Azure Private Link는 가상 네트워크에서 Azure PaaS(Platform as a Service), 고객 소유의 서비스 또는 Microsoft 파트너 서비스로의 프라이빗 연결을 제공합니다. 네트워크 아키텍처를 단순화하고 공개 인터넷에 대한 데이터 노출을 제거하여 Azure의 엔드포인트 간 연결을 보호합니다.
Private Link를 사용하면 프라이빗 가상 네트워크를 프라이빗 엔드포인트에 매핑하여 Azure에서 제공된 서비스를 프라이빗 가상 네트워크로 이동할 수 있습니다. 또는 고객 가상 네트워크에서 자체 서비스를 비공개로 제공할 수 있습니다. 서비스에 대한 모든 트래픽이 프라이빗 엔드포인트를 통해 라우팅되므로 게이트웨이, NAT 디바이스, ExpressRoute 또는 VPN 연결 또는 공용 IP 주소가 필요하지 않습니다. Private Link는 트래픽을 Microsoft 글로벌 네트워크에 유지합니다.
Private Link는 트래픽을 비공개로 전송하므로 데이터가 인터넷에 업로드되지 않습니다. 서비스는 프라이빗 엔드포인트를 통해 Azure 가상 네트워크에 매핑되어 위협에 대한 노출을 줄여주고 규정 준수 표준을 충족하도록 지원합니다.
다른 Azure 지역에서 실행되는 서비스에 비공개로 연결하세요. Private Link는 전 세계에서 사용 가능하며 지역 제한이 없습니다.
Private Link를 사용하여 프라이빗 엔드포인트를 Azure PaaS 리소스로 매핑하세요. 네트워크 내부의 보안 인시던트 발생 시, 매핑된 리소스만 접근 가능하므로 데이터 반출 위협이 제거됩니다.
온-프레미스 또는 피어링된 가상 네트워크에서 프라이빗 피어링 또는 VPN 터널을 통해 프라이빗 엔드포인트에 액세스하세요. Microsoft가 트래픽을 호스트하므로 워크로드를 클라우드로 마이그레이션하기 위해 공개 피어링을 설정하거나 인터넷을 사용할 필요가 없습니다.
Azure의 가상 네트워크에서 Azure PaaS, Microsoft 파트너 및 자체 서비스를 비공개로 사용할 수 있습니다. Private Link는 Microsoft Entra ID(이전의 Azure Active Directory) 테넌트에서 작동하여 서비스 간 환경을 통합하는 데 도움이 됩니다. 사용 권한 또는 역할 기반 액세스 제어 없이 요청을 직접 전송, 승인 또는 거부할 수 있습니다.