Azure Private Link
cloudDéfinition
Service réseau Azure permettant d'accéder aux services PaaS Azure et services clients via des endpoints privés dans le VNet, éliminant l'exposition sur Internet public.
Description
Azure Private Link permet d'accéder aux services PaaS Azure (Storage, SQL, Key Vault, Container Registry) et aux services hébergés par des clients via des endpoints privés dans un VNet, avec une adresse IP privée, sans routage par Internet ni peering VNet exposé.
Contexte cloud
Un Private Endpoint est une interface réseau (NIC) dans le sous-réseau cible connectée au service via un lien PrivateLink. DNS privé (Azure Private DNS Zones) doit être configuré pour résoudre les noms de services Azure vers les IPs privées plutôt que les IPs publiques.
Points clés
- CLI :
az network private-endpoint create --name pe-keyvault --resource-group RG --vnet-name VNET --subnet SUBNET --private-connection-resource-id KV_ID --group-id vault - Désactiver l'accès réseau public des services après création du Private Endpoint :
az keyvault update --default-action Deny --name KV_NAME - Audit :
az network private-endpoint list --query "[].{Name:name, State:provisioningState}"pour inventorier tous les endpoints privés
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis