PrivateLink DNS Eintrag
PrivateLink
Abschnitt betitelt „PrivateLink“Über sogenannte PrivateLink DNS Einträge können Azure PaaS Services so genutzt werden, als wären sie im eigenen Virtual Network in Azure.
Dazu wird in diesem Netzwerk ein Private Endpoint erstellt, welcher eine IP-Adresse innerhalb des Netzwerks bezieht. Über diesen kann mit dem Dienst innerhalb des Netzwerks kommuniziert werden.
Da die IP-Adresse des Endpunkts nicht statisch sein muss, erfolgt die Kommunikation mit dem Dienst über einen DNS-Namen. Dieser wird in einer speziellen DNS Zone in Azure gespeichert.
Folgende Schritte werden dabei sequentiell abgearbeitet:
- Ein Benutzer erstellt einen privaten Endpunkt eines Services in Azure.
- Eine Policy erkennt dies und erstellt die entsprechenden DNS-Einträge in der zentralen DNS Zone.
Privaten Key Vault
Abschnitt betitelt „Privaten Key Vault“Die folgende Anleitung beschreibt die Erstellung eines privaten Key Vault innerhalb eines Virtual Network in Azure.
- Im Portal anmelden.
- Im globalen Suchfeld
Schlüsseltresoreeingeben und den DienstSchlüsseltresoreauswählen. Erstellenanklicken.- Die Details zum Key Vault eingeben.
- Unter dem Tab
Netzwerkfolgende Einstellungen vornehmen:- Die Checkbox
Öffentlichen Zugriff aktivierendeaktivieren. Privaten Endpunkt erstellenanklicken.- Das virtuelle Netzwerk, in welchem der private Endpunkt erstellt werden soll, auswählen.
- Die Box
In private DNS-Zone integrierendeaktivieren.
- Die Checkbox
Überprüfen und erstellenund danachErstellenanklicken.
Der Key Vault hat nach der Erstellung eine private IP-Adresse im Adressbereich des virtuellen Netzwerks. Diese kann über DNS mit der Kommandozeileneingabe geprüft werden.
dig [Name des Key Vault].vault.azure.net