我知道我们如何创建一个 AZURE 数据库,比如 COSMOS DB,一个带有私有链接的私有 IP 地址,这样就很好了。
如果您想通过 site2site vpn 从本地访问该私有链接/IP 地址数据库,使用 Spotfire 或 Tableau 等工具,我们如何指定通过 ExpressRoute 或 Site2SiteVPN 的连接字符串?我找不到任何关于此情况的示例以及它是如何发生的。
这一定是基本的,但我看不到。
更新
我感觉名称“azsql1.database.windows.net”就是我需要的连接字符串?
答案1
专用链接允许从虚拟网络内部或任何对等虚拟网络访问 Azure Cosmos 帐户。映射到专用链接的资源也可通过 VPN 或 Azure ExpressRoute 通过专用对等连接在本地访问。
读从虚拟网络访问首先学习基础知识。确保你配置了一个Azure Cosmos 帐户的 Azure 专用链接。
默认情况下,如果请求附带有效的授权令牌,则可以从任何来源访问 Azure Cosmos 帐户。有问题?检查Azure Cosmos DB 的防火墙。
您可以使用自动或手动批准方法。
因此,根据您在问题中添加的图片,两者azsql1.database.windows.net
或10.5.0.5
都足够了。
使用完全限定域名 (FQDN) 作为连接字符串的一部分连接到专用链接资源时,正确配置 DNS 设置以解析给定的专用 IP 地址非常重要。现有 Azure 服务可能已经有一个 DNS 配置,可在通过公共终结点进行连接时使用。必须覆盖此配置才能使用专用终结点进行连接。实现此目的的一种方法是使用 Azure DNS 作为 DNS 解析器 - 例如通过配置的 DNS 转发器。