Criar um endpoint da comunidade no portal do Azure

Neste artigo prático, você criará um ponto de extremidade da comunidade e adicionará uma regra que define um destino permitido para conexões de enclave.

Pré-requisitos

  • Uma assinatura do Azure. Se você não tiver uma, crie uma conta gratuita antes de começar.

  • Uma comunidade existente.

Entrar no Azure

Entre no portal do Azure.

Criar um ponto de extremidade da comunidade

  1. Vá para uma comunidade existente em sua assinatura Azure.

  2. No menu à esquerda, selecione Community Endpointse selecione Create.

    Captura de tela mostrando a lista de endpoints da comunidade.

  3. Insira um nome para o ponto de extremidade da comunidade e, em seguida, selecione Add para criar uma regra de ponto de extremidade da comunidade.

Tipos de regra de ponto de extremidade da comunidade

Antes de adicionar a regra, escolha o tipo de destino que corresponda ao endpoint que você precisa permitir.

  • IPAddress: Habilite o tráfego de um enclave para um endereço IP fora da WAN Virtual da comunidade.
  • FQDN: habilite o tráfego de um enclave para um nome de domínio totalmente qualificado (FQDN) confiável, como *.portal.azure.com. As regras de FQDN oferecem suporte a HTTP, HTTPS, TCP ou UDP; use apenas um protocolo e uma porta por regra.
  • FQDNTag: Habilite o tráfego de enclaves para serviços conhecidos do Microsoft Azure usando tags FQDN, como AzurePortal.
  • ServiceTag: habilitar o tráfego de enclaves para serviços do Azure usando tags de serviço do Azure. As marcas de serviço representam grupos de prefixos de endereço IP para serviços Azure específicos, como Storage, AzureKeyVaulte Sql. Para obter uma lista completa das marcas de serviço disponíveis, consulte Rede Virtual marcas de serviço.
  • PrivateNetwork: habilitar o tráfego de enclaves para uma rede privada externa por meio de uma conexão de hub de trânsito.

Insira o nome da regra, o tipo de destino, o destino, a porta e o protocolo e selecione Add.

Captura de tela mostrando a página de criação do endpoint da comunidade com os campos obrigatórios.

Configurar regras de etiqueta de serviço

Quando você cria uma ServiceTag regra:

  1. Selecione ServiceTag como o tipo de destino.

  2. Escolha a tag de serviço Destination na lista, como Storage, AzureKeyVault ou AzureActiveDirectory.

  3. Selecione o protocolo: TCP, , UDPou ICMPANY.

  4. Insira as portas de destino necessárias para seu serviço.

    Tip

    Use marcas de serviço quando precisar se conectar a serviços Azure que tenham intervalos de endereços IP dinâmicos. As marcas de serviço reduzem a necessidade de acompanhar e atualizar endereços IP manualmente.

  5. Selecione Review + createe, em seguida, selecione Create.