usando oaprovação automática ou manualmétodo.

Então, de acordo com a imagem que você adicionou à pergunta, ambos azsql1.database.windows.netou 10.5.0.5seriam adequados.

Ao ligar-se a um recurso de ligação privada utilizando um nome de domínio totalmente qualificado (FQDN) como parte da cadeia de ligação, é importante definir corretamente as suas definições de DNS para resolver o endereço IP privado fornecido. Os serviços Azure existentes podem já ter uma configuração DNS para utilizar ao ligar-se através de um ponto final público. Esta configuração deve ser substituída para conectar-se usando seu ponto final privado. Uma forma de arquivar isto é utilizar o DNS do Azure como resolvedor de DNS - por exemplo, através do encaminhador de DNS configurado.

informação relacionada