Azure 服务的虚拟网络集成

通过将 Azure 服务集成到 Azure 虚拟网络,可从虚拟机或虚拟网络中的计算资源私密访问服务。 可通过以下选项在虚拟网络中集成 Azure 服务:

  • 将服务的专用实例部署到虚拟网络中。 随后即可在虚拟网络内以及从本地网络私密访问这些服务。
  • 通过服务终结点将虚拟网络扩展到服务。 服务终结点可使单个服务资源在虚拟网络中得到保护。

若要将多个 Azure 服务集成到虚拟网络,可组合一种或多种上述模式。 例如,可将 HDInsight 部署到虚拟网络中,并通过服务终结点保护该 HDInsight 子网的存储帐户。

将 Azure 服务部署到虚拟网络

虚拟网络中部署专用 Azure 服务时,可通过专用 IP 地址与服务资源进行私密通信。

虚拟网络中部署的服务

在虚拟网络中部署服务可提供以下功能:

  • 虚拟网络内的资源可以通过专用 IP 地址彼此进行私密通信。 例如,在虚拟网络中,在虚拟机上运行的 HDInsight 与 SQL Server 之间可直接传输数据。
  • 本地资源可通过站点到站点 VPN(VPN 网关)ExpressRoute 使用专用 IP 地址访问虚拟网络中的资源。
  • 虚拟网络可使用专用 IP 地址进行对等互连,实现虚拟网络中资源之间的彼此通信。
  • 虚拟网络中的服务实例由 Azure 服务完全托管,用于监视实例的运行状况并根据负载提供所需规模。
  • 服务实例部署在虚拟网络的子网中。 根据服务提供的指南,必须通过网络安全组对子网开放入站和出站网络访问。
  • (可选)服务可能需要一个委派子网作为显式标识符,用于表示子网可承载特定服务。 子网委派为服务提供了显式权限,以便在子网中创建服务专属资源。

可部署到虚拟网络中的服务

类别 服务
计算 虚拟机:LinuxWindows
虚拟机规模集
云服务:仅限虚拟网络(经典)
Azure Batch
网络 应用程序网关 - WAF
VPN 网关
网络虚拟设备
数据 RedisCache
分析 Azure HDInsight
Web API 管理
应用服务环境

Azure 服务的服务终结点

某些 Azure 服务无法部署在虚拟网络中。 可选择通过启用虚拟网络服务终结点,将某些服务资源的访问限制为仅特定虚拟网络子网。 详细了解虚拟网络服务终结点,以及可以为终结点启用的服务。