批准专用终结点连接

Azure Database for PostgreSQL 灵活服务器是 Azure 专用链接服务。 这意味着你可以创建专用终结点,以便客户端应用程序可以私密且安全地连接到 Azure Database for PostgreSQL 灵活服务器。

Azure Database for PostgreSQL 灵活服务器的专用终结点是可在 Azure 虚拟网络的子网中注入的网络接口。 任何可将网络流量路由到该子网的主机或服务都可以与灵活服务器通信,以便网络流量不必遍历 Internet。 所有流量都是使用 Microsoft 主干以私密方式发送的。

有关 Azure 专用链接和 Azure 专用终结点的详细信息,请参阅 Azure 专用链接常见问题解答

在许多企业中,网络和数据库运营职责是明确分开的。

在这样的组织中,网络管理员负责创建云网络基础结构(例如 Azure 专用链接服务),而数据库管理员则负责创建和管理数据库服务器(例如 Azure Database for PostgreSQL 灵活服务器)。

因此,网络管理员将无权批准或拒绝 Azure Database for PostgreSQL 灵活服务器上的专用终结点连接。 同样,数据库管理员也无权部署专用终结点、将其与专用 DNS 区域集成,或将专用 DNS 区域链接到虚拟网络。

在这些情况下,在网络管理员创建专用终结点后,数据库管理员负责批准或拒绝从这些专用终结点创建的连接。

使用 Azure 门户

  1. 选择 Azure Database for PostgreSQL 灵活服务器。

  2. 在资源菜单中,选择“概述”。

    显示“概述”页的屏幕截图。

  3. 服务器的状态必须为 “就绪”,才能启用 “网络 ”菜单选项。

    屏幕截图显示了可以在“概述”页中发现服务器状态的位置。

  4. 如果服务器的状态未 就绪,则会禁用 “网络 ”选项。

    显示服务器状态未就绪时禁用“网络”菜单的屏幕截图。

备注

对于状态并非“可用”的服务器,任何为其配置网络设置的尝试都会失败并出现错误。

  1. 在资源菜单中选择“网络”。

    网络页面的屏幕截图。

  2. 选择其状态为“挂起”且你想要批准的专用终结点连接

    屏幕截图显示如何开始批准状态为“挂起”的现有专用终结点连接。

  3. 选择“批准”以触发对专用终结点连接的批准

    显示用于触发批准现有专用终结点连接的“批准”按钮的屏幕截图。

  4. 如果认为有必要,请在“批准”对话框的“说明”框中,键入决定批准此专用终结点连接的原因

    显示“批准”对话框的屏幕截图,其中提供了批准请求的原因。

  5. 你会收到通知,指出专用终结点连接正在审批中。

    一张显示通知的屏幕截图,通知正在批准私有终端节点连接。

  6. 该操作完成后,你会收到已成功批准专用终结点连接的通知。

    显示通知的屏幕截图,通知内容为已批准专用终结点连接。