Адрес, который будет использоваться для доступа к частному IP-адресу ресурса AZURE из локальной сети

Адрес, который будет использоваться для доступа к частному IP-адресу ресурса AZURE из локальной сети

Я понимаю, как можно создать базу данных AZURE, скажем, COSMOS DB, частный IP-адрес с частной ссылкой, это нормально.

Если вы хотите получить доступ к этой частной базе данных ссылок/IP-адресов из локальной сети через site2site vpn с помощью инструмента вроде Spotfire или Tableau, как нам указать строку подключения, которая идет через ExpressRoute или Site2SiteVPN? Я не могу найти никаких примеров по этому поводу и как это происходит.

Должно быть, это что-то элементарное, но я этого не вижу.

Обновлять

Глядя на это:https://docs.microsoft.com/en-us/azure/private-link/private-endpoint-dns#on-premises-workloads-using-a-dns-forwarder

введите описание изображения здесь

У меня сложилось впечатление, что имя «azsql1.database.windows.net» — это та строка подключения, которая мне нужна?

решение1

Private Link позволяет получить доступ к учетной записи Azure Cosmos из виртуальной сети или из любой пиринговой виртуальной сети. Ресурсы, сопоставленные с Private Link, также доступны локально через частный пиринг через VPN или Azure ExpressRoute.

Читатьдоступ из виртуальной сетисначала изучить базовые знания. Убедитесь, что вы настроилиAzure Private Link для учетной записи Azure Cosmos.

По умолчанию учетная запись Azure Cosmos доступна из любого источника, если запрос сопровождается действительным токеном авторизации. Проблемы? Проверитьбрандмауэр для Azure Cosmos DB.

Вы можете подключиться, используяавтоматическое или ручное одобрениеметод.

Итак, судя по картинке, которую вы добавили к вопросу, оба azsql1.database.windows.netварианта 10.5.0.5будут достаточны.

При подключении к ресурсу частной ссылки с использованием полного доменного имени (FQDN) как части строки подключения важно правильно настроить параметры DNS для разрешения указанного частного IP-адреса. Существующие службы Azure могут уже иметь конфигурацию DNS для использования при подключении через публичную конечную точку. Эту конфигурацию необходимо перезаписать для подключения с использованием вашей частной конечной точки. Один из способов архивации этого — использовать Azure DNS в качестве DNS-резолвера, например, через настроенный DNS-пересылатель.

Связанный контент