Puncte:-1

Adresă care va fi folosită pentru a accesa adresa IP privată pentru resursa AZURE din local

drapel cn

Pot vedea cum putem face o bază de date AZURE, să zicem COSMOS DB, o adresă IP privată cu link privat, asta e în regulă.

Dacă doriți să accesați acea bază de date de legături private/adrese IP din local prin site2site vpn, cu un instrument precum Spotfire sau Tableau, cum specificăm șirul de conexiune care trece prin ExpressRoute sau Site2SiteVPN? Nu găsesc exemple despre asta și despre cum se întâmplă asta.

Trebuie să fie de bază, dar nu îl văd.

Actualizați

Privind asta: https://docs.microsoft.com/en-us/azure/private-link/private-endpoint-dns#on-premises-workloads-using-a-dns-forwarder

introduceți descrierea imaginii aici

Am impresia că numele „azsql1.database.windows.net” ar fi șirul de conexiune de care am nevoie?

drapel in
Vă rugăm să fiți mai precis.În schimb, „bază de date AZURE” vă rugăm să specificați ce bază de date utilizați, consultați https://azure.microsoft.com/en-us/product-categories/databases/ pentru o selecție. Puteți ajunge la rețeaua virtuală configurată în abonamentul dvs. Azure de la on-prem prin [ExpressRoute](https://azure.microsoft.com/en-us/services/expressroute/) sau [Site2Site VPN](https:// docs.microsoft.com/en-us/azure/vpn-gateway/) O întrebare mai bine formulată ar crește probabilitatea unui răspuns bun.
thebluephantom avatar
drapel cn
@LutzWillek a adăugat cosmosdb dar SQL Server în mod egal. Editat plus încă unul.
thebluephantom avatar
drapel cn
@LutzWillek Mulțumesc. Înțeleg conceptul general, dar caut ce aspect din tot acel jazz pe care ar trebui să-l folosesc ca „șir de conectare”, folosind, de exemplu, Spotfire on-premise pentru a accesa cosmosdb? Pare totul destul de elaborat.
thebluephantom avatar
drapel cn
@LutzWillek a actualizat întrebarea
drapel in
Da, fie numele DNS, fie adresa IP a punctului final de legătură privată. Deci, conform imaginii adăugate, fie `azsql1.database.windows.net`, fie `10.5.0.5`.
Puncte:0
drapel in

Private Link permite accesarea unui cont Azure Cosmos din cadrul rețelei virtuale sau din orice rețea virtuală peered. Resursele mapate la Private Link sunt, de asemenea, accesibile la nivel local prin peering privat prin VPN sau Azure ExpressRoute.

Citit acces dintr-o rețea virtuală mai întâi să învețe cunoștințele de bază. Asigurați-vă că ați configurat un Azure Private Link pentru un cont Azure Cosmos.

În mod implicit, un cont Azure Cosmos este accesibil din orice sursă dacă cererea este însoțită de un simbol de autorizare valid. Probleme? Verifica firewall pentru Azure Cosmos DB.

Vă puteți conecta utilizând aprobare automată sau manuală metodă.

Deci, conform imaginii pe care ai adăugat-o la întrebare, ambele azsql1.database.windows.net sau 10.5.0.5 ar fi adecvat.

Când vă conectați la o resursă de legătură privată folosind un nume de domeniu complet calificat (FQDN) ca parte a șirului de conexiune, este important să configurați corect setările DNS pentru a se rezolva la adresa IP privată dată. Serviciile Azure existente ar putea avea deja o configurație DNS de utilizat atunci când vă conectați printr-un punct final public. Această configurație trebuie suprascrisă pentru a vă conecta folosind punctul final privat. O modalitate de a arhiva acest lucru este să utilizați Azure DNS ca soluție DNS - de exemplu, prin redirecționer DNS configurat.

drapel br
azsql1.database.windows.net se va rezolva la IP-ul linkului privat numai dacă utilizați Azure DNS ca soluție DNS. Din punctul de vedere al internetului public, acesta va returna IP-ul public obișnuit al instanței Cosmos DB.
drapel in
Mulțumesc @GregW pentru comentariul tău - ai dreptate! Inițial am crezut că această restricție va fi descrisă suficient de clar, așa cum a fost menționată în întrebare și, de asemenea, în documentația pe care am pus-o în legătură. Cu toate acestea, comentariul dumneavoastră mi-a demonstrat că nu a fost cazul, așa că am adăugat o secțiune pentru a o clarifica. Mulțumiri!
thebluephantom avatar
drapel cn
Da, desigur, fie numele DNS, fie adresa IP a punctului final de legătură privată. Deci, conform imaginii adăugate, fie azsql1.database.windows.net, fie 10.5.0.5. Mă întreb dacă este corect dacă am 2 conturi corporative în AZURE configurate exact la fel.
drapel br
@thebluephantom totul depinde de rezoluția DNS. Singura dată când azsql1.database.windows.net se va rezolva la 10.5.0.5 este pe VNET (sau peer VNET) cu legătură privată, iar zona de legătură privată este conectată la VNET. În esență, când vă aflați pe acel VNET privat legat de DNS, rezoluția DNS este următoarea: azsql1.database.windows.net va fi un pointer CNAME către azsql1.private.database.windows.net, care se rezolvă la 10.5. 0,5. Aveți nevoie de un forwarder DNS condiționat pe VNET pentru ca .private.database.windows.net să redirecționeze la 168.63.129.16 și DNS-ul dvs. local pentru a-l folosi.
thebluephantom avatar
drapel cn
@GregW Cred că ar fi trebuit să răspunzi la întrebare! Nu sunt sigur că răspunsul la 10.5.0.5 este de fapt corect acum. Cred că am esența, dacă nu m-aș întreba cum știe Tableau ce instanță azure să folosească.
drapel br
Este mai mult să știi cum funcționează zonele DNS private cu conectarea la rețele VNET și rezoluția Azure DNS. La sfârșitul zilei, puteți crea orice intrare DNS în DNS-ul dvs. local care indică 10.5.0.5 și va funcționa. Pur și simplu, nu se va actualiza dacă IP-ul privat se modifică (să zicem, dacă eliminați, apoi adăugați din nou punctul final privat).
thebluephantom avatar
drapel cn
@GregW Ușoară aberație partea mea, am uitat că DNS-ul trebuie să fie unic, se întâmplă

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.