Skip to main content

1 septembre 2026

Locataires de première génération - Lors de l'utilisation de sous-réseaux existants pour un espace Horizon Cloud dans Microsoft Azure

À partir de la version de septembre 2019, pour les espaces de première génération récemment déployés à l'aide de cette version de manifeste ou des versions ultérieures de cette publication et pour les espaces mis à jour vers cette version de manifeste ou des versions ultérieures de cette publication, le sous-réseau de gestion d'un espace doit également prendre en charge la communication réseau avec le point de terminaison du service Microsoft Azure Database pour PostgreSQL. Avant de déployer un nouvel espace ou de mettre à niveau un espace existant, le sous-réseau de gestion de l'espace que vous créez doit avoir le service Microsoft.Sql activé en tant que point de terminaison de service. Le processus de déploiement ou de mise à jour vérifie si le sous-réseau dispose du point de terminaison et ne continue pas si ce dernier n'est pas activé sur le sous-réseau de gestion. Outre l'activation de ce point de terminaison de service, si vous avez des règles de pare-feu ou de groupe de sécurité réseau (NSG) sur votre sous-réseau de gestion, vous devez le configurer pour autoriser le trafic pour le service Microsoft Azure Database pour PostgreSQL avant de déployer un nouvel espace ou de mettre à niveau un espace existant.

À noter : Ces informations s'appliquent uniquement lorsque vous avez accès à un environnement de locataire de première génération dans le plan de contrôle de première génération. Comme décrit dans l'article 92424 de la base de connaissances, le plan de contrôle de première génération a atteint la fin de disponibilité (EOA). Consultez cet article pour plus de détails.

À noter : La version de décembre 2019 a introduit la fonctionnalité de déploiement de la configuration externe d'Unified Access Gateway de l'espace dans son propre réseau virtuel, distinct du réseau virtuel de l'espace. Lors de l'utilisation de cette fonctionnalité, le sous-réseau de gestion dans le réseau virtuel de la passerelle externe doit également respecter cette condition pour que le service Microsoft.Sql soit activé en tant que point de terminaison de service sur ce sous-réseau.

La version de septembre 2019 a introduit l'utilisation du service Microsoft Azure Database pour PostgreSQL comme élément requis d'un espace Horizon Cloud dans Microsoft Azure. Comme décrit dans la documentation Microsoft, Microsoft Azure Database pour PostgreSQL est une offre de base de données en tant que service entièrement gérée. Dans un déploiement ou une mise à jour d'espace, une ressource de serveur Microsoft Azure Database pour PostgreSQL est déployée dans le groupe de ressources de l'espace, à l'aide du type de déploiement Serveur unique. Les processus de déploiement et de mise à jour ajoutent également automatiquement une règle de réseau virtuel au réseau virtuel de l'espace. Cette règle de réseau virtuel limite le trafic du serveur Microsoft Azure Database pour PostgreSQL au sous-réseau de gestion de l'espace. La communication entre l'espace et ce serveur Microsoft Azure Database pour PostgreSQL utilise le sous-réseau de gestion, ce qui impose certaines conditions requises au sous-réseau de gestion de l'espace.

Sur le sous-réseau de gestion, activez le service Microsoft.Sql en tant que point de terminaison de service

La règle de réseau virtuel pour limiter le trafic du serveur Microsoft Azure Database pour PostgreSQL déployé au sous-réseau de gestion nécessite que le point de terminaison du service Microsoft.Sql soit activé sur le sous-réseau. Dans le scénario dans lequel le système de déploiement de l'espace crée les sous-réseaux, il s'assure que le point de terminaison du service Microsoft.Sql du sous-réseau de gestion de l'espace est activé sur le sous-réseau de gestion qu'il crée. Toutefois, lorsque vous créez vous-même le sous-réseau de gestion, vous devez vous assurer qu'il répond à ces conditions requises avant de déployer un nouvel espace ou de mettre à jour un espace existant. La capture d'écran suivante est un exemple illustrant l'activation du service Microsoft.Sql en tant que point de terminaison de service sur un sous-réseau à l'aide du portail Microsoft Azure. Après avoir cliqué sur le sous-réseau dans le portail, dans la section Points de terminaison du service , utilisez la liste déroulante Services pour sélectionner Microsoft.Sql, puis enregistrez.

Capture d'écran d'un sous-réseau dans le portail Microsoft Azure qui affiche l'élément Microsoft.Sql sélectionné dans la liste déroulante Services.

Vous pouvez utiliser le portail Microsoft Azure pour accéder au sous-réseau de gestion et sélectionner Microsoft.Sql dans la liste déroulante Services .

Assurez-vous que vos pare-feu ou groupes NSG autorisent la communication de l'espace avec le service Microsoft Azure Database pour PostgreSQL

Comme indiqué dans la section Locataires de première génération - Déploiements d'Horizon Cloud on Microsoft Azure - Conditions requises pour la résolution de noms d'hôtes, Noms DNS, sur le sous-réseau de gestion, vous devez configurer vos règles réseau pour le sous-réseau de gestion afin d'autoriser la communication entre l'espace et le service Microsoft Azure Database pour PostgreSQL. Vous devez vous assurer que vos sous-réseaux de gestion répondent à cette condition avant de déployer un nouvel espace ou de mettre à jour un espace existant.

Si votre pare-feu ou vos groupes NSG prennent en charge l'utilisation de balises de service pour spécifier l'accès, autorisez la communication de l'espace avec l'un des éléments suivants :

  • Balise de service global Azure SQL : Sql
  • Balise de service SQL spécifique à la région Azure dans laquelle l'espace est déployé : Sql.region, telle que Sql.WestUS.

Si vos pare-feu ou vos groupes NSG ne prennent pas en charge l'utilisation de balises de service pour spécifier l'accès, vous pouvez utiliser le nom d'hôte de la ressource de serveur de base de données qui est créée dans le groupe de ressources de l'espace. Le nom de la ressource de serveur suit le modèle *.postgres.database.azure.com.

Pour plus d'informations sur les balises de service dans les groupes de sécurité, reportez-vous à la rubrique de la documentation de Microsoft Azure Balises de service.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…