专用链接
对 Azure 平台上托管的服务进行专用访问,将数据保留在 Microsoft 网络上。
在 Azure 私密地连接和交付服务
Azure 专用链接提供从虚拟网络到 Azure 平台即服务 (PaaS) 的专用连接,其中 PaaS 可以是客户拥有的服务,也可以是 Microsoft 合作伙伴服务。它简化了网络架构,并通过隔绝数据与公共 Internet 来保护 Azure 中终结点间的连接。
私密地连接到 Azure 上的服务,流量保持在 Microsoft 网络上,不会访问公共 Internet
与本地和对等网络集成
保护 Azure 资源,防止数据泄露
服务直接传输到你的客户的虚拟网络
如何运作
使用专用链接将 Azure 上提供的服务映射到专用终结点,从而将其引入你的专用虚拟网络。或者在你的客户的虚拟网络中私密地交付你的服务。可通过专用终结点路由指向该服务的所有流量,因此不需要 NAT 设备、ExpressRoute、VPN 连接或公共 IP。专用链接使流量保持在 Microsoft 全球网络上。
保护 Azure 服务免于数据泄露
使用专用链接将专用终结点映射到 Azure PaaS 资源。如果你的网络中出现安全事故,只能访问映射的资源,因此杜绝了数据泄露的威胁。
从本地和对等网络获得访问权限
从本地或对等虚拟网络,通过专用对等互连或 VPN 隧道访问专用终结点。Microsoft 托管流量,因此你不需要设置公共对等,也不需要使用 Internet 将工作负荷迁移到云。
以更简单的方式使用 Azure 上的服务
私密地使用 Azure PaaS、Microsoft 合作伙伴和你在 Azure 上的虚拟网络中的服务。专用链接适用于 Microsoft Entra ID(前称 Azure Active Directory)租户,以帮助统一跨服务的体验。直接发送、批准或拒绝请求,无需权限或基于角色的访问控制。
获得增强的安全性和符合性
专用链接私密地传输流量,也就是说你的数据不是通过 Internet 传输。服务通过专用终结点映射到 Azure 虚拟网络,这可以降低受到威胁的风险,帮助你满足合规性标准。
连接到全球的服务
私密地连接到在其他 Azure 区域中运行的服务。专用链接是全球性的,没有区域限制。
内置的全面安全性和合规性
-
Microsoft 每年在网络安全研发方面的投资超过 USD 10 亿。
-
我们雇佣了 3,500 多名安全专家,专门负责数据安全和隐私方面的工作。
通过 Azure 免费帐户开始使用
2
用完额度后,请改为即付即用定价以继续使用相同的免费服务构建自己的内容。只需为超出每月免费金额以外的部分付费。
3
12 个月后,你将能继续使用超过 55 种永久免费的服务,而且仍然只需为超出每月免费使用量的部分付费。
有关专用链接的常见问题解答
-
查看“可用性(按区域)”页面。
-
我们保证,专用链接在至少 99.99% 的时间可用。若要了解详细信息,请访问 SLA 页。
-
可通过 Azure 门户获取支持。
-
专用链接将采用标准定价,与 ExpressRoute 或 VPN 网关的费用无关。