Azure 中的专用终结点

Private endpoint in Azure

我正在尝试创建 sql 具有专用端点(启用预览)的数据库。

我收到以下错误:

{"code":"DeploymentFailed","message":"At least one resource deployment operation failed. Please list deployment operations for details. Please see https://aka.ms/arm-debug for usage details.","details":[{"code":"BadRequest","message":"{\r\n \"error\": {\r\n \"code\": \"PrivateEndpointCannotBeCreatedInSubnetThatHasNetworkPoliciesEnabled\",\r\n \"message\": \"Private endpoint /subscriptions/1efd84d6-173f-42cc-80db-7b2c17eb0edd/resourceGroups/eu_poland_general/providers/Microsoft.Network/privateEndpoints/plink-private-endpoint cannot be created in a subnet /subscriptions/1efd84d6-173f-42cc-80db-7b2c17eb0edd/resourceGroups/eu_poland_general/providers/Microsoft.Network/virtualNetworks/plink-vnet-2/subnets/plsubnet since it has private endpoint network policies enabled.\",\r\n \"details\": []\r\n }\r\n}"}]}

我尝试连接的虚拟网络子网似乎启用了某些选项。我浏览了门户中的所有选项,但找不到任何有用的东西

来自该错误消息:PrivateEndpointCannotBeCreatedInSubnetThatHasNetworkPoliciesEnabled

您可以 disable network policies for private endpoints 在该子网 virtualNetworks/plink-vnet-2/subnets/plsubnet 中使用 Azure PowerShell 或 Azure CLI 或模板。

例如,使用 Azure CLI,

az network vnet subnet update \ 
  --name default \ 
  --resource-group myResourceGroup \ 
  --vnet-name myVirtualNetwork \ 
  --disable-private-endpoint-network-policies true

在门户中,我假设您是从 sql 数据库创建中执行此操作的。您应该能够创建一个没有专用端点的 sql 数据库,然后使用创建的单个专用端点,因为它将正确处理禁用专用端点子网中的网络策略。您可以在私人 Link 中心的概述中找到作为第一个开始按钮创建的个人私人终结点。