管理 Azure 专用终结点

Azure 专用终结点提供多个选项用于管理配置及其部署。

可以通过查询专用链接资源来确定 GroupId 和 MemberName。 在创建期间为专用终结点配置静态 IP 地址时需要 GroupID 和 MemberName 值。

专用终结点有两个自定义属性:静态 IP 地址和网络接口名称。 在创建专用终结点时必须设置这些属性。

如果为专用链接服务提供了服务提供商和使用者部署,则已制定一个审批流程用于建立连接。

确定 GroupID 和 MemberName

在使用 Azure PowerShell 和 Azure CLI 创建专用终结点期间,可能需要专用终结点资源的 GroupId 和 MemberName。

  • GroupId 是专用终结点的子资源。

  • MemberName 是终结点专用 IP 地址的唯一戳记。

有关专用终结点子资源及其值的详细信息,请参阅专用链接资源

若要确定专用终结点资源的 GroupID 和 MemberName 值,请使用以下命令。 MemberName 包含在 RequiredMembers 属性中。

自定义属性

网络接口重命名和静态 IP 地址分配是可以在创建专用终结点时在其上设置的自定义属性。

网络接口重命名

默认情况下,在创建某个专用终结点时,将为该专用终结点关联的网络接口指定一个随机名称。 必须在创建专用终结点时为该网络接口命名。 不支持重命名现有专用终结点的网络接口。

在创建专用终结点时,使用以下命令重命名网络接口。

静态 IP 地址

默认情况下,在创建某个专用终结点时,将自动为该终结点分配 IP 地址。 该 IP 是从为专用终结点配置的虚拟网络的 IP 范围内分配的。 需要专用终结点的静态 IP 地址时,可能会出现某种情况。 必须在创建专用终结点时分配静态 IP 地址。 目前不支持为现有专用终结点配置静态 IP 地址。

有关在创建专用终结点时配置静态 IP 地址的过程,请参阅使用 Azure PowerShell 创建专用终结点使用 Azure CLI 创建专用终结点

专用终结点连接

Azure 专用链接基于一个审批模型工作,其中,专用链接服务使用者可以请求连接到服务提供商以使用该服务。

然后,服务提供商可以决定是否允许使用者进行连接。 Azure 专用链接可允许服务提供商管理其资源上的专用终结点连接。

专用链接审批方法示意图。

专用链接服务使用者可以从两种连接审批方法中进行选择:

  • 自动:如果服务使用者对服务提供商资源具有 Azure 基于角色的访问控制权限,则使用者可以选择自动审批方法。 当请求到达服务提供商资源时,服务提供程序不需要执行任何操作,并且将自动批准连接。

  • 手动:如果服务使用者对服务提供商资源没有 Azure 基于角色的访问控制权限,则使用者可以选择手动审批方法。 连接请求会以“挂起”状态出现在服务资源上。 服务提供商必须手动批准请求,然后才能建立连接。 在手动情况下,服务使用者还可以指定包含请求的消息来向服务提供商提供更多上下文。 服务提供商可以为所有专用终结点连接选择以下选项:批准、拒绝、删除。

下表显示了专用终结点的各种服务提供商操作和产生的连接状态。 服务提供商可在稍后更改连接状态,且无需使用者干预。 此操作将更新使用者端的终结点状态。

服务提供商操作 服务使用者专用终结点状态 说明
挂起 连接是手动创建的,正等待专用链接资源所有者审批。
审批 已批准 连接已自动或手动批准,随时可供使用。
拒绝 已拒绝 连接已被专用链接资源所有者拒绝。
删除 已断开连接 专用链接资源所有者已将连接删除,专用终结点仅供参考,应将其删除以清理资源。

管理 Azure PaaS 资源上的专用终结点连接

在 Azure 门户中使用以下步骤管理专用终结点连接。

  1. 登录 Azure 门户

  2. 在门户顶部的搜索框中,输入“专用链接”。 在服务列表中,选择“专用链接”。

  3. 在“专用链接中心”中,选择“专用终结点”或“专用链接服务”。

  4. 对于每个终结点,可以查看与其关联的专用终结点连接数。 你可以根据需要筛选资源。

  5. 选择专用终结点。 在列出的连接下,选择要管理的连接。

  6. 可以通过从顶部的选项中进行选择来更改连接的状态。

使用以下 PowerShell 和 Azure CLI 命令管理 Azure 合作伙伴服务或客户拥有的服务上的专用终结点连接。

后续步骤