Cloud System Engineer

Private Link 본문

클라우드/Microsoft Azure

Private Link

클라우드 엔지니어 2022. 8. 29. 18:16

Azure Private Link를 통해 Azure PaaS 서비스 및 Azure 에 호스팅하는 서비스에 엑세스 할 수 있습니다.

 

가상 네트워크와 서비스 사이의 트래픽은 Microsoft 백본 네트워크를 통해 이동하기 때문에 서비스를  공용 인터넷에 노출 시킬 필요가 없습니다.

 

 

 

 

 

가상네트워크와  bastion용 네트워크를 설정합니다.

 

Bastion은 보안은 향상시킨 VM 연결 방식입니다.

 

 

그 후 SQL 서버를 만들어줍니다.

 

프라이빗 링크를 포함시키기 때문에 배포가 오래걸릴 수 있음...

 

 

 

Private Link가 sql에 연결이 되었는지  VM을 통해 DNS를확인해 본다.

 

SQL 서버 이름에 대해 10.1.0.5(사설네트워크) 주소가 반환 됩니다.

 

 

프라이빗 링크 상태를 확인하기 위해 SSMS를 설치합니다.

 

SQL 서버주소와 SQL 인증 ID, PW를 입력합니다.

프라이빗 링크를 통해 Azure sql과 연결되었습니다.

프라이빗 엔드포인트를 지우면 PaaS서비스와 끊기게 됩니다.

 

 

프라이빗 엔드포인트 만들기

 

 

 

리소스는 sqlServer로 선택합니다.

 

 

서브넷을 지정합니다.

 

통합 예 클릭

 

가상 네트워크 링크를 클릭하면 다른 구독의 네트워크를 등록할 수 있습니다.

가상네트워크의 리소스 ID를 알아야합니다.

 

 

등록 완료

 

 

 

다른 구독에 있는 vm도 피어링이나 Express Route 필요없이 private link를 통해 Azure PaaS로 접근 할 수 있다.

'클라우드 > Microsoft Azure' 카테고리의 다른 글

디스크 확장 방법  (0) 2023.08.02
VM 하이브리드 혜택  (0) 2023.07.31
SMTP 릴레이 서버 구축  (0) 2022.08.18
Azure 서버 구축  (0) 2022.07.07
azure key vault  (0) 2022.06.27