跳至主要內容

Private Link

私人地存取 Azure 平台上託管的服務,將您的資料保留在 Microsoft 網路中。

私人地在 Azure 上連線並傳遞服務

Azure Private Link 可讓您從虛擬網路私人連線至 Azure 平台即服務 (PaaS)、客戶擁有的服務或 Microsoft 合作夥伴服務。它可以避免資料洩漏到公用網際網路,藉此簡化網路架構,並保護 Azure 中端點之間的連線安全。

Azure 服務的私人連線;流量仍在 Microsoft 網路中,不需存取公用網際網路

與內部部署和對等互連的網路整合

防止 Azure 資源的資料外流

服務會直接傳遞至客戶的虛擬網路

運作方式

將 Private Link 對應至私人端點,以用來將在 Azure 上傳遞的服務帶入您的私人虛擬網路。或者,私人地在客戶的虛擬網路中傳遞您自己的服務。所有傳給服務的流量都可透過私人端點來路由,因此不需要任何閘道、NAT 裝置、ExpressRoute 或 VPN 連線,或者公用 IP 位址。Private Link 會將流量保留在 Microsoft 全球網路中。

防止 Azure 服務資料外流

使用 Private Link 將私人端點對應至 Azure PaaS 資源。當您的網路中發生安全性事件時,僅有對應的資源可供存取,避免面臨資料外流的威脅。

從內部部署以及對等互連的網路來存取

透過私人對等互連,或者從內部部署或對等互連的虛擬網路透過 VPN 通道存取私人端點。Microsoft 會託管流量,因此您不需要設定公用對等功能,也不需要使用網際網路將工作負載移轉至雲端。

簡化您在 Azure 上取用服務的方式

在您位於 Azure 的虛擬網路中,私人地取用 Azure PaaS、Microsoft 合作夥伴和您自己的服務。Private Link 可跨 Azure Active Directory (Azure AD) 租用戶運作,有助您整合各服務的體驗。可直接傳送、核准或拒絕要求,而不需權限或角色型存取控制。

達到增強的安全性與合規性

Private Link 可私人地傳送流量,因此您的資料不會放到網際網路上。服務會透過私人端點對應至 Azure 虛擬網路,可減少面臨威脅的機會,並協助您達到合規性標準。

連線到世界各地的服務

私人地連線至其他 Azure 區域中執行的服務。Private Link 是全球性的,並沒有區域限制。

內建全方位安全性與合規性

  • Microsoft 每年斥資超過USD 10 研究與開發網路安全性。

  • 我們聘請了超過 3,500 名資訊安全專家專門保護資料安全性和隱私權。

  • Azure 獲得的認證遠多於其他任何雲端提供者。檢視完整清單

  • Private Link 提供簡單的定價

    只需就私人端點資源時數以及透過私人端點處理的資料量支付費用。

開始使用 Azure 免費帳戶

1

開始免費使用取得 USD 200 億的點數,必須在 30 天內用完。當您擁有點數時,可獲得免費數量的多項最熱門服務,加上超過 55 項永遠免費的其他服務。

2

在點數用盡後,請轉為隨用隨付以繼續利用相同的免費服務進行建置。只有當您使用超過每月免費數量時,才需支付費用。

3

在 12 個月後,您將繼續獲得超過 55 項永遠免費的服務,只要為超過每月免費數量的使用量付費即可。

受到各種規模公司的信任

"這是針對所有網路相關專案的瑞士刀。無論我們需要在內部部署應用程式與 Azure PaaS 服務之間連線、將應用程式彼此連線,還是連線至廠商網站,運用 Private Link,一切都能達成。"

Andrew Vishnyakov,公用雲端基礎結構的技術人員的特聘成員。AT&T
ATT

"Azure Private Link 讓我們的共同客戶能在他們的 Snowflake 帳戶與基礎結構之間建立安全且私人的連線,無論是在 Azure 或內部部署上執行。"

Snowflake 產品副總,Christian Kleinerman

Snowflake

a

"Azure Private Link 增加了 MongoDB Atlas 中已有的安全功能。我們的共同客戶現在可以在其環境及 Atlas 部署之間建立私人、單向且可轉移的連線,讓他們能輕鬆且安全地存取資料。"

MongoDB 雲端產品部門副總裁 Andrew Davidson

MongoDB

i

"Azure Private Link 讓我們最注重安全的共同客戶能建立從其 Azure VNet 和內部部署網路到 Confluent 移動資料平台的安全、單向私人連線,而沒有資料外洩的風險,也不需要複雜的 IP 位址協調。"

Confluent 首席產品&與工程師 Ganesh Srinivasan

Confluent

1

"Elastic Cloud 是執行 Elasticsearch 和 Kibana 並運用其強大的可檢視性、安全性和搜尋功能的最佳方式。作為我們與 Microsoft 策略合作關係的一部分,我們已將 Elastic Cloud 與 Azure Private Link 整合,以便我們的客戶能夠在其 vNet 和 Elastic Cloud 部署之間更安全地移動資料。借助 Private Link 的易用性,這可協助我們為 Azure 上的業務關鍵型客戶工作負載提供更好的服務,確保他們可以從最高安全性和資料保護標準中獲益。"

Elastic Cloud 產品經理 Uri Cohen

Elastic
返回索引標籤

開發人員資源

文件

請參閱 文件 以啟動並執行 Private Link。

快速入門與範例

建立 Private Link 服務或私人端點,並檢視  Azure 入口網站、 PowerShell 和  CLI 範例

Private Link 的常見問題集

  • 我們保證 Private Link 的正常運作時間至少達 99.99%。若要深入了解,請造訪 SLA 頁面

  • 您可以透過  Azure 入口網站取得支援。

  • Private Link 會觸發標準定價,會和 Express Route 或 VPN 閘道分開收費。

開始使用 Private Link

免費試用 Azure