Criar um ponto final privado para o Azure Data Explorer

Utilize um ponto final privado do Azure para ligar ao cluster na rede virtual (VNet) do Azure .

Os pontos finais privados utilizam endereços IP privados da sua rede virtual para o ligar em privado ao cluster. Com esta configuração, o tráfego de rede entre um cliente na sua rede privada e o cluster passa pela rede virtual e uma ligação privada na rede principal da Microsoft. Este artigo mostra-lhe como criar um ponto final privado para o cluster.

Pré-requisitos

Criar um ponto final privado

Existem várias formas de criar um ponto final privado para um cluster.

Criar um ponto final privado durante a implementação do cluster no portal

Utilize as seguintes informações para criar um ponto final privado ao criar o cluster.

  1. Na página Criar um cluster do Azure Data Explorer, selecione o separador Rede.

  2. Em Método de conectividade, selecione Pontos Finais Privados.

  3. Em Ponto Final Privado, selecione Adicionar.

    Captura de ecrã a mostrar a página de criação do cluster, com a opção de ponto final privado durante a implementação.

  4. Configure o ponto final privado.

  5. Conclua os passos para criar o cluster.

Criar um ponto final privado num cluster existente

Utilize as seguintes informações para criar um ponto final privado num cluster existente.

  1. No portal do Azure, navegue para o cluster e, em seguida, selecione Rede.

  2. Selecione Ligações de ponto final privado e, em seguida, selecione + Ponto final privado.

    Captura de ecrã a mostrar a página de rede, com o primeiro passo na criação de um ponto final privado.

  3. Configure o ponto final privado.

Configurar o ponto final privado

  1. No separador Noções básicas , preencha os detalhes básicos do cluster com as seguintes informações e, em seguida, selecione Seguinte.

    Captura de ecrã a mostrar a página Criar ponto final privado, com as informações básicas.

    Definição Valor sugerido Descrição do campo
    Subscrição A sua subscrição Selecione a subscrição do Azure a utilizar para o ponto final privado
    Grupo de recursos O seu grupo de recursos Utilizar um grupo de recursos existente ou criar um novo grupo de recursos
    Name myNewPrivateEndpoint Escolha um nome que identifique o Ponto Final Privado no grupo de recursos
    Region (Europa) Europa Ocidental Selecione a região que melhor se adequa às suas necessidades
  2. No separador Recursos , selecione Ligar a um recurso do Azure no meu diretório, preencha os detalhes do recurso com as seguintes informações e, em seguida, selecione Seguinte.

    Captura de ecrã a mostrar a página Criar ponto final privado, com as informações dos recursos.

    Definição Valor sugerido Descrição do campo
    Subscrição A sua subscrição Selecione a subscrição do Azure que pretende utilizar para o cluster
    Tipo de recurso O seu grupo de recursos Selecione "Microsoft.Kusto/clusters"
    Recurso contoso-adx Escolha o cluster que deve ser utilizado como destino para o novo Ponto Final Privado do Azure
    Recurso secundário de destino cluster Não existe outra opção

    Em alternativa, pode selecionar Ligar a um recurso do Azure por ID de recurso ou alias. Isto permite-lhe criar um ponto final privado para um cluster noutro inquilino ou se não tiver, pelo menos, acesso de Leitor no recurso.

    Definição Valor sugerido Descrição do campo
    ResourceId ou alias /subscriptions/... O ID de recurso ou alias que alguém partilhou consigo. A forma mais fácil de obter o ID do recurso é navegar para o cluster no portal do Azure e copiar o ID do Recurso a partir das secções Propriedades
    Recurso secundário de destino cluster Não existe outra opção
    Pedir mensagem Aprovar O proprietário do recurso vê esta mensagem ao gerir a ligação de ponto final privado
  3. No separador Rede Virtual, em Rede, especifique o Rede Virtual e Sub-rede onde pretende implementar o ponto final privado.

  4. Em Configuração de IP privado, selecione Alocar dinamicamente o endereço IP.

    Nota

    A opção Alocar o endereço IP estaticamente não é suportada.

  5. Em DNS Privado integração, ative Integrar com a zona DNS privada. É necessário para resolver os pontos finais do motor e da gestão de dados, incluindo as contas de armazenamento necessárias para funcionalidades de ingestão e exportação.

    Nota

    Recomendamos que utilize a opção de integração DNS Privado. Se tiver uma situação em que não pode utilizar a opção, siga as instruções em Utilizar um servidor DNS personalizado.

  6. Selecione Seguinte.

    Captura de ecrã a mostrar a página Criar ponto final privado, com a configuração da rede virtual.

  7. No separador Etiquetas , configure as etiquetas necessárias e, em seguida, selecione Seguinte.

  8. Reveja os detalhes de configuração e, em seguida, selecione Criar para criar o recurso de ponto final privado.

    Captura de ecrã a mostrar a página Criar ponto final privado, com a revisão e o resumo da criação.

Verificar a criação do ponto final privado

Assim que a criação do ponto final privado estiver concluída, poderá aceder-lhe no portal do Azure.

Captura de ecrã a mostrar a página Criar ponto final privado, com os resultados da criação do ponto final privado.

Para ver todos os pontos finais privados criados para o cluster:

  1. No portal do Azure, navegue para o cluster e, em seguida, selecione Rede

  2. Selecione Ponto final privado. Na tabela, pode ver todos os pontos finais privados criados para o cluster.

    Captura de ecrã da página de rede a mostrar todos os pontos finais privados do cluster no portal do Azure.

  3. Na coluna Estado da ligação , verifique se o ponto final privado está aprovado.

Utilizar um servidor DNS personalizado

Em algumas situações, poderá não conseguir integrar-se na zona DNS privada da rede virtual. Por exemplo, pode estar a utilizar o seu próprio servidor DNS ou criar registos DNS com os ficheiros de anfitrião nas suas máquinas virtuais. Esta secção descreve como aceder às zonas DNS.

  1. Instalar o choco

  2. Instalar o ARMClient

    choco install armclient
    
  3. Iniciar sessão com o ARMClient

    armclient login
    
  4. Execute a seguinte chamada à API REST para obter as zonas DNS privadas do cluster:

    #replace the <...> placeholders with the correct values
    armclient GET /subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/clusters/<clusterName>/privateLinkResources?api-version=2022-02-01
    
  5. Verifique a resposta. As zonas DNS necessárias estão na matriz "requiredZoneNames" na resposta do resultado.

    {
      "value": [
        {
          "id": "/subscriptions/<subscriptionIdADX>/resourceGroups/<resourceGroupNameADX>/providers/Microsoft.Kusto/Clusters/<clusterName>/PrivateLinkResources/cluster",
          "name": "<clusterName>/cluster",
          "type": "Microsoft.Kusto/Clusters/PrivateLinkResources",
          "location": "<the region of your cluster>",
          "properties": {
            "groupId": "cluster",
            "requiredMembers": [
              "Engine",
              "DataManagement",
              "blob-storageAccount1",
              "queue-storageAccount1",
              "table-storageAccount1",
              "blob-storageAccount2",
              "queue-storageAccount2",
              "table-storageAccount2"
            ],
            "requiredZoneNames": [
              "privatelink.<the region of your cluster>.kusto.windows.net",
              "privatelink.blob.core.windows.net",
              "privatelink.queue.core.windows.net",
              "privatelink.table.core.windows.net"
            ],
            "provisioningState": "Succeeded"
          }
        }
      ]
    }
    
  6. no portal do Azure, navegue para o ponto final privado e selecione Configuração de DNS. Nesta página, pode obter as informações necessárias para o mapeamento do endereço IP para o nome DNS.

    Captura de ecrã da página de configuração do DNS a mostrar a configuração do DNS do ponto final privado.

    Aviso

    Estas informações permitem-lhe propagar o servidor DNS personalizado com os registos necessários. Recomendamos vivamente que se integre com as Zonas DNS privadas da rede virtual e não configure o seu próprio servidor DNS personalizado. A natureza dos pontos finais privados para clusters de Data Explorer do Azure é diferente de outros serviços PaaS do Azure. Em algumas situações, como cargas de ingestão elevadas, para aumentar o débito, poderá ser necessário que o serviço aumente horizontalmente o número de contas de armazenamento acessíveis através do ponto final privado. Se optar por propagar o seu próprio servidor DNS personalizado, é da sua responsabilidade ter em conta a atualização dos registos DNS nessas situações e, posteriormente, remover registos i o número de contas de armazenamento é reduzido verticalmente.