共有プライベート エンドポイント経由でプライベート ネットワーク内のキー コンテナーにアクセスする

Azure Web PubSub では、共有プライベート エンドポイント接続経由でプライベート ネットワーク内のキー コンテナーにアクセスできます。 この記事では、公衆ネットワーク経由ではなく共有プライベート エンドポイント経由でキー コンテナーに送信呼び出しをルーティングするように Web PubSub リソースを構成する方法について説明します。

共有されたプライベート エンドポイントのアーキテクチャを表示する表。

Azure Web PubSub API を使用して作成された、セキュリティで保護されたリソースのプライベート エンドポイントは、"共有プライベート リンク リソース" と呼ばれます。 Azure Private Link と統合されているリソース (Azure Key Vault のインスタンスなど) へのアクセスは "共有" しています。 これらのプライベート エンドポイントは、Web PubSub の実行環境内に作成され、直接見ることはできません。

Note

この記事の例では、次のリソース ID を使用します。

  • この Azure Web PubSub インスタンスのリソース ID は _/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/contoso/providers/Microsoft.SignalRService/webpubsub/contoso-webpubsub です。
  • Azure Key Vault インスタンスのリソース ID は /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/contoso/providers/Microsoft.KeyVault/vaults/contoso-kv です。

次の例の手順を実行するには、これらの値を実際のサブスクリプション ID、Web PubSub リソースの名前、Azure Key Vault リソースの名前に置き換えます。

前提条件

  • アクティブなサブスクリプションが含まれる Azure アカウント。 無料でアカウントを作成できます
  • Azure CLI 2.25.0 以降 (Azure CLI を使用する場合)。
  • Standard の価格レベル以上の Azure Web PubSub インスタンス。
  • Azure Key Vault リソース。

キー コンテナーへの共有プライベート エンドポイント リソースを作成する

  1. Azure portal で、Azure Web PubSub リソースに移動します。

  2. 左側のメニューで、[ネットワーク] を選択します。

  3. [プライベート アクセス] タブを選択します。

  4. [共有プライベート エンドポイントの追加] を選択します。

    共有プライベート エンドポイントの管理のスクリーンショット。

  5. [名前] に、共有プライベート エンドポイントに使用する名前を入力します。

  6. キー コンテナー リソースを選択するには、次のいずれかの手順を実行します。

    • [リソースから選択する] を選択し、一覧からリソースを選択します。
    • [リソース ID の指定] を選択し、キー コンテナーのリソース ID を入力します。
  7. [要求メッセージ] には「承認してください」と入力します。

  8. [追加] を選択します。

    追加してる共有プライベート エンドポイントのスクリーンショット。

共有プライベート エンドポイント リソースが、プロビジョニングに [成功] した状態になります。 接続状態は "保留中" であり、ターゲット リソースの承認を待機しています。

追加された共有プライベート エンドポイントのスクリーンショット。

キー コンテナーへのプライベート エンドポイント接続を承認する

プライベート エンドポイント接続が作成されると、Web PubSub からの接続要求を Key Vault リソースで承認する必要があります。

  1. Azure portal で、キー コンテナー リソースに移動します。

  2. 左側のメニューで、[ネットワーク] を選択します。

  3. [プライベート エンドポイント接続] を選択します。

    Azure portal のスクリーンショット。[プライベート エンドポイント接続] ペインが表示されている。

  4. Web PubSub によって作成されたプライベート エンドポイントを選択します。

  5. [承認] を選択してから、[はい] を選択して確定します。

    プライベート エンドポイントの接続状態が "承認済み" に変わるまでに数分かかる場合があります。

    Azure portal のスクリーンショット、プライベート エンドポイント接続 ペインに 承認済み の状態が表示されている。

Azure Web PubSub Service に承認が反映されるまでに数分かかります。 Azure portal または Azure CLI を使用して、状態を確認できます。 コンテナーの状態が承認されると、Azure Web PubSub Service と Azure Key Vault 間の共有プライベート エンドポイントがアクティブになります。

  1. Azure portal で、Azure Web PubSub リソースに移動します。

  2. 左側のメニューで、[ネットワーク] を選択します。

  3. [共有プライベート リンク リソース] を選択します。

    承認された共有プライベート エンドポイントのスクリーンショット。

これで、カスタム ドメインなどの機能を通常どおり構成できます。 キー コンテナーに特別なドメインを使用する必要はありません。 Web PubSub は、ドメイン ネーム システム (DNS) 解決を自動的に処理します。