专业提供IPLC、MPLS VPN、SD-WAN、IEPL、海外IDC、云专线等技术方案。
咨询热线:400-028-9798

海外专线-国际带宽-微云网络

IPLC

Azure PaaS的专用链接和虚拟网络对等互联

发布时间:2021-08-08 14:21:25作者:V小编阅读:0

[导读]: 本文以Azure Functions为例,介绍如下内容: 1. Azure PaaS服务的专用链接创建; 2.虚拟网络互联的VNET B的虚拟机如何访问互联VNET A 的专用终结点; 当我们创建了一个默认的Azure Functions时,是

本文以Azure Functions为例,介绍如下内容:

1. Azure PaaS服务的专用链接创建;

2.虚拟网络互联的VNET B的虚拟机如何访问互联VNET A 的专用终结点;

当我们创建了一个默认的Azure Functions时,是可以通过域名在公网进行访问的,例如 通过https://myfunc01.azurewebsites.net访问,可以看到如下页面:

但有些场景下,我们只希望云端的虚拟机可以访问Function,而公网的其他计算机无法访问这个Function。

此时,我们就可以为Paas服务(本例中的Azure Functions )配置专用网络链接以实现这个效果。

Private Link(专用终结点连接) 是Azure较新的功能。

通过Private Link,PaaS资源加入到Virtual Network里,并在Virtual Network上获得一个专用的Private IP地址。

虚拟机的流量不会离开Virtual Network,直接访问到PaaS资源的Private IP。

具体如下:

通过配置private link,可以实现如下效果:

1. 公网的计算机,例如图中的 your laptop 无法通过域名访问 Azure Functions;

2. 虚拟网络VNET-001里的vm-in-vnet-001可以通过域名访问Azure Functions;

3. 对等虚拟网络VNET-002中的虚拟机vm-in-vnet-002可以通过域名访问Azure Functions;

准备工作:

1. 创建两个资源组,分别为rg-001和rg-002;

2. 在rg-001下创建虚拟网络VNET-001,地址空间为 10.1.0.0/16,默认子网default,地址空间为10.1.0.0/24;

3. 在rg-002下创建虚拟网络VENT-002,地址空间为10.2.0.0/16,默认子网default,地址空间为10.2.0.0/24;

4. 创建虚拟网络对等互联:

5. 在rg-001中创建Azure Functions,计划类型为 高级计划,其他配置参数见下图:

注意计划类型,选择高级或者应用服务计划。

消耗计划不支持专用链接,可参照官网文档:

https://docs.microsoft.com/zh-cn/azure/azure-functions/functions-networking-options?WT.mc_id=AZ-MVP-5003757#private-endpoint-connections

6. 为Azure Functions 配置专用链接Private Link

7. 在VNET-002 下创建vm-in-vnet-002并验证对Azure Functions的访问结果

vm创建信息如下:

资源组rg-002,VNET:VNET-002

待虚拟机创建完成,登录虚拟机中尝试通过域名 https://myfunc001.azurewebsites.net  访问Azure Functions

结果如下:仍然无法访问。

8.排查对等互联VNET中虚拟机无法访问Priviate Link 的问题

观察专用DNS中的记录,发现Function的 A记录已经配置正确,

如下解析得出,访问域名仍然解析到了Functions的公网IP 13.75.34.175上,

那么则可能是 虚拟机 vm-in-vnet-002中的DNS解析错误导致的。

检查虚拟网络链接,果然只有到VNET-001的链接,故而VNET-002的虚拟机无法使用 专用 DNS区域进行解析。

增加虚拟网络VNET-002 和 专用DNS区域的绑定关系:

增加如下配置:

待生效后,重新测试成功:

如下图,Azure Functions可以正常访问,同时vm-in-vnet-002解析的IP地址也变成了10.0.0.4 的专用IP地址。

总结Private Link的主要支持场景:

允许通过VPN或ExpressRoute从本地DC访问云端的PaaS服务的Private IP;

通过同一个Virtual Network里的Azure VM访问Azure SQL/Functions/Cosmos DB 等,同时公网VM无法通过域名访问PaaS;

通过VNet Peering的VNet进行访问,比如VNet A里的VM,访问Peering VNet B里的Functions 服务;

以上就是Azure PaaS的专用链接和虚拟网络对等互联的介绍。如果你还有其他问题,欢迎进行咨询探讨,希望VeCloud的专业的解决方案,可以解决你目前遇到的问题。Vecloud提供全球主机托管、服务器租用、mpls专线接入、SD-WAN组网等方面的专业服务,资源覆盖全球。欢迎咨询。

免责声明:部分文章信息来源于网络以及网友投稿,本网站只负责对文章进行整理、排版、编辑,是出于传递 更多信息之目的,并不意味着赞同其观点或证实其内容的真实性,如本站文章和转稿涉及版权等问题,请作者在及时联系我们本站,我们会尽快处理。

标题:Azure PaaS的专用链接和虚拟网络对等互联

TAG标签:虚拟网络对等互联企业专线

地址:http://www.vecloud.com.cn/hangyedongtai/333.html

常见问题

  • 公司KUDO进行国际会议卡顿延迟的解决方案

    最近经常有客户咨询公司KUDO进行国际会议卡顿的问题,今天小编就做个简单总结,分享给大家,希望能解决大家KUDO进行国际会议卡顿延迟的问题。跨国视频会议延时很难保证。 想要做

  • 如何快速互联全球?IPLC海外专线来帮您!

    信息时代,互联网内容更新速度极快,企业出海过程中,海量内容和快速的传播需求,也对网络提出了更高的要求。IPLC海外专线为您护航企业高效出海微云网络IPLC服务基于运营商丰富可

  • 应该选择公有云还是私有云?

    众所周知,上云是企业数字化转型的关键一步。因此,什么样的云成为企业必须理解的问题。然而,从公有云和私有云的优缺点来看,事情可能并不简单。公共云便宜,扩展灵活,配置和PaaS丰富,SaaS应用可选。这相

  • 为什么在中国访问国外的网络慢?

    因国情不同,中国的通信网络起步较晚,网络的环境相对较差,因此在访问国外网络的时候会出现访问国外网络慢的情况。而这种情况的产生不是单一的原因,还有很多因素。 1、国内

  • 金融行业机房托管解决方案

    Vecloud云托管方案致力于为用户提供一站式、高可用性、高安全性、快速灵活的业务托管平台。Vecloud服务团队为云平台提供7×24小时运维支持。提供Vecloud托管云:1.Tier3+级数据中心

  • 什么是DDOS高防?

    针时互联网服务器,用户通过配置高防IP,将项击(含业务)流量实时率引至高防中心进行清洗,隐藏源站真实IP,确误源站的稳定可靠。 产品优势 全面防护 支持常见流量型、应用型、

  • 香港服务器能备案吗?香港服务器怎么备案

    很多国内站长前期为了快速上线网站业务,都会使用国外服务器,一般以香港服务器居多。 在以前香港服务器确实是可以备案,但后来针

  • ​IPv4的全局地址可以重复吗?

    我是迷惑这样一个事情,比如一个全局IP:18.18.18.18,是不是可以把网段18.18.0.0/16分配给公司A,公司A有一台主机IP为18.18.18.18/16;再把18.18.18.0/24...

  • 服务器托管换机房备案要重新做吗?

    方法1:您更换的服务器仍然是原云服务提供商的产品,只是改变了配置或系统、线路等,如果是这样,则无需重新备案;方法2:您从原主机供应商更换为另一家服务提供商的服务器,即更换接入提供商,可坐下备案转接。原

  • Cisco WebEx海外会议共享演示PPT掉线怎么办?

    一、国际化企业跨国沟通一直是一个很大的问题,Cisco WebEx帮助企业部署更灵活、更便捷、更持续的视频服务,以链接分布在全球城市各地的多个分支、供应商、合作伙伴、国内外其他