Configurar o acesso privado na Configuração de Aplicativo do Azure
Neste artigo, você aprenderá a configurar o acesso privado para seu repositório de configuração de aplicativos do Azure, criando um ponto de extremidade privado com o Link privado do Azure. Os pontos de extremidade privados permitem o acesso ao repositório de Configuração de Aplicativos do Azure usando um endereço IP privado de uma rede virtual.
Pré-requisitos
- Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
- Presumimos que você já tenha um repositório da Configuração de Aplicativos. Se você quiser criar um, vá para Criar uma loja de configuração de aplicativos.
Entrar no Azure
Para acessar o serviço Configuração de Aplicações, você deve primeiro fazer o login no Azure.
Entre no portal do Azure em https://portal.azure.com/ com sua conta do Azure.
Criar um ponto de extremidade privado
No repositório da Configuração de Aplicativos, em Configurações, selecione Rede.
Selecione a guia Acesso privado e depois Criar para começar a configurar um novo ponto de extremidade privado.
Preencha o formulário com as seguintes informações:
Parâmetro Descrição Exemplo Subscription Selecione uma assinatura do Azure. Seu ponto de extremidade privado deve estar na mesma assinatura que sua rede virtual. Você selecionará uma rede virtual posteriormente neste guia de instruções. MyAzureSubscription Grupo de recursos Selecione um grupo de recursos ou crie um novo. MyResourceGroup Nome Digite um nome exclusivo para o novo ponto de extremidade privado do repositório Configuração de Aplicativos do Azure. Ao usar o portal do Azure, o nome da conexão do ponto de extremidade privado será o mesmo que o nome do ponto de extremidade privado. Os repositórios de Configuração de Aplicativos devem ter nomes exclusivos de conexão de ponto de extremidade privado. MyPrivateEndpoint Nome da Interface de Rede Este campo é preenchido automaticamente. Opcionalmente, edite o nome da interface de rede. MyPrivateEndpoint-nic Região Selecione uma região. O ponto de extremidade privado deve estar na mesma região que a rede virtual. Centro dos EUA Selecione Avançar : Recurso >. O Link privado oferece opções para criar pontos de extremidade privados para diferentes tipos de recursos do Azure, como servidores SQL, contas de armazenamento do Azure ou repositórios de configuração do aplicativo. O repositório Configuração de Aplicativos atual é preenchido automaticamente no campo Recurso, pois esse é o recurso ao qual o ponto de extremidade privado está se conectando.
O tipo de recurso Microsoft.AppConfiguration/configurationStores e o subrecurso de destino configurationStores indicam que você está criando um ponto de extremidade para um repositório Configuração de aplicativos.
O nome do repositório de configuração está listado em Recurso.
Selecione Avançar: Rede Virtual>.
Selecione uma rede virtual existente para implantar o ponto de extremidade privado. Se você não tem uma Rede Virtual, crie uma.
Selecione uma sub-rede na lista.
Marque a caixa Habilitar políticas de rede para todos os pontos de extremidade privados desta sub-rede.
Em Configuração de IP privado, selecione a opção para alocar endereços IP dinamicamente. Para obter mais informações, consulte endereços IP privados.
Opcionalmente, você pode selecionar ou criar um grupo de segurança do aplicativo. Grupos de segurança de aplicações permitem agrupar máquinas virtuais e definir políticas de segurança de rede com base nesses grupos.
Selecione Avançar: DNS > para configurar um registro DNS. Se você não quiser fazer alterações nas configurações padrão, poderá avançar para a próxima guia.
Para Integrar com zona DNS privada, selecione Sim para integrar seu ponto de extremidade privado com uma zona DNS privada. Você também pode usar seus próprios servidores DNS ou criar registros DNS usando os arquivos de host em suas máquinas virtuais.
Uma assinatura e um grupo de recursos para sua zona DNS privada são pré-selecionados. Você pode alterá-los opcionalmente.
Para saber mais sobre a configuração de DNS, acesse a resolução de nomes para recursos em redes virtuais do Azure e configuração de DNS para pontos de extremidade privados.
Selecione Avançar: Marcas > e, opcionalmente, criar marcas. Marcas são pares nome/valor que permitem categorizar recursos e exibir a cobrança consolidada por meio da aplicação da mesma marca a vários recursos e grupos de recursos.
Selecione Avançar: Revisar + criar > para revisar informações sobre seu repositório de configuração de aplicativos do Azure, ponto de extremidade privado, rede virtual e DNS. Você também pode selecionar Baixar um modelo para automação para reutilizar dados JSON desse formulário posteriormente.
Selecione Criar.
Quando a implantação for concluída, você receberá uma notificação de que seu ponto de extremidade foi criado. Se for aprovado automaticamente, você pode começar a acessar sua loja de configuração de aplicativos em particular, caso contrário, você terá que esperar pela aprovação.
Gerenciar conexão de link privado
Vá para Rede>Acesso privado em seu repositório Configuração de Aplicativos para acessar os pontos de extremidade privados vinculados ao repositório Configuração de Aplicativos.
Verifique o estado de conexão de sua conexão de link privado. Quando você cria um ponto de extremidade privado, a conexão deve ser aprovada. Se o recurso para o qual você está criando um ponto de extremidade privado estiver em seu diretório e você tiver permissões suficientes, a solicitação de conexão será aprovada automaticamente. Caso contrário, você deverá aguardar que o proprietário desse recurso aprove sua solicitação de conexão. Para obter mais informações sobre os modelos de aprovação de conexão, acesse Gerenciar pontos de extremidade privados do Azure.
Para aprovar, rejeitar ou remover manualmente uma conexão, marque a caixa de seleção ao lado do ponto de extremidade que deseja editar e selecione um item de ação no menu superior.
Selecione o nome do ponto de extremidade privado para abrir o recurso de ponto de extremidade privado e acessar mais informações ou para editar o ponto de extremidade privado.
Se você tiver problemas com um ponto de extremidade privado, verifique a seguinte guia: Solucionar problemas de conectividade do Ponto de Extremidade Privado do Azure.