Skip to main content

2026 年 8 月 26 日

App Volumes 應用程式儲存區帳戶的 Azure 私人端點

Azure 私人端點解決方案可用於安全地存取儲存區帳戶和檔案共用。使用 Horizon Universal Console,您可以在部署新的 Horizon Edge 時,或針對現有的 Horizon Edge,為儲存區帳戶設定私人端點。

設定私人端點並選取子網路 (Edge Gateway 管理子網路或自訂子網路) 時,請確保在 Azure 入口網站中設定下列先決條件:

  • 在訂閱層級設定的必要權限:

    **附註:**建立服務主體時,自訂角色必須具備此處列出的權限。

    
    "Microsoft.Resources/deployments/*",
    "Microsoft.Resources/subscriptions/resourceGroups/read",
    "Microsoft.Network/virtualNetworks/read",
    "Microsoft.Network/virtualNetworks/subnets/read",
    "Microsoft.Network/virtualNetworks/subnets/join/action",
    "Microsoft.Network/privateEndpoints/read",
    "Microsoft.Network/privateEndpoints/write",
    "Microsoft.Network/privateEndpoints/delete",
    "Microsoft.Network/locations/availablePrivateEndpointTypes/read"
    
    

    如需有關這些權限的詳細資訊,請參閱*《Microsoft 說明文件》*。

  • 下列元件之間的網路對等連線:

    • 已設定私人端點的自訂 VNet,以及 Edge Gateway 管理 VNet。

    • 已設定私人端點的自訂 VNet,以及每個 (現有或新的) 桌面集區的 VNet。 網路對等關係可讓 Edge Gateway 管理和桌面集區透過私人端點與儲存區帳戶和檔案共用安全地進行通訊。

    • 在 Microsoft Azure 中,網路之間的連線可使用中樞輪輻式網路模型來實現,在此情況下不需要 VNet 對等互連。您可以針對位於不同 VNet 中的桌面和 Unified Access Gateway (UAG) 子網路,運用中樞輪輻式網路拓撲。這可為不偏好使用直接 VNet 對等互連,或組織原則未要求使用直接 VNet 對等互連的環境,提供替代方案。如需有關 Microsoft Azure 中樞輪輻式架構的詳細資訊,請參閱 Microsoft Azure 產品說明文件中的中樞輪輻式網路拓撲

私人端點的狀態

以下是私人端點的不同狀態:

  • 已連線

    在新部署或現有的 Horizon Edge 部署中設定私人端點後,該私人端點的狀態會顯示為「已連線」。

  • 未設定

    當現有的儲存區帳戶未設定私人端點,或已設定的私人端點遭到刪除時,該私人端點的狀態會顯示為「未設定」。

    對於此類儲存區帳戶,可以使用設定私人端點選項來設定私人端點。此選項可在 App Volumes 應用程式儲存區區段中的 Azure 儲存區帳戶表格內,針對每個 Horizon Edge 使用。

如需在部署新的 Horizon Edge 時設定私人端點,請參閱部署 Microsoft Azure Edge。如需為現有 Horizon Edge 設定私人端點,請參閱 Horizon Edge 詳細資料

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…