Skip to main content

2026 年 8 月 26 日

App Volumes 应用程序存储帐户的 Azure 专用端点

Azure 专用端点解决方案可用于安全地访问存储帐户和文件共享。通过使用 Horizon Universal Console,您可以在部署新的 Horizon Edge 时为存储帐户配置专用端点,也可以为现有 Horizon Edge 的存储帐户配置专用端点。

在配置专用端点并选择子网(Edge 网关管理子网或自定义子网)时,请确保在 Azure 门户中设置以下必备条件:

  • 在订阅级别配置必需权限:

    **注意:**在创建服务主体时,自定义角色必须具有此处列出的权限。

    
    "Microsoft.Resources/deployments/*",
    "Microsoft.Resources/subscriptions/resourceGroups/read",
    "Microsoft.Network/virtualNetworks/read",
    "Microsoft.Network/virtualNetworks/subnets/read",
    "Microsoft.Network/virtualNetworks/subnets/join/action",
    "Microsoft.Network/privateEndpoints/read",
    "Microsoft.Network/privateEndpoints/write",
    "Microsoft.Network/privateEndpoints/delete",
    "Microsoft.Network/locations/availablePrivateEndpointTypes/read"
    
    

    有关这些权限的更多信息,请参阅 Microsoft 文档

  • 在以下组件之间建立网络对等连接:

    • 配置了专用端点的自定义 VNet 以及 Edge 网关管理的 VNet。

    • 配置了专用端点的自定义 VNet 以及每个(现有或新的)桌面池的 VNet。 通过建立网络对等连接,Edge 网关管理和桌面池可以通过专用端点与存储帐户和文件共享安全地进行通信。

    • Microsoft Azure 中网络之间的连接可以使用中心辐射型网络模型实现,在这种情况下,不需要 VNet 对等互连。您可以利用中心辐射型网络拓扑来连接位于不同 VNet 中的桌面和 Unified Access Gateway (UAG) 子网。这为那些不希望或组织策略不要求进行直接 VNet 对等互连的环境提供了一种替代方法。有关 Microsoft Azure 中心辐射型架构的更多信息,请参阅 Microsoft Azure 产品文档中的中心辐射型网络拓扑

专用端点状态

以下是专用端点的不同状态:

  • 已连接

    在为新的或现有的 Horizon Edge 部署配置专用端点后,专用端点的状态为“已连接”。

  • 未配置

    如果现有存储帐户未配置专用端点,或删除了配置的专用端点,则专用端点的状态为“未配置”。

    对于此类存储帐户,可以使用配置专用端点选项配置一个专用端点。该选项适用于 App Volumes 应用程序存储部分的 Azure 存储帐户表中的每个 Horizon Edge。

要在部署新的 Horizon Edge 时配置专用端点,请参阅部署 Microsoft Azure Edge。要为现有 Horizon Edge 配置专用端点,请参阅 Horizon Edge 详细信息

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…