Criar um endpoint de comunidade no portal do Azure

Neste artigo de procedimentos, cria um endpoint da comunidade e adiciona uma regra que define um destino permitido para ligações ao enclave.

Pré-requisitos

  • Uma assinatura do Azure. Se você não tiver uma, crie uma conta gratuita antes de começar.

  • Uma comunidade já existente.

Iniciar sessão no Azure

Inicie sessão no portal Azure.

Criar um endpoint comunitário

  1. Vai a uma comunidade existente na tua subscrição do Azure.

  2. No menu à esquerda, selecione Community Endpoints, e depois selecione Create.

    Captura de ecrã que mostra a lista de endpoints da comunidade.

  3. Introduza um nome para o endpoint da comunidade e depois selecione Add para criar uma regra do endpoint comunitário.

Tipos de regras para endpoints comunitários

Antes de adicionares a regra, escolhe o tipo de destino que corresponde ao endpoint que precisas de permitir.

  • IPAddress: Permitir o tráfego de um enclave para um endereço IP fora da WAN Virtual comunitária.
  • FQDN: Permitir o tráfego de um enclave para um nome de domínio totalmente qualificado (FQDN) de confiança, como *.portal.azure.com. As regras FQDN suportam HTTP, HTTPS, TCP, ou UDP; usam apenas um protocolo e uma porta por regra.
  • FQDNTag: Permitir o tráfego de enclaves para serviços conhecidos do Microsoft Azure utilizando tags FQDN, como AzurePortal.
  • ServiceTag: Permitir o tráfego dos enclaves para os serviços do Azure usando etiquetas de serviço do Azure. As etiquetas de serviço representam grupos de prefixos de endereços IP para serviços específicos do Azure, como Storage, AzureKeyVault, e Sql. Para uma lista completa de etiquetas de serviço disponíveis, consulte Rede Virtual service tags.
  • PrivateNetwork: Permite o tráfego dos enclaves para uma rede privada externa através de uma ligação a um hub de trânsito.

Introduza o nome da regra, tipo de destino, destino, porta e protocolo, e depois selecione Add.

Captura de ecrã que mostra a página de criação do endpoint da comunidade com as entradas necessárias.

Configurar regras de etiquetas de serviço

Quando crias uma ServiceTag regra:

  1. Selecione ServiceTag como tipo de destino.

  2. Escolha a Destination etiqueta de serviço da lista, como Storage, AzureKeyVault, ou AzureActiveDirectory.

  3. Selecione o protocolo: TCP, UDP, ICMP, ou ANY.

  4. Introduza as portas de destino necessárias para o seu serviço.

    Dica

    Use etiquetas de serviço quando precisar de se ligar a serviços do Azure que tenham intervalos de endereços IP dinâmicos. As etiquetas de serviço reduzem a necessidade de rastrear e atualizar manualmente os endereços IP.

  5. Selecione Review + create, e depois selecione Create.