Azure Automation получил поддержку Azure Private Link в предварительной версии
Azure Automation получил поддержку Azure Private Link в предварительной версии
Azure Automation - автоматизация, настройка и установка обновлений в гибридных средах, служит для управления гибридными средами, интеграции систем управления с помощью бессерверных модулей runbook, обеспечения согласованного управления для Windows и Linux.
Azure Private Link - частный доступ к службам, размещенным на платформе Azure, с сохранением данных в сети Майкрософт. Приватный канал Azure обеспечивает частное подключение из виртуальной сети к Azure PaaS (платформа как услуга), а также к службам, принадлежащим клиентам или партнерам Майкрософт. Это упрощает сетевую архитектуру и гарантирует безопасность подключения между конечными точками в Azure благодаря тому, что данные не попадают в общедоступный Интернет.
Теперь вы можете использовать Azure Private Link для безопасного подключения виртуальных сетей к Azure Automation с использованием частных конечных точек (в режиме предварительного просмотра).
Используйте Azure Private Link для:
Use Azure Private Link to securely connect networks to Azure Automation (preview)
Частная конечная точка Azure — это сетевой интерфейс, который защищенно и надежно подключается к службе через Приватный канал Azure. Частная конечная точка использует частный IP-адрес из виртуальной сети, фактически передавая службу автоматизации в виртуальную сеть. Сетевой трафик между компьютерами в виртуальной сети и учетной записью службы автоматизации проходит по виртуальной сети и частной ссылке на магистральную сеть Майкрософт, что устраняет уязвимость в общедоступном Интернете.
Например, имеется виртуальная сеть, в которой отключен исходящий доступ к Интернету. Тем не менее вы хотите получить доступ к учетной записи службы автоматизации в частном порядке и использовать такие функции автоматизации, как веб-перехватчики, конфигурация состояния и задания Runbook в гибридных рабочих ролях Runbook. Кроме того, требуется, чтобы пользователи имели доступ к учетной записи службы автоматизации только через виртуальную сеть. Это можно сделать, развернув частные конечные точки.