Creare un endpoint della community nel portale di Azure

In questo articolo di procedura viene creato un endpoint della community e viene aggiunta una regola che definisce una destinazione consentita per le connessioni enclave.

Prerequisiti

Accedere ad Azure

Accedi al portale di Azure.

Crea un endpoint della comunità

  1. Passa a una community esistente nella tua sottoscrizione di Azure.

  2. Nel menu a sinistra selezionare Community Endpointse quindi selezionare Create.

    Schermata che mostra l'elenco degli endpoint della community.

  3. Immettere un nome per l'endpoint della community e quindi selezionare Add per creare una regola dell'endpoint della community.

Tipi di regole dell'endpoint della community

Prima di aggiungere la regola, scegliere il tipo di destinazione corrispondente all'endpoint che è necessario consentire.

  • IPAddress: abilitare il traffico da un'enclave a un indirizzo IP all'esterno della community rete WAN virtuale.
  • FQDN: abilitare il traffico da un enclave a un nome di dominio completo (FQDN) attendibile, ad esempio *.portal.azure.com. Le regole FQDN supportano HTTP, HTTPS, TCPo UDP; usare un solo protocollo e una porta per ogni regola.
  • FQDNTag: abilitare il traffico da enclave a servizi Microsoft Azure noti tramite tag FQDN, ad esempio AzurePortal.
  • ServiceTag: abilitare il traffico dalle enclave ai servizi Azure usando i tag del servizio Azure. I tag del servizio rappresentano gruppi di prefissi di indirizzi IP per servizi di Azure specifici, ad esempio Storage, AzureKeyVaulte Sql. Per un elenco completo dei tag di servizio disponibili, vedere tag di servizio di Rete virtuale.
  • PrivateNetwork: Abilitare il traffico dalle enclave a una rete privata esterna attraverso una connessione a un hub di transito.

Immettere il nome della regola, il tipo di destinazione, la destinazione, la porta e il protocollo e quindi selezionare Add.

Screenshot che mostra la pagina di creazione per l'endpoint della community con gli input necessari.

Configurare le regole dei tag del servizio

Quando si crea una ServiceTag regola:

  1. Selezionare ServiceTag come tipo di destinazione.

  2. Selezionare il tag di servizio Destination dall'elenco, ad esempio Storage, AzureKeyVault o AzureActiveDirectory.

  3. Selezionare il protocollo: TCP, UDP, ICMPo ANY.

  4. Inserire le porte di destinazione necessarie per il servizio.

    Tip

    Usare i tag del servizio quando è necessario connettersi ai servizi di Azure con intervalli di indirizzi IP dinamici. I tag di servizio riducono la necessità di tenere traccia e aggiornare manualmente gli indirizzi IP.

  5. Selezionare Review + createe quindi selezionare Create.