Auf einen Blick
Ziele
- Sie können den Zugang zu einem Azure PaaS Service mit einem PrivateLink Namen erläutern.
Voraussetzungen
- Der Zugriff auf eine Corp Subscription ist vorhanden.
PrivateLink
Über sogenannte PrivateLink DNS Einträge können Azure PaaS Services so genutzt werden, als wären sie im eigenen Virtual Network in Azure.
Dazu wird in diesem Netzwerk ein Private Endpoint erstellt, welcher eine IP-Adresse innerhalb des Netzwerks bezieht. Über diesen kann mit dem Dienst innerhalb des Netzwerks kommuniziert werden.
Da die IP-Adresse des Endpunkts nicht statisch sein muss, erfolgt die Kommunikation mit dem Dienst über einen DNS-Namen. Dieser wird in einer speziellen DNS Zone in Azure gespeichert.
Folgende Schritte werden dabei sequentiell abgearbeitet:
- Ein Benutzer erstellt einen privaten Endpunkt eines Services in Azure.
- Eine Policy erkennt dies und erstellt die entsprechenden DNS-Einträge in der zentralen DNS Zone.
Privaten Key Vault
Die folgende Anleitung beschreibt die Erstellung eines privaten Key Vault innerhalb eines Virtual Network in Azure.
- Im Portal anmelden.
- Im globalen Suchfeld
Schlüsseltresoreeingeben und den DienstSchlüsseltresoreauswählen. Erstellenanklicken.- Die Details zum Key Vault eingeben.
- Unter dem Tab
Netzwerkfolgende Einstellungen vornehmen:- Die Checkbox
Öffentlichen Zugriff aktivierendeaktivieren. Privaten Endpunkt erstellenanklicken.- Das virtuelle Netzwerk, in welchem der private Endpunkt erstellt werden soll, auswählen.
- Die Box
In private DNS-Zone integrierendeaktivieren.
- Die Checkbox
Überprüfen und erstellenund danachErstellenanklicken.
Note
Nachdem der Key Vault erstellt worden ist, kann es einige Minuten dauern, bis die korrekten DNS-Einträge publiziert wurden.
Der Key Vault hat nach der Erstellung eine private IP-Adresse im Adressbereich des virtuellen Netzwerks. Diese kann über DNS mit der Kommandozeileneingabe geprüft werden.
Note
Zur Kommunikation mit dem Key Vault sollte stets die öffentliche URL verwendet werden. Diese hat die Form https://[Name des Key Vault].vault.azure.net/.
dig [Name des Key Vault].vault.azure.net