什么是Azure Private Endpoint
Azure Private Endpoint是Azure PaaS服务的一个新功能,允许我们在虚拟网络中创建专用的终结点。这个专用终结点为PaaS服务提供了一个专用内部IP,这样一来,我们的虚拟网络到PaaS资源的所有流量都通过Azure的主干网络进行传递而非internet。为PaaS资源启用专用链接可带来以下好处: 可以使用私有IP访问PaaS资源 到PaaS资源的流量通过Azure的主干网络而非internet 支持对等虚拟网络和通过Express Route或***连接的本地资源的访问 用户访问仅限于特定资源(数据库/存储账户等),而不是整个服务。 可以将私有端点创建到虚拟网络的不同区域的资源,甚至不同的租户 使用Azure Private Endpoint我们可以访问Azure PaaS服务,例如: Azure Storage Azure SQL Database Azure Cosmos DB Azure Key Vault Azure Private Endpoint的工作方式如下: Azure私有链接将创建一个带有私有IP地址的端点,因此可以确保流量在我们的虚拟网络中流动,并且不需要NSG规则来允许您的虚拟网络之外的出站流量。 Private Endpoint和Service Endpoint之间的区别: 相信很多朋友看到这里,都会想到一个问题,Private