Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo prático, você criará um ponto de extremidade da comunidade e adicionará uma regra que define um destino permitido para conexões de enclave.
Pré-requisitos
Uma assinatura do Azure. Se você não tiver uma, crie uma conta gratuita antes de começar.
Uma comunidade existente.
Entrar no Azure
Entre no portal do Azure.
Criar um ponto de extremidade da comunidade
Vá para uma comunidade existente em sua assinatura Azure.
No menu à esquerda, selecione
Community Endpointse selecioneCreate.
Insira um nome para o ponto de extremidade da comunidade e, em seguida, selecione
Addpara criar uma regra de ponto de extremidade da comunidade.
Tipos de regra de ponto de extremidade da comunidade
Antes de adicionar a regra, escolha o tipo de destino que corresponda ao endpoint que você precisa permitir.
-
IPAddress: Habilite o tráfego de um enclave para um endereço IP fora da WAN Virtual da comunidade. -
FQDN: habilite o tráfego de um enclave para um nome de domínio totalmente qualificado (FQDN) confiável, como*.portal.azure.com. As regras de FQDN oferecem suporte aHTTP,HTTPS,TCPouUDP; use apenas um protocolo e uma porta por regra. -
FQDNTag: Habilite o tráfego de enclaves para serviços conhecidos do Microsoft Azure usando tags FQDN, comoAzurePortal. -
ServiceTag: habilitar o tráfego de enclaves para serviços do Azure usando tags de serviço do Azure. As marcas de serviço representam grupos de prefixos de endereço IP para serviços Azure específicos, comoStorage,AzureKeyVaulteSql. Para obter uma lista completa das marcas de serviço disponíveis, consulte Rede Virtual marcas de serviço. -
PrivateNetwork: habilitar o tráfego de enclaves para uma rede privada externa por meio de uma conexão de hub de trânsito.
Insira o nome da regra, o tipo de destino, o destino, a porta e o protocolo e selecione Add.
Configurar regras de etiqueta de serviço
Quando você cria uma ServiceTag regra:
Selecione
ServiceTagcomo o tipo de destino.Escolha a tag de serviço
Destinationna lista, comoStorage,AzureKeyVaultouAzureActiveDirectory.Selecione o protocolo:
TCP, ,UDPouICMPANY.Insira as portas de destino necessárias para seu serviço.
Tip
Use marcas de serviço quando precisar se conectar a serviços Azure que tenham intervalos de endereços IP dinâmicos. As marcas de serviço reduzem a necessidade de acompanhar e atualizar endereços IP manualmente.
Selecione
Review + createe, em seguida, selecioneCreate.