Erstellen eines Communityendpunkts im Azure-Portal

In diesem Artikel erstellen Sie einen Communityendpunkt und fügen eine Regel hinzu, die ein zulässiges Ziel für Enklavenverbindungen definiert.

Voraussetzungen

Anmelden bei Azure

Melden Sie sich im Azure-Portal an.

Community-Endpunkt erstellen

  1. Wechseln Sie zu einer vorhandenen Community in Ihrem Azure-Abonnement.

  2. Wählen Sie im linken Menü die Option Community Endpointsaus, und wählen Sie Createdann aus.

    Screenshot mit der Liste der Community-Endpunkte.

  3. Geben Sie einen Namen für den Communityendpunkt ein, und wählen Sie Add dann aus, um eine Community-Endpunktregel zu erstellen.

Regeltypen für Community-Endpunkte

Bevor Sie die Regel hinzufügen, wählen Sie den Zieltyp aus, der dem Endpunkt entspricht, den Sie zulassen müssen.

  • IPAddress: Aktivieren Sie den Datenverkehr aus einer Enklave zu einer IP-Adresse außerhalb des Community Virtual WAN.
  • FQDN: Datenverkehr von einer Enklave zu einem vertrauenswürdigen vollqualifizierten Domänennamen (FQDN) zulassen, z. B. *.portal.azure.com. FQDN-Regeln unterstützen HTTP, , HTTPS, TCPoder UDP; verwenden nur ein Protokoll und einen Port pro Regel.
  • FQDNTag: Aktivieren Sie den Datenverkehr von Enklaven zu bekannten Microsoft Azure-Diensten über FQDN-Tags, wie z. B. AzurePortal.
  • ServiceTag: Aktivieren Sie den Datenverkehr von Enklaven zu Azure Diensten, indem Sie Azure Diensttags verwenden. Diensttags sind Gruppen von IP-Adresspräfixen für bestimmte Azure-Dienste, z. B. Storage, AzureKeyVault und Sql. Eine vollständige Liste der verfügbaren Diensttags finden Sie unter Virtual Network Diensttags.
  • PrivateNetwork: Datenverkehr von Enklaven zu einem externen privaten Netzwerk über eine Transit-Hub-Verbindung aktivieren.

Geben Sie den Regelnamen, den Zieltyp, das Ziel, den Port und das Protokoll ein, und wählen Sie Adddann aus.

Screenshot der Erstellungsseite für den Communityendpunkt mit den erforderlichen Eingaben.

Diensttagregeln konfigurieren

Beim Erstellen einer ServiceTag Regel:

  1. Wählen Sie ServiceTag als Zieltyp aus.

  2. Wählen Sie das Destination Service-Tag aus der Liste aus, z. B. Storage, AzureKeyVault oder AzureActiveDirectory.

  3. Wählen Sie das Protokoll aus: TCP, UDP, , ICMPoder ANY.

  4. Geben Sie die für Ihren Dienst erforderlichen Zielports ein.

    Tip

    Verwenden Sie Diensttags, wenn Sie eine Verbindung mit Azure Diensten herstellen müssen, die über dynamische IP-Adressbereiche verfügen. Diensttags reduzieren die Notwendigkeit, IP-Adressen manuell nachzuverfolgen und zu aktualisieren.

  5. Wählen Sie Review + createaus, und wählen Sie dann aus Create.