Condividi tramite


Accedere all'insieme di credenziali delle chiavi nella rete privata tramite endpoint privati condivisi

Azure Web PubSub può accedere a un insieme di credenziali delle chiavi in una rete privata tramite connessioni endpoint private condivise. Questo articolo illustra come configurare la risorsa Web PubSub per instradare le chiamate in uscita a un insieme di credenziali delle chiavi tramite un endpoint privato condiviso, anziché tramite una rete pubblica.

Diagramma che mostra l'architettura dell'endpoint privato condiviso.

Gli endpoint privati delle risorse protette create tramite le API Azure Web PubSub sono denominati risorse di collegamento privato condiviso. Si "condivide" l'accesso a una risorsa, ad esempio un'istanza di Azure Key Vault, integrata con collegamento privato di Azure. Questi endpoint privati vengono creati all'interno dell'ambiente di esecuzione Web PubSub e non sono direttamente visibili all'utente.

Nota

Gli esempi in questo articolo usano gli ID risorsa seguenti:

  • L'ID risorsa di questa istanza di Azure Web PubSub è _/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/contoso/providers/Microsoft.SignalRService/webpubsub/contoso-webpubsub.
  • L'ID risorsa dell'istanza di Azure Key Vault è /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/contoso/providers/Microsoft.KeyVault/vaults/contoso-kv.

Per usare la procedura descritta negli esempi seguenti, sostituire questi valori con il proprio ID sottoscrizione, il nome della risorsa di Web PubSub e il nome della risorsa di Azure Key Vault.

Prerequisiti

Creare una risorsa endpoint privato condiviso nell'insieme di credenziali delle chiavi

  1. Nel portale di Azure, passare alla risorsa Azure Web PubSub.

  2. Nel menu a sinistra selezionare Rete.

  3. Selezionare la scheda Accesso privato.

  4. Selezionare Aggiungere endpoint privato condiviso.

    Screenshot della gestione degli endpoint privati condivisi.

  5. In Nome, immettere un nome da usare per l'endpoint privato condiviso.

  6. Per selezionare la risorsa dell'insieme di credenziali delle chiavi, completare uno dei passaggi seguenti:

    • Scegliere Seleziona dalle risorse e selezionare la risorsa dagli elenchi.
    • Selezionare Specifica ID risorsa e immettere l'ID risorsa dell'insieme di credenziali delle chiavi.
  7. Per Messaggio di richiesta, immettere Approva.

  8. Selezionare Aggiungi.

    Screenshot dell'aggiunta di un endpoint privato condiviso.

Lo stato di provisioning delle risorse dell'endpoint privato condiviso è Completato. Lo stato della connessione è In sospeso e attende l'approvazione per la risorsa di destinazione.

Screenshot di un endpoint privato condiviso aggiunto.

Approvare la connessione all'endpoint privato per l'insieme di credenziali delle chiavi

Dopo aver creato la connessione all'endpoint privato, la richiesta di connessione da Web PubSub deve essere approvata nella risorsa di Key Vault.

  1. Nel portale di Azure, passare alla risorsa dell'insieme di credenziali delle chiavi.

  2. Nel menu a sinistra selezionare Rete.

  3. Selezionare Connessioni all'endpoint privato.

    Screenshot del portale di Azure che mostra il riquadro Connessioni endpoint privato.

  4. Selezionare l'endpoint privato creato da Web PubSub.

  5. Selezionare Approva e quindi per confermare.

    La modifica dello stato della connessione dell'endpoint privato potrebbe richiedere alcuni minuti per avere come stato Approvato.

    Screenshot del portale di Azure che mostra lo stato Approvato nel riquadro Connessioni endpoint privato.

La propagazione dell'approvazione al servizio Azure Web PubSub richiede alcuni minuti. È possibile controllare lo stato usando il portale di Azure o l'interfaccia della riga di comando di Azure. L'endpoint privato condiviso tra il servizio Azure Web PubSub e Azure Key Vault è attivo quando lo stato del contenitore viene approvato.

  1. Nel portale di Azure, passare alla risorsa Azure Web PubSub.

  2. Nel menu a sinistra selezionare Rete.

  3. Selezionare Risorse di tipo collegamento privato condivise.

    Screenshot di un endpoint privato condiviso approvato.

Ora è possibile configurare funzionalità come un dominio personalizzato come in genere. Non è necessario usare un dominio speciale per l'insieme di credenziali delle chiavi. Web PubSub gestisce automaticamente la risoluzione DNS (Domain Name System).