Přístup k trezoru klíčů v privátní síti prostřednictvím sdílených privátních koncových bodů

Azure Web PubSub má přístup k trezoru klíčů v privátní síti prostřednictvím sdílených připojení privátních koncových bodů. V tomto článku se dozvíte, jak nakonfigurovat prostředek Web PubSub tak, aby směrovali odchozí volání do trezoru klíčů prostřednictvím sdíleného privátního koncového bodu místo přes veřejnou síť.

Diagram znázorňující architekturu sdíleného privátního koncového bodu

Privátní koncové body zabezpečených prostředků vytvořených prostřednictvím rozhraní API Azure Web PubSub se nazývají sdílené prostředky privátního propojení. Sdílíte přístup k prostředku, jako je instance služby Azure Key Vault, která je integrovaná se službou Azure Private Link. Tyto privátní koncové body se vytvářejí v spouštěcím prostředí Web PubSub a nejsou pro vás přímo viditelné.

Poznámka:

Příklady v tomto článku používají následující ID prostředků:

  • ID prostředku této instance Azure Web PubSub je _/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/contoso/providers/Microsoft.SignalRService/webpubsub/contoso-webpubsub.
  • ID prostředku instance služby Azure Key Vault je /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/contoso/providers/Microsoft.KeyVault/vaults/contoso-kv.

Pokud chcete použít postup v následujících příkladech, nahraďte tyto hodnoty vlastním ID předplatného, názvem prostředku Web PubSub a názvem prostředku služby Azure Key Vault.

Požadavky

  • Účet Azure s aktivním předplatným. Vytvoření účtu zdarma
  • Azure CLI 2.25.0 nebo novější (pokud používáte Azure CLI).
  • Instance Azure Web PubSub v minimální cenové úrovni Standard
  • Prostředek služby Azure Key Vault.

Vytvoření prostředku sdíleného privátního koncového bodu do trezoru klíčů

  1. Na webu Azure Portal přejděte k prostředku Azure Web PubSub.

  2. V nabídce vlevo vyberte Sítě.

  3. Vyberte kartu Soukromý přístup.

  4. Vyberte Přidat sdílený privátní koncový bod.

    Snímek obrazovky se správou sdílených privátních koncových bodů

  5. Jako název zadejte název, který se má použít pro sdílený privátní koncový bod.

  6. Pokud chcete vybrat prostředek trezoru klíčů, proveďte jeden z následujících kroků:

    • Vyberte ze svých prostředků a ze seznamů vyberte prostředek.
    • Vyberte Zadat ID prostředku a zadejte ID prostředku trezoru klíčů.
  7. Pokud chcete požádat o zprávu, zadejte prosím schválit.

  8. Vyberte Přidat.

    Snímek obrazovky s přidáním sdíleného privátního koncového bodu

Stav zřizování prostředků sdíleného privátního koncového bodu je úspěšný. Stav připojení čeká na vyřízení a čeká na schválení cílového prostředku.

Snímek obrazovky přidaného sdíleného privátního koncového bodu

Schválení připojení privátního koncového bodu pro trezor klíčů

Po vytvoření připojení privátního koncového bodu musí být žádost o připojení z webu PubSub schválena ve vašem prostředku služby Key Vault.

  1. Na webu Azure Portal přejděte k prostředku Key Vault.

  2. V nabídce vlevo vyberte Sítě.

  3. Vyberte Připojení privátních koncových bodů.

    Snímek obrazovky webu Azure Portal zobrazující podokno připojení privátního koncového bodu

  4. Vyberte privátní koncový bod, který web pubSub vytvořil.

  5. Vyberte Schválit a pak potvrďte výběr možnosti Ano .

    Změna stavu připojení privátního koncového bodu na Schváleno může trvat několik minut.

    Snímek obrazovky webu Azure Portal zobrazující stav Schváleno v podokně Připojení privátního koncového bodu

Rozšíření schválení do služby Azure Web PubSub trvá několik minut. Stav můžete zkontrolovat pomocí webu Azure Portal nebo Azure CLI. Sdílený privátní koncový bod mezi službou Azure Web PubSub a službou Azure Key Vault je aktivní při schválení stavu kontejneru.

  1. Na webu Azure Portal přejděte k prostředku Azure Web PubSub.

  2. V nabídce vlevo vyberte Sítě.

  3. Vyberte Sdílené prostředky privátního propojení.

    Snímek obrazovky schváleného sdíleného privátního koncového bodu

Teď můžete nakonfigurovat funkce, jako je vlastní doména, jako obvykle. Pro trezor klíčů nemusíte používat speciální doménu. Web PubSub automaticky zpracovává překlad DNS (Domain Name System).