Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questo articolo di procedura viene creato un endpoint della community e viene aggiunta una regola che definisce una destinazione consentita per le connessioni enclave.
Prerequisiti
Una sottoscrizione di Azure. Se non ne hai uno, crea un account gratuito prima di iniziare.
Una community esistente.
Accedere ad Azure
Accedi al portale di Azure.
Crea un endpoint della comunità
Passa a una community esistente nella tua sottoscrizione di Azure.
Nel menu a sinistra selezionare
Community Endpointse quindi selezionareCreate.
Immettere un nome per l'endpoint della community e quindi selezionare
Addper creare una regola dell'endpoint della community.
Tipi di regole dell'endpoint della community
Prima di aggiungere la regola, scegliere il tipo di destinazione corrispondente all'endpoint che è necessario consentire.
-
IPAddress: abilitare il traffico da un'enclave a un indirizzo IP all'esterno della community rete WAN virtuale. -
FQDN: abilitare il traffico da un enclave a un nome di dominio completo (FQDN) attendibile, ad esempio*.portal.azure.com. Le regole FQDN supportanoHTTP,HTTPS,TCPoUDP; usare un solo protocollo e una porta per ogni regola. -
FQDNTag: abilitare il traffico da enclave a servizi Microsoft Azure noti tramite tag FQDN, ad esempioAzurePortal. -
ServiceTag: abilitare il traffico dalle enclave ai servizi Azure usando i tag del servizio Azure. I tag del servizio rappresentano gruppi di prefissi di indirizzi IP per servizi di Azure specifici, ad esempioStorage,AzureKeyVaulteSql. Per un elenco completo dei tag di servizio disponibili, vedere tag di servizio di Rete virtuale. -
PrivateNetwork: Abilitare il traffico dalle enclave a una rete privata esterna attraverso una connessione a un hub di transito.
Immettere il nome della regola, il tipo di destinazione, la destinazione, la porta e il protocollo e quindi selezionare Add.
Configurare le regole dei tag del servizio
Quando si crea una ServiceTag regola:
Selezionare
ServiceTagcome tipo di destinazione.Selezionare il tag di servizio
Destinationdall'elenco, ad esempioStorage,AzureKeyVaultoAzureActiveDirectory.Selezionare il protocollo:
TCP,UDP,ICMPoANY.Inserire le porte di destinazione necessarie per il servizio.
Tip
Usare i tag del servizio quando è necessario connettersi ai servizi di Azure con intervalli di indirizzi IP dinamici. I tag di servizio riducono la necessità di tenere traccia e aggiornare manualmente gli indirizzi IP.
Selezionare
Review + createe quindi selezionareCreate.