Доступ к частной сети с помощью приватного канала Azure (предварительная версия)
Примечание.
Служба "Аналитика временных рядов" будет прекращена 7 июля 2024 года. Рассмотрите возможность переноса существующих сред в альтернативные решения как можно скорее. Дополнительные сведения об устаревании и миграции см. в нашей документации.
Приватный канал Azure — это служба, которая обеспечивает доступ к ресурсам Azure (например, Центрам событий Azure, Хранилищу Azureи Azure Cosmos DB), а также к размещенным в Azure службам клиентов или партнеров через частную конечную точку Виртуальной сети Azure.
Аналогичным образом можно использовать частные конечные точки для экземпляра Службы "Аналитика временных рядов", чтобы разрешить клиентам, расположенным в виртуальной сети, безопасно получить доступ к экземпляру через Приватный канал.
Сведения о частных конечных точках
Частная конечная точка использует IP-адрес из адресного пространства Azure VNet. Сетевой трафик между клиентом в частной сети и экземпляром Службы "Аналитика временных рядов" проходит по виртуальной сети и Приватный канал в магистральной сети Майкрософт, что устраняет уязвимость к общедоступному Интернету. Посмотрите визуальное представление этой системы.
Клиенты также могут блокировать доступ к среде TSI для общедоступного доступа, чтобы он был доступен только из виртуальной сети. Настройка частной конечной точки для экземпляра Службы "Аналитика временных рядов" позволяет защитить экземпляр Службы "Аналитика временных рядов" и исключить общедоступную уязвимость, а также избежать кражи данных из виртуальной сети.
После включения частной конечной точки и общедоступного доступа клиенту придется использовать другой адрес для доступа к среде TSI Explorer. Этот адрес можно найти в разделе "Обзор" портал Azure.
Следующие шаги
- Дополнительные сведения см. в разделе "Настройка частных конечных точек для среды TSI"