Creación de un punto de conexión de la comunidad en el portal de Azure

En este artículo práctico, crearás un punto de conexión de comunidad y añadirás una regla que defina un destino permitido para las conexiones de enclave.

Prerequisites

Iniciar sesión en Azure

Inicie sesión en Azure Portal.

Crear un punto de conexión de comunidad

  1. Vaya a una comunidad existente en la suscripción de Azure.

  2. En el menú de la izquierda, seleccione Community Endpointsy, a continuación, seleccione Create.

    Captura de pantalla que muestra la lista de puntos de conexión de la comunidad.

  3. Escriba un nombre para el punto de conexión de la comunidad y, a continuación, seleccione Add para crear una regla de punto de conexión de la comunidad.

Tipos de reglas de punto de conexión de comunidad

Antes de agregar la regla, elija el tipo de destino que coincida con el punto de conexión que necesita permitir.

  • IPAddress: habilite el tráfico desde un enclave a una dirección IP fuera de la comunidad Virtual WAN.
  • FQDN: habilite el tráfico de un enclave a un nombre de dominio completo (FQDN) de confianza, como *.portal.azure.com. Las reglas FQDN admiten HTTP, HTTPS, TCPo UDP; usan solo un protocolo y un puerto por regla.
  • FQDNTag: Habilitar el tráfico desde los enclaves hacia servicios conocidos de Microsoft Azure a través de etiquetas de FQDN, como AzurePortal.
  • ServiceTag: Habilite el tráfico desde enclaves hacia los servicios de Azure mediante etiquetas de servicio de Azure. Las etiquetas de servicio representan grupos de prefijos de dirección IP para servicios de Azure específicos, como Storage, AzureKeyVaulty Sql. Para obtener una lista completa de las etiquetas de servicio disponibles, consulte Virtual Network etiquetas de servicio.
  • PrivateNetwork: Habilita el tráfico desde los enclaves a una red privada externa a través de una conexión concentrador de tránsito.

Escriba el nombre de la regla, el tipo de destino, el destino, el puerto y el protocolo y, a continuación, seleccione Add.

Captura de pantalla que muestra la página de creación del punto de conexión de la comunidad con las entradas necesarias.

Configuración de reglas de etiquetas de servicio

Al crear una ServiceTag regla:

  1. Seleccione ServiceTag como el tipo de destino.

  2. Elija la etiqueta de servicio Destination de la lista, como Storage, AzureKeyVault o AzureActiveDirectory.

  3. Seleccione el protocolo: TCP, UDP, ICMPo ANY.

  4. Escriba los puertos de destino necesarios para el servicio.

    Sugerencia

    Use etiquetas de servicio cuando necesite conectarse a Azure servicios que tengan intervalos de direcciones IP dinámicos. Las etiquetas de servicio reducen la necesidad de realizar un seguimiento y actualizar las direcciones IP manualmente.

  5. Seleccione Review + createy, a continuación, seleccione Create.