Configurar um grupo de segurança de aplicativo com um ponto de extremidade privado

Os pontos de extremidade privados do Link Privado do Azure dão suporte a ASGs (grupos de segurança de aplicativos) para segurança de rede. Você pode associar pontos de extremidade privados a um ASG existente em sua infraestrutura atual ao lado de máquinas virtuais e outros recursos de rede.

Pré-requisitos

Se você optar por instalar e usar o PowerShell localmente, este artigo exigirá o módulo do Azure PowerShell versão 5.4.1 ou posterior. Para localizar a versão instalada, execute Get-Module -ListAvailable Az. Se você precisa fazer a atualização, confira Instalar o módulo do Azure PowerShell. Se você estiver executando o PowerShell localmente, também precisará executar o Connect-AzAccount para criar uma conexão com o Azure.

Criar um ponto de extremidade privado com um ASG

Você pode associar um ASG a um ponto de extremidade privado quando ele é criado. Os procedimentos a seguir demonstram como associar um ASG, ao ser criado, a um ponto de extremidade privado.

  1. Entre no portal do Azure.

  2. Na caixa de pesquisa, na parte superior do portal, insira Ponto de extremidade privado. Selecione Pontos de extremidade privados nos resultados da pesquisa.

  3. Selecione + Criar em Pontos de extremidade privados.

  4. Na guia Noções básicas de Criar um ponto de extremidade privado, insira ou selecione as seguintes informações:

    Valor Configuração
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Resource group Selecione o grupo de recursos.
    Neste exemplo, é myResourceGroup.
    Detalhes da instância
    Nome Insira myPrivateEndpoint.
    Região Selecione Leste dos EUA.
  5. Selecione Avançar: Recurso na parte inferior da página.

  6. Na guia Recurso, insira ou selecione as seguintes informações:

    Valor Configuração
    Método de conexão Selecione Conectar-se a um recurso do Azure no meu diretório.
    Subscription Selecione sua assinatura.
    Tipo de recurso Selecione Microsoft.Web/sites.
    Recurso Selecione mywebapp1979.
    Sub-recurso de destino Selecione sites.
  7. Selecione Avançar: Rede Virtual na parte inferior da página.

  8. Na guia Rede Virtual, insira ou selecione as seguintes informações:

    Valor Configuração
    Rede
    Rede virtual Selecione myVNet.
    Sub-rede Selecione sua sub-rede.
    Neste exemplo, é myVNet/myBackendSubnet(10.0.0.0/24).
    Habilite as políticas de rede para todos os pontos de extremidade privados desta sub-rede. Deixe o padrão selecionado.
    Grupo de segurança do aplicativo
    Grupo de segurança do aplicativo Selecione myASG.

    Screenshot that shows ASG selection when creating a new private endpoint.

  9. Selecione Avançar: DNS na parte inferior da página.

  10. Selecione Próximo: Marcas na parte inferior da página.

  11. Selecione Avançar: Revisar + criar.

  12. Selecione Criar.

Associar um ASG a um ponto de extremidade privado existente

Você pode associar um ASG a um ponto de extremidade privado existente. Os procedimentos a seguir demonstram como associar um ASG a um ponto de extremidade privado existente.

Importante

Você deve ter um ponto de extremidade privado implantado anteriormente para prosseguir com as etapas desta seção. O ponto de extremidade de exemplo usado nesta seção é denominado myPrivateEndpoint. Substitua o exemplo pelo seu ponto de extremidade privado.

  1. Entre no portal do Azure.

  2. Na caixa de pesquisa, na parte superior do portal, insira Ponto de extremidade privado. Selecione Pontos de extremidade privados nos resultados da pesquisa.

  3. Em Pontos de extremidade privados, selecione myPrivateEndpoint.

  4. No myPrivateEndpoint, em Configurações, selecione Grupos de segurança do aplicativo.

  5. Em Grupos de segurança de aplicativos, selecione myASG na caixa suspensa.

    Screenshot that shows ASG selection when associating with an existing private endpoint.

  6. Selecione Salvar.

Próximas etapas

Para mais informações sobre o Link Privado do Azure, confira: