Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gli endpoint della community consentono alle enclave in una community di stabilire connessioni a risorse esterne al limite della community per includere siti Web pubblici, indirizzi IP pubblici e reti private esterne tramite connessioni VPN da sito a sito o ExpressRoute. Gli endpoint dell'enclave consentono ad altri utenti di connettersi al servizio definendo i mezzi con cui è consentito il flusso del traffico in ingresso in un'enclave specifica dopo che viene stabilita una connessione.
In questa esercitazione, parte sei di otto, si creano risorse endpoint della community e dell'enclave. Scopri come:
- Creare risorse di endpoint delle community nelle community
- Creare risorse dell'endpoint dell'enclave negli enclave
- Visualizza i tuoi endpoint nel portale Azure
Prima di iniziare
Nelle esercitazioni precedenti è stata creata una community e un enclave usando il portale di Azure.
Creare un endpoint dell'enclave
Passare a un'enclave che ospita un servizio da rendere disponibile ad altre enclave della comunità
Nella pagina dell'enclave selezionare
Enclave Endpointssul lato sinistro e selezionareCreate.Immettere il nome dell'endpoint dell'enclave e quindi selezionare
Next:- Nome dell'endpoint dell'enclave: nome dell'endpoint dell'enclave
ee-MyService
- Nome dell'endpoint dell'enclave: nome dell'endpoint dell'enclave
Immetti le regole dell'endpoint per l'app:
- Selezionare questa opzione
+ Addper aggiungere regole di endpoint che rappresentano la modalità di accesso all'app- Nome regola:
WebAppEndpointRules - Intervallo IP/CIDR di destinazione:
<See the information box that gives your enclave webapp-subnet range (for example 10.0.2.0/26) and make sure there are no commas at the end> - Protocollo:
ANY - Porto:
443
- Nome regola:
- Selezionare questa opzione
Selezionare
Save, selezionareReview + Createe selezionareCreateDopo che il portale crea la risorsa endpoint, puoi visualizzarla nel portale Azure dagli Enclave-WebApp Enclave Endpoints.
Crea un endpoint della comunità
Vai nella
cmt-fabrikamcommunity, selezionaCommunity Endpoints, e poi selezionaCreate.Immettere il nome dell'endpoint della community e quindi selezionare
Next:- Nome dell'endpoint della comunità:
ce-fabrikam-website
- Nome dell'endpoint della comunità:
Immetti le regole dell'endpoint per l'app:
- Selezionare questa opzione
+ Addper aggiungere regole di endpoint che rappresentano la modalità di accesso all'app- Nome regola:
Website-Rule - Tipo di destinazione:
FQDN - Destinazione:
*.microsoft.com - Protocollo:
HTTPS - Porto:
443
- Nome regola:
- Selezionare questa opzione
Selezionare
Save, selezionareReview + Createe selezionareCreate.Dopo che il portale crea la risorsa endpoint, puoi visualizzarla nel portale Azure dalla pagina dell'endpoint dell'enclave Enclave-WebApp.
Crea una connessione a un'enclave
Creare una connessione enclave dall'enclave dell'app Web all'endpoint della community in modo che l'app possa raggiungere il sito richiesto all'esterno della community.
Dalla
cmt-fabrikamcommunity, selezionaEnclave Connections, quindi selezionaCreate.Immettere i dettagli per l'app/servizio
- Gruppo di risorse:
myResourceGroup - Nome della connessione dell'enclave: nome della connessione
ec-fabrikam-external-connection - Community: selezionare
cmt-fabrikamdall'elenco a discesa - Tipo di origine: selezionare
Enclave - Enclave di origine: selezionare
ve-Enclave-WebAppdall'elenco a discesa - Indirizzi IP di origine/intervalli CIDR:
<See the information box that gives your enclave subnet range (for example 10.0.2.0/26) and make sure there are no commas at the end> - Tipo di endpoint di destinazione: selezionare
Community Endpoint - Endpoint di destinazione: selezionare
ce-fabrikam-websitedall'elenco a discesa
- Gruppo di risorse:
Selezionare
Review + Createe quindiCreateDopo che il portale ha creato la risorsa dell'endpoint, è possibile visualizzarla nel portale di Azure da
cmt-fabrikamEnclave Connections. Tuttavia, è in uno stato di disconnessione perché la comunità richiede approvazioni per tutte le nuove connessioni all'enclave e i relativi aggiornamenti.Rivedere le approvazioni in sospeso in
Approvalsa sinistra per l'enclave.Approva le approvazioni in attesa e lo stato della connessione viene aggiornato automaticamente allo stato
connected. Per altre informazioni sulla revisione delle richieste di approvazione, vedere Gestire le richieste di approvazione. Per le impostazioni di approvazione del tipo di risorsa, vedere Configurare le impostazioni di approvazione.
Pulire le risorse
Se non hai più bisogno delle risorse endpoint e di connessione che hai creato in questo tutorial, eliminale per evitare costi inutili.
Avvertimento
Eliminare risorse endpoint e di connessione è permanente e non può essere annullato. Rivedere i carichi di lavoro dipendenti e i percorsi di traffico attivi prima di eliminarli.
Prima di eliminare:
- Verifica che nessun carico di lavoro dipenda da questi endpoint o connessioni.
Ordine di cancellazione consigliato:
- Elimina le connessioni dell'enclave.
- Elimina gli endpoint dell'enclave.
- Eliminare gli endpoint della community.
Per eliminare le connessioni dell'enclave:
- Nel portale Azure, vai alla tua community (ad esempio,
cmt-fabrikam). - Seleziona
Enclave Connections. - Seleziona la connessione enclave da eliminare (ad esempio,
ec-fabrikam-external-connection). - Seleziona
Delete. - Confermare l'eliminazione.
Per eliminare gli endpoint dell'enclave:
- Nel portale Azure, vai all'enclave sorgente (ad esempio,
ve-Enclave-WebApp). - Seleziona
Enclave Endpoints. - Seleziona l'endpoint dell'enclave da eliminare (ad esempio,
ee-MyService). - Seleziona
Delete. - Confermare l'eliminazione.
Per eliminare gli endpoint della community:
- Nel portale Azure, vai alla tua community (ad esempio,
cmt-fabrikam). - Seleziona
Community Endpoints. - Seleziona l'endpoint della community da eliminare (ad esempio,
ce-fabrikam-website). - Seleziona
Delete. - Confermare l'eliminazione.
Cosa viene eliminato:
- Risorse di connessione Enclave che hai creato in questo tutorial.
- Le risorse endpoint di Enclave che hai creato in questo tutorial.
- Risorse dell’endpoint della community create in questo tutorial.
Cosa viene conservato:
- Risorse per la comunità e l'enclave.
- Carichi di lavoro e risorse di subnet.
- Impostazioni di approvazione e altre risorse di Azure Enclave non correlate.
Passaggi successivi
In questa esercitazione, hai distribuito endpoint della community e dell'enclave usando il portale di Azure. Si è inoltre appreso a:
Nell'esercitazione successiva si apprenderà come creare connessioni usando questi endpoint.