微软宣布弃用Azure数据资源管理器虚拟网络注入功能
作者: CBISMB
责任编辑: 张金祥
来源: ISMB
时间: 2024-07-23 10:05
关键字: Azure,微软
浏览: 3
点赞: 0
收藏: 0
微软官方发布公告,宣布将逐步弃用Azure数据资源管理器的虚拟网络注入功能。该功能曾允许用户将Azure数据资源管理器集群注入到自己的虚拟网络中,并实现对出入站网络流量的控制。经过深入评估,微软发现该功能存在多重限制,决定推荐用户迁移至更为先进的“专用终结点”网络安全架构。

据悉,虚拟网络注入功能的限制主要包括维护工作量繁重、客户需确保集群内通信正常、需要为每个集群分配专用子网(可能导致子网耗尽和管理成本增加),以及不支持跨区域或跨订阅场景,从而限制了数据平台的可扩展性和灵活性。
为了替代这一功能,微软推荐使用专用终结点。通过VPN或ExpressRoute,专用终结点可以从用户的虚拟网络或本地网络安全地连接到Azure数据资源管理器。它支持从不同区域或订阅访问Azure数据资源管理器,而无需暴露于公共网络,从而实现了更高的安全性和灵活性。此外,专用终结点还允许用户无限制地使用所有Azure数据资源管理器功能,并通过为多个集群和服务使用单个子网来降低网络复杂性和管理开销。
微软在公告中表示,即日起,客户将无法创建新的虚拟网络注入集群。现有用户可以继续使用这一功能,但到2025年2月1日,所有正在运行的虚拟网络注入集群都将停止运行。届时,如果用户尚未完成向专用终结点的迁移,将无法启动集群,直到迁移过程完成。