通过对等虚拟网络通过专用链接访问Azure存储帐户

时间:2020-09-16 07:58:09

标签: azure-virtual-network azure-storage-account azure-private-link azure-private-dns-zone

我有一个Azure存储帐户,该帐户具有与VNET1 / SUBNET11关联的专用链接。另外,我在VNET1 / SUBNET12中有一个VM1。效果很好-即我可以从VM1访问存储帐户,但不能在VNET1外部访问存储帐户。

现在,我在VNET2 / SUBNET21中将VNET2与VM2对等。不幸的是,我无法从VM2访问存储帐户。

这是什么原因?

1 个答案:

答案 0 :(得分:0)

显然,专用链接设置适用于VNET1。它不能在VNET2上运行的原因是必须从相关的专用DNS区域向对等虚拟网络(VNET2)添加一个附加的“虚拟网络链接”。

通过建立此链接,现在VNET2中的资源可以访问专用DNS区域,这对于访问存储帐户是必需的。另请参见https://docs.microsoft.com/en-us/azure/dns/private-dns-virtual-network-links