Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste artigo de procedimentos, cria um endpoint da comunidade e adiciona uma regra que define um destino permitido para ligações ao enclave.
Pré-requisitos
Uma assinatura do Azure. Se você não tiver uma, crie uma conta gratuita antes de começar.
Uma comunidade já existente.
Iniciar sessão no Azure
Inicie sessão no portal Azure.
Criar um endpoint comunitário
Vai a uma comunidade existente na tua subscrição do Azure.
No menu à esquerda, selecione
Community Endpoints, e depois selecioneCreate.
Introduza um nome para o endpoint da comunidade e depois selecione
Addpara criar uma regra do endpoint comunitário.
Tipos de regras para endpoints comunitários
Antes de adicionares a regra, escolhe o tipo de destino que corresponde ao endpoint que precisas de permitir.
-
IPAddress: Permitir o tráfego de um enclave para um endereço IP fora da WAN Virtual comunitária. -
FQDN: Permitir o tráfego de um enclave para um nome de domínio totalmente qualificado (FQDN) de confiança, como*.portal.azure.com. As regras FQDN suportamHTTP,HTTPS,TCP, ouUDP; usam apenas um protocolo e uma porta por regra. -
FQDNTag: Permitir o tráfego de enclaves para serviços conhecidos do Microsoft Azure utilizando tags FQDN, comoAzurePortal. -
ServiceTag: Permitir o tráfego dos enclaves para os serviços do Azure usando etiquetas de serviço do Azure. As etiquetas de serviço representam grupos de prefixos de endereços IP para serviços específicos do Azure, comoStorage,AzureKeyVault, eSql. Para uma lista completa de etiquetas de serviço disponíveis, consulte Rede Virtual service tags. -
PrivateNetwork: Permite o tráfego dos enclaves para uma rede privada externa através de uma ligação a um hub de trânsito.
Introduza o nome da regra, tipo de destino, destino, porta e protocolo, e depois selecione Add.
Configurar regras de etiquetas de serviço
Quando crias uma ServiceTag regra:
Selecione
ServiceTagcomo tipo de destino.Escolha a
Destinationetiqueta de serviço da lista, comoStorage,AzureKeyVault, ouAzureActiveDirectory.Selecione o protocolo:
TCP,UDP,ICMP, ouANY.Introduza as portas de destino necessárias para o seu serviço.
Dica
Use etiquetas de serviço quando precisar de se ligar a serviços do Azure que tenham intervalos de endereços IP dinâmicos. As etiquetas de serviço reduzem a necessidade de rastrear e atualizar manualmente os endereços IP.
Selecione
Review + create, e depois selecioneCreate.