Điểm:-1

Địa chỉ được sử dụng để truy cập địa chỉ ipad riêng cho tài nguyên AZURE từ tại chỗ

lá cờ cn

Tôi có thể thấy cách chúng ta có thể tạo cơ sở dữ liệu AZURE, chẳng hạn như COSMOS DB, một địa chỉ IP riêng với liên kết Riêng tư, điều đó tốt.

Nếu bạn muốn truy cập cơ sở dữ liệu địa chỉ IP/liên kết riêng đó từ tại chỗ thông qua site2site vpn, với một công cụ như Spotfire hoặc Tableau, làm cách nào để chúng tôi chỉ định chuỗi kết nối đi qua ExpressRoute hoặc Site2SiteVPN? Tôi không thể tìm thấy bất kỳ ví dụ nào về điều đó và điều đó xảy ra như thế nào.

Nó phải là cơ bản, nhưng tôi không thể nhìn thấy nó.

Cập nhật

Nhìn vào điều này: https://docs.microsoft.com/en-us/azure/private-link/private-endpoint-dns#on-premises-workloads-using-a-dns-forwarder

nhập mô tả hình ảnh ở đây

Tôi có ấn tượng rằng cái tên "azsql1.database.windows.net" sẽ là chuỗi kết nối tôi cần?

lá cờ in
Xin vui lòng được cụ thể hơn.Thay vào đó, "cơ sở dữ liệu AZURE", vui lòng chỉ định cơ sở dữ liệu nào bạn đang sử dụng, xem https://azure.microsoft.com/en-us/product-categories/databases/ để biết lựa chọn. Bạn có thể truy cập VNET được định cấu hình trong gói đăng ký Azure của mình từ tại chỗ thông qua [ExpressRoute](https://azure.microsoft.com/en-us/services/expressroute/) hoặc [Site2Site VPN](https:// docs.microsoft.com/en-us/azure/vpn-gateway/) Một câu hỏi được diễn đạt tốt hơn sẽ làm tăng khả năng có một câu trả lời hay.
thebluephantom avatar
lá cờ cn
@LutzWillek đã thêm cosmosdb nhưng SQL Server cũng vậy. Đã chỉnh sửa thêm một lần nữa.
thebluephantom avatar
lá cờ cn
@LutzWillek Thx. Tôi có khái niệm tổng thể, nhưng tôi đang tìm kiếm khía cạnh nào của tất cả nhạc jazz đó mà tôi nên sử dụng làm "chuỗi kết nối", chẳng hạn như sử dụng Spotfire tại chỗ để truy cập cosmosdb? Có vẻ như tất cả khá công phu.
thebluephantom avatar
lá cờ cn
@LutzWillek cập nhật câu hỏi
lá cờ in
Có nguyên nhân là tên DNS hoặc địa chỉ IP của điểm cuối liên kết riêng tư. Vì vậy, theo hình ảnh được thêm vào, `azsql1.database.windows.net` hoặc `10.5.0.5`.
Điểm:0
lá cờ in

Liên kết riêng tư cho phép truy cập tài khoản Azure Cosmos từ bên trong mạng ảo hoặc từ bất kỳ mạng ảo ngang hàng nào. Các tài nguyên được ánh xạ tới Liên kết Riêng tư cũng có thể truy cập được tại chỗ qua tính năng ngang hàng riêng tư thông qua VPN hoặc Azure ExpressRoute.

Đọc truy cập từ mạng ảo đầu tiên là học những kiến ​​thức cơ bản. Đảm bảo rằng bạn đã định cấu hình một Azure Private Link cho tài khoản Azure Cosmos.

Theo mặc định, tài khoản Azure Cosmos có thể truy cập được từ bất kỳ nguồn nào nếu yêu cầu đi kèm với mã thông báo ủy quyền hợp lệ. Rắc rối? Kiểm tra tường lửa cho Azure Cosmos DB.

Bạn có thể kết nối bằng cách sử dụng phê duyệt tự động hoặc thủ công phương pháp.

Vì vậy, theo hình ảnh bạn đã thêm vào câu hỏi, cả hai azsql1.database.windows.net hoặc 10.5.0.5 sẽ là đầy đủ.

Khi kết nối với tài nguyên liên kết riêng bằng tên miền đủ điều kiện (FQDN) như một phần của chuỗi kết nối, điều quan trọng là phải định cấu hình chính xác cài đặt DNS của bạn để phân giải thành địa chỉ IP riêng đã cho. Các dịch vụ Azure hiện tại có thể đã có cấu hình DNS để sử dụng khi kết nối qua điểm cuối công khai. Cấu hình này phải được ghi đè để kết nối bằng điểm cuối riêng tư của bạn. Một cách để lưu trữ điều này là sử dụng Azure DNS làm trình phân giải DNS - ví dụ: thông qua trình chuyển tiếp DNS được định cấu hình.

lá cờ br
azsql1.database.windows.net sẽ chỉ phân giải thành IP liên kết riêng nếu bạn đang sử dụng Azure DNS làm trình phân giải DNS. Từ quan điểm của Internet công cộng, nó sẽ trả về IP công cộng thông thường của phiên bản Cosmos DB.
lá cờ in
Cảm ơn @GregW vì nhận xét của bạn - bạn nói đúng! Ban đầu, tôi nghĩ rằng hạn chế này sẽ được mô tả đủ rõ ràng, vì nó đã được đề cập trong câu hỏi và cả trong tài liệu tôi đã liên kết. Tuy nhiên, bạn comment đã chứng minh cho tôi thấy không phải vậy nên tôi bổ sung thêm phần để làm rõ. Cảm ơn!
thebluephantom avatar
lá cờ cn
Tất nhiên là có tên DNS hoặc địa chỉ IP của điểm cuối liên kết riêng tư. Vì vậy, theo hình ảnh được thêm vào, azsql1.database.windows.net hoặc 10.5.0.5. Tôi tự hỏi liệu điều đó có đúng không nếu tôi có 2 tài khoản công ty trong AZURE được thiết lập giống hệt nhau.
lá cờ br
@thebluephantom tất cả phụ thuộc vào độ phân giải DNS. Lần duy nhất azsql1.database.windows.net phân giải thành 10.5.0.5 là trên VNET (hoặc VNET ngang hàng) với liên kết riêng và vùng liên kết riêng được liên kết với VNET. Về cơ bản, khi bạn đang sử dụng VNET được liên kết với DNS riêng đó, độ phân giải DNS như sau: azsql1.database.windows.net sẽ là con trỏ CNAME tới azsql1.private.database.windows.net, phân giải thành 10.5. 0,5. Bạn cần một bộ chuyển tiếp DNS có điều kiện trên VNET để .private.database.windows.net chuyển tiếp tới 168.63.129.16 và DNS tiền đề của bạn để sử dụng nó.
thebluephantom avatar
lá cờ cn
@GregW Tôi nghĩ bạn nên trả lời câu hỏi! Tôi không chắc câu trả lời trên 10.5.0.5 hiện tại có đúng không. Tôi nghĩ rằng tôi có ý chính, không phải tôi đang tự hỏi làm thế nào Tableau biết nên sử dụng phiên bản Azure nào.
lá cờ br
Bạn sẽ biết rõ hơn về cách các vùng DNS riêng hoạt động với việc liên kết với VNET và độ phân giải Azure DNS. Vào cuối ngày, bạn có thể tạo bất kỳ mục nhập DNS nào trong DNS tại chỗ trỏ đến 10.5.0.5 và nó sẽ hoạt động. Nó sẽ không cập nhật nếu IP riêng đó thay đổi (giả sử nếu bạn xóa, sau đó thêm lại điểm cuối riêng tư).
thebluephantom avatar
lá cờ cn
@GregW Bên mình hơi khó chịu, quên mất DNS phải là duy nhất, điều đó xảy ra

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.