Aracılığıyla paylaş


Azure CLI ile Özel Bağlantı ile Azure Front Door Premium'u depolama hesabı kaynağına bağlama

Bu makalede, Azure CLI ile Azure Özel Bağlantı kullanarak Depolama Hesabınıza özel olarak bağlanmak için Azure Front Door Premium'u yapılandırma hakkında adım adım bir kılavuz sağlanır.

Önkoşullar

  • Azure Cloud Shell'de Bash ortamını kullanın. Daha fazla bilgi için bkz . Azure Cloud Shell'de Bash için hızlı başlangıç.

  • CLI başvuru komutlarını yerel olarak çalıştırmayı tercih ediyorsanız Azure CLI'yı yükleyin . Windows veya macOS üzerinde çalışıyorsanız Azure CLI’yi bir Docker kapsayıcısında çalıştırmayı değerlendirin. Daha fazla bilgi için bkz . Docker kapsayıcısında Azure CLI'yi çalıştırma.

    • Yerel yükleme kullanıyorsanız az login komutunu kullanarak Azure CLI ile oturum açın. Kimlik doğrulama işlemini tamamlamak için terminalinizde görüntülenen adımları izleyin. Diğer oturum açma seçenekleri için bkz . Azure CLI ile oturum açma.

    • İstendiğinde, ilk kullanımda Azure CLI uzantısını yükleyin. Uzantılar hakkında daha fazla bilgi için bkz. Azure CLI ile uzantıları kullanma.

    • Yüklü sürümü ve bağımlı kitaplıkları bulmak için az version komutunu çalıştırın. En son sürüme yükseltmek için az upgrade komutunu çalıştırın.

Ön koşullar:

  • Etkin bir Azure aboneliği. Ücretsiz bir hesap oluşturun.
  • İşlevli bir Azure Front Door Premium profili, uç noktası ve kaynak grubu. Kurulum yönergeleri için bkz . Front Door - CLI oluşturma.
  • Özel bir Depolama Hesabı. Rehberlik için bu belgelere bakın.

Not

Özel uç noktalar, depolama hesabınızın belirli gereksinimleri karşılamasını gerektirir. Daha fazla bilgi için bkz . Azure Depolama için Özel Uç Noktaları Kullanma.

Yeni bir Azure Front Door kaynağı oluşturmak için az afd origin create komutunu çalıştırın. Depolama Hesabını özel bağlantı için yapılandırmak için aşağıdaki ayarları kullanın. öğesinin private-link-location kullanılabilir bölgelerden birinde olduğundan ve private-link-sub-resource-type blob olduğundan emin olun.

az afd origin create --enabled-state Enabled \
                     --resource-group myRGFD \
                     --origin-group-name og1 \
                     --origin-name mystorageorigin \
                     --profile-name contosoAFD \
                     --host-name mystorage.blob.core.windows.net \
                     --origin-host-header mystorage.blob.core.windows.net \
                     --http-port 80 \
                     --https-port 443 \
                     --priority 1 \
                     --weight 500 \
                     --enable-private-link true \
                     --private-link-location EastUS \
                     --private-link-request-message 'AFD storage origin Private Link request.' \
                     --private-link-resource /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRGFD/providers/Microsoft.Storage/storageAccounts/mystorage \
                     --private-link-sub-resource-type blob 

Azure Depolama'dan Azure Front Door Premium özel uç nokta bağlantısını onaylama

  1. Depolama hesabınızın özel uç nokta bağlantılarını listelemek için az network private-endpoint-connection list komutunu çalıştırın. Çıkıştan Resource ID özel uç nokta bağlantısını not edin.

    az network private-endpoint-connection list --name mystorage --resource-group myRGFD --type Microsoft.Storage/storageAccounts
    
  2. Özel uç nokta bağlantısını onaylamak için az network private-endpoint-connection approve komutunu çalıştırın.

    az network private-endpoint-connection approve --id /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRGFD/providers/Microsoft.Storage/storageAccounts/mystorage/privateEndpointConnections/mystorage.00000000-0000-0000-0000-000000000000
    
  3. Onaydan sonra, bağlantının tam olarak kurulması birkaç dakika sürebilir. Azure Front Door Premium, oluşturulduktan sonra depolama hesabınıza erişebilir. Özel uç nokta etkinleştirildikten sonra depolama hesabına genel İnternet erişimi devre dışı bırakılır.

Not

Depolama hesabındaki blob veya kapsayıcı anonim erişime izin vermiyorsa isteklere yetki verilmelidir. İstekleri yetkilendirmenin bir yolu, paylaşılan erişim imzalarını kullanmaktır.

Sonraki adımlar

Depolama hesabıyla Özel Bağlantı hizmeti hakkında daha fazla bilgi edinin.