Доступ к частной сети с помощью приватного канала Azure (предварительная версия)

Примечание.

Служба "Аналитика временных рядов" будет прекращена 7 июля 2024 года. Рассмотрите возможность переноса существующих сред в альтернативные решения как можно скорее. Дополнительные сведения об устаревании и миграции см. в нашей документации.

Приватный канал Azure — это служба, которая обеспечивает доступ к ресурсам Azure (например, Центрам событий Azure, Хранилищу Azureи Azure Cosmos DB), а также к размещенным в Azure службам клиентов или партнеров через частную конечную точку Виртуальной сети Azure.

Аналогичным образом можно использовать частные конечные точки для экземпляра Службы "Аналитика временных рядов", чтобы разрешить клиентам, расположенным в виртуальной сети, безопасно получить доступ к экземпляру через Приватный канал.

Сведения о частных конечных точках

Частная конечная точка использует IP-адрес из адресного пространства Azure VNet. Сетевой трафик между клиентом в частной сети и экземпляром Службы "Аналитика временных рядов" проходит по виртуальной сети и Приватный канал в магистральной сети Майкрософт, что устраняет уязвимость к общедоступному Интернету. Посмотрите визуальное представление этой системы.

DNS Приватный канал временных рядов

Клиенты также могут блокировать доступ к среде TSI для общедоступного доступа, чтобы он был доступен только из виртуальной сети. Настройка частной конечной точки для экземпляра Службы "Аналитика временных рядов" позволяет защитить экземпляр Службы "Аналитика временных рядов" и исключить общедоступную уязвимость, а также избежать кражи данных из виртуальной сети.

Сеть временных рядов Приватный канал

После включения частной конечной точки и общедоступного доступа клиенту придется использовать другой адрес для доступа к среде TSI Explorer. Этот адрес можно найти в разделе "Обзор" портал Azure.

Следующие шаги