Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Private Link y DNS privado

5 tareas · 38 min · Principiante

Un servicio de plataforma como una cuenta de almacenamiento o un servidor SQL tiene, por defecto, un nombre público que resuelve a una dirección de internet. Private Link añade a ese servicio una dirección privada dentro de tu red, y el DNS privado hace que el mismo nombre apunte a ella. Cada pieza se puede dejar a medias, y entonces el tráfico sigue saliendo por donde no debía o deja de llegar. Con los puntos privados, los recursos y las zonas de Molinos Chaguaral aprendes a leer el estado de una conexión, a contar los recursos que siguen abiertos al público pese a tener un punto privado y a encontrar la red que no resuelve el nombre privado. Todo es lectura de extractos de ejemplo.

0 de 5 · 0%

Objetivo de la sala

Un servicio de plataforma como una cuenta de almacenamiento o un servidor SQL tiene, por defecto, un nombre público que resuelve a una dirección de internet. Private Link añade a ese servicio una dirección privada dentro de tu red, y el DNS privado hace que el mismo nombre apunte a ella. Cada pieza se puede dejar a medias, y entonces el tráfico sigue saliendo por donde no debía o deja de llegar. Con los puntos privados, los recursos y las zonas de Molinos Chaguaral aprendes a leer el estado de una conexión, a contar los recursos que siguen abiertos al público pese a tener un punto privado y a encontrar la red que no resuelve el nombre privado. Todo es lectura de extractos de ejemplo.

Un punto privado es una interfaz de red con una dirección privada de una de tus subredes, conectada a un recurso concreto (un tipo de subrecurso, por ejemplo blob en una cuenta de almacenamiento o sqlServer en un servidor SQL). Quien está dentro de la red llega a esa dirección sin salir a internet.

Pero crear el punto privado no toca el acceso público del recurso: ese acceso es una opción aparte (publicNetworkAccess). Mientras esté habilitada, el nombre público del servicio sigue resolviendo a una dirección de internet y sigue aceptando conexiones desde fuera, con las reglas propias del recurso. Un punto privado sin cerrar el acceso público es una puerta nueva, no una pared.

Responde para continuar

Una cuenta de almacenamiento tiene un punto privado aprobado y publicNetworkAccess en Enabled. ¿Qué es cierto?

Ver pista de ayuda

Piensa en cuántas puertas tiene el recurso: la privada que se añadió y la que ya estaba.

Cuando un punto privado apunta a un recurso, la conexión tiene un estado que decide el propietario del recurso: Approved, Pending o Rejected (y Disconnected si se retira). Si quien crea el punto privado tiene permisos sobre el recurso, la conexión suele aprobarse sola; en otros casos queda pendiente hasta que el propietario del recurso la apruebe. Un punto privado pendiente no transporta tráfico: la dirección existe, pero nadie contesta.

Abre el laboratorio. puntos-privados.json trae los cuatro puntos privados de la subred de datos de Chaguaral, con su estado de conexión.

Responde para continuar

¿Qué punto privado tiene su conexión sin aprobar? Escribe su nombre.

Ver pista de ayuda

Filtra el campo connectionState y busca el que no sea Approved.

Para que el nombre normal del recurso apunte a la dirección privada se usa una zona de DNS privado cuyo nombre depende del servicio (la de las cuentas de almacenamiento para blobs, la de los servidores SQL, la de los almacenes de claves). La zona guarda un registro A por recurso, pero sola no sirve: hay que vincularla a cada red virtual que debe usarla. Una red sin vínculo no ve la zona y resuelve el nombre contra el DNS público, así que obtiene la dirección pública.

resolucion.txt guarda las pruebas de resolución que el equipo hizo desde máquinas de distintas redes. zonas-dns-privadas.txt dice qué redes tiene vinculadas cada zona.

Responde para continuar

¿Desde qué red virtual el nombre de la cuenta stmchinformes se resuelve a una dirección pública? Escribe el nombre de la red.

Ver pista de ayuda

Mira qué máquina recibió una dirección que no es privada y compara su red con los vínculos de la zona de blobs.

Una revisión de Private Link cierra con una cuenta simple: de los recursos que ya tienen un punto privado, cuántos siguen aceptando conexiones de internet. Los que no tienen punto privado quedan fuera de la cuenta, porque ahí el acceso público es la única forma de llegar y es otra conversación.

Cruza recursos-destino.json (el valor de publicNetworkAccess) con puntos-privados.json (a qué recurso apunta cada punto privado). Cuenta los recursos con punto privado y acceso público habilitado.

Responde para continuar

¿Cuántos recursos tienen un punto privado y siguen con el acceso público habilitado?

Ver pista de ayuda

Primero la lista de recursos con punto privado y luego, solo entre ellos, los que están en Enabled.

Cuando una red no resuelve el nombre privado, hay dos arreglos tentadores. El mal arreglo es escribir a mano la dirección privada en el archivo de nombres de cada máquina: se rompe al cambiar la dirección y nadie lo vuelve a mirar. El buen arreglo es vincular la red a la zona de DNS privado que ya existe, de modo que el registro A que mantiene la plataforma sea el único lugar donde vive la dirección.

Responde para continuar

Una red virtual no resuelve el nombre privado de un recurso con punto privado. ¿Cuál es el arreglo que mantiene un único lugar donde vive la dirección?

Ver pista de ayuda

Busca la opción que deja al registro de la zona como única fuente de la dirección.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad