添加专用终结点连接

Azure Database for PostgreSQL 灵活服务器是 Azure 专用链接服务。 这意味着你可以创建专用终结点,以便客户端应用程序可以私密且安全地连接到 Azure Database for PostgreSQL 灵活服务器。

Azure Database for PostgreSQL 灵活服务器的专用终结点是一个网络接口,您可以将其注入到 Azure 虚拟网络的子网中。 任何可将网络流量路由到该子网的主机或服务都可以与灵活服务器通信,以便网络流量不必遍历 Internet。 所有流量都是使用 Microsoft 主干以私密方式发送的。

有关 Azure 专用链接和 Azure 专用终结点的详细信息,请参阅 Azure 专用链接常见问题解答

使用 Azure 门户

  1. 选择 Azure Database for PostgreSQL 灵活服务器。

  2. 在资源菜单中,选择“概述”。

    显示“概述”页的屏幕截图。

  3. 服务器的状态必须为 “就绪”,才能启用 “网络 ”菜单选项。

    屏幕截图显示了可以在“概述”页中发现服务器状态的位置。

  4. 如果服务器的状态未 就绪,则会禁用 “网络 ”选项。

    显示服务器状态未就绪时禁用“网络”菜单的屏幕截图。

备注

对于状态并非“可用”的服务器,任何为其配置网络设置的尝试都会失败并出现错误。

  1. 在资源菜单中选择“网络”。

    网络页面的屏幕截图。

  2. 如果具有部署专用终结点所需的权限,可以通过选择“添加专用终结点”来创建专用终结点

    显示如何开始添加新专用终结点的屏幕截图。

备注

若要了解部署专用终结点所需的权限,请参阅 Azure 专用链接的 Azure RBAC 权限

  1. 在“基本信息”页中,填写所需的所有详细信息。 然后选择“下一页: 资源”

    显示“创建专用终结点”的“基本信息”页的屏幕截图。

  2. 使用下表了解“基本信息”页中的不同字段的含义,并作为填写此页面的指导:

    设置 建议值 DESCRIPTION
    订阅 选择要在其中创建资源的订阅的名称。 它会自动选择在其中部署服务器的订阅。 订阅是与 Microsoft 签订的协议,用于使用一个或多个 Microsoft 云平台或服务,其费用根据每用户许可证费或云资源的消耗情况产生。 如果你有多个订阅,请选择要计费的资源所在的订阅。
    资源组 要在其中创建专用终结点的所选订阅中的资源组。 可以是现有的资源组,也可以选择“新建”,然后在该订阅中提供一个在现有资源组名称中唯一的名称。 它会自动选择在其中部署服务器的资源组。 资源组是一个容器,用于保存 Azure 解决方案的相关资源。 资源组可以包含解决方案的所有资源,也可以只包含想要作为组来管理的资源。 根据对组织有利的原则,决定如何将资源分配到资源组。 通常可将共享相同生命周期的资源添加到同一资源组,以便将其作为一个组轻松部署、更新和删除。
    名称 要分配给专用终结点的名称。 用于标识专用终结点的唯一名称,可以通过该终结点连接到 Azure Database for PostgreSQL 灵活服务器。
    网络接口名称 要分配给与专用终结点关联的网络接口的名称。 用于标识与专用终结点关联的网络接口的唯一名称。
    区域 可以为 Azure Database for PostgreSQL 灵活服务器创建专用终结点的其中一个区域的名称。 选择的区域必须与计划在其中部署专用终结点的虚拟网络匹配。
  3. 在“资源”页中,填写所需的所有详细信息。 然后选择“下一页: 虚拟网络”

    显示“创建专用终结点”的“资源”页的屏幕截图。

  4. 使用下表了解“资源”页中的不同字段的含义,并作为填写此页面的指导:

    设置 建议值 DESCRIPTION
    资源类型 自动设置为 Microsoft.DBforPostgreSQL/flexibleServers 该值会自动为你选择,并对应于 Azure 专用链接视角中 Azure Database for PostgreSQL 灵活服务器的资源类型。
    资源 自动设置为要为其创建专用终结点的 Azure Database for PostgreSQL 灵活服务器的名称。 专用终结点连接到的资源的名称。
    目标子资源 自动设置为 postgresqlServer 你的专用终结点能够访问的所选资源的子资源类型。
  5. 在“虚拟网络”页中,填写所需的所有详细信息

    显示“创建专用终结点”的“虚拟网络”页的屏幕截图。

  6. 使用下表了解“虚拟网络”页中的不同字段的含义,并作为填写此页面的指导:

    设置 建议值 DESCRIPTION
    虚拟网络 自动设置为所选订阅和区域中可用的第一个虚拟网络(按字母顺序排序)。 仅列出你在当前所选订阅和区域中具有相关权限的虚拟网络。
    子网 自动设置为要为其创建专用终结点的 Azure Database for PostgreSQL 灵活服务器的名称。 仅列出当前选定的虚拟网络中的子网。
    专用 IP 配置 自动设置为在分配给所选子网的范围内动态分配一个可用的 IP 地址。 此 IP 地址是分配给与专用终结点关联的网络接口的地址。 你可以从分配给所选子网的范围内动态分配该地址,也可以指定要分配的具体地址。 创建专用终结点后,无论你在创建时选择哪种分配模式,都无法更改其 IP 地址。
    与专用 DNS 区域集成 默认启用。 如果希望将专用终结点集成到 Azure 专用 DNS 区域,请选择“是”;如果希望使用自己的 DNS 服务器,或希望使用主机文件来解析终结点的名称,以从计算机通过专用终结点进行连接,请选择“否”。 有关详细信息,请参阅专用终结点 DNS 配置。 如果配置专用 DNS 区域集成,专用 DNS 区域会自动链接到在其中创建专用终结点的虚拟网络。
    配置名称 自动为你设置为 privatelink-postgres-database-chinacloudapi-cn 分配给与专用 DNS 区域关联的 DNS 配置的名称。
    订阅 选择要在其中创建专用 DNS 区域的订阅的名称。 它会自动选择在其中部署服务器的订阅。 订阅是与 Microsoft 签订的协议,用于使用一个或多个 Microsoft 云平台或服务,其费用根据每用户许可证费或云资源的消耗情况产生。 如果你有多个订阅,请选择要计费的资源所在的订阅。
    资源组 要在其中创建专用 DNS 区域的所选订阅中的资源组。 必须是现有资源组。 它会自动选择在其中部署服务器的资源组。 资源组是一个容器,用于保存 Azure 解决方案的相关资源。 资源组可以包含解决方案的所有资源,也可以只包含想要作为组来管理的资源。 根据对组织有利的原则,决定如何将资源分配到资源组。 通常可将共享相同生命周期的资源添加到同一资源组,以便将其作为一个组轻松部署、更新和删除。
    专用 DNS 区域 自动为你设置为 privatelink.postgres.database.chinacloudapi.cn 此名称是分配给专用 DNS 区域资源的名称。
  7. 在“标签”页中,填写所需的所有详细信息。 然后选择“下一页: 查看 + 创建”

    显示“创建专用终结点”的“标签”页的屏幕截图。

  8. 使用下表了解“标记”页中的不同字段的含义,并作为填写此页面的指导:

    设置 建议值 DESCRIPTION
    名称 留空。 要分配给专用终结点和专用 DNS 区域的标签的名称(如果在“DNS”页面中选择了专用 DNS 区域集成)
    留空。 要分配给具有指定名称的标记的值以及要分配给专用终结点和专用 DNS 区域的值(如果在“DNS”页中选择了专用 DNS 区域集成)。
    资源 默认保留。 可以选择要为其分配给定标记的资源。 它可以是专用终结点、专用 DNS 区域(如果在“DNS”页面中选择了专用 DNS 区域集成),或者这两者。
  9. 在“查看 + 创建”页中,确保按所需方式配置所有内容。 然后选择 创建

    显示“创建专用终结点”的“查看 + 创建”页的屏幕截图。

  10. 部署已启动,部署完成后会显示通知。

    显示成功部署专用终结点的屏幕截图。