
Wat is Azure Private Link?
Azure Private Link zorgt ervoor dat verkeer naar PaaS services binnen het Azure netwerk blijft en niet over het openbare internet gaat. Private Link biedt een manier om verkeer direct over het private Microsoft backbone netwerk te sturen, zodat je veilig toegang hebt tot services.
- Het gebruikt Microsofts private netwerk om veilig toegang te krijgen tot PaaS services.
- Al het netwerkverkeer van de klant binnen of tussen Azure-datacenters wordt versleuteld met IEEE 802.1AE MACsec. Dit voorkomt man-in-the-middle-aanvallen, afluisteren of wiretapping en houdt de data veilig.
- Verwijdert internettoegang naar PaaS services.
- Private toegang is beschikbaar voor storage, AVD en andere PaaS services.
De meeste Azure services zijn standaard via het openbare internet beschikbaar. Soms wil je echter dat bepaalde services niet online beschikbaar zijn. Een storage account is bijvoorbeeld standaard via internet bereikbaar, maar je wilt dit voorkomen als je gevoelige data host die nooit online mag zijn.
Met Private Link kun je in plaats van internet veilig toegang krijgen tot deze services. Maar je hebt een manier nodig om services die voor publiek internet ontworpen zijn te koppelen aan je private virtual network in Azure. Daarvoor gebruiken we een private endpoint.

Wat is een Private Endpoint?
Een private endpoint is een virtuele netwerkinterface (VIC) die PaaS services verbindt met het virtual network van een klant. Eenmaal verbonden kun je de service bereiken via het private IP binnen je eigen netwerk.
Neem opnieuw een storage account: je kunt een private storage endpoint aan je virtual network koppelen en deze gebruiken in plaats van het publieke endpoint om verbinding te maken met het storage account. Het wordt een private resource die niet via internet bereikbaar is.

Wat is een Private Link Service?
Een Private Link Service is een service die gehost wordt op een private netwerk. Het biedt een manier om IaaS-gebaseerde services, zoals een webapplicatie, beschikbaar te maken via een private link.
Dit is handig als je een service beschikbaar wilt maken voor klanten zonder dat deze online over het internet bereikbaar is. De klant hoeft geen VPN-verbinding op te zetten om de service privé te houden.