Por que utilizar o Service Endpoint?
O Network Service Endpoint da Microsoft existe para melhorar o meio de comunicação interna dos serviços da Microsoft, assim agregando mais segurança e velocidade.
Esta opção foi criada para corrigir uma característica dos serviços PAAS, que são comunicáveis via internet, o que tornava a implementação inviavel em alguns projetos.
Como ocorre a comunicação utilizando um service endpoint?
O Service Endpoint , remove a necessidade do trafego pela internet do serviço PAAS, garantindo que a conexão permaneça na rede de backbone.
O service endpoint se conecta a uma subnete, fazendo com que os recursos dessa subnet tenham acesso ao recurso PAAS.
Quando utilizar?
Tomando a imagem acima como exemplo, o service Endpoint realiza a conexão entre a storage account e a maquina virtual, mantendo o tráfego na rede virtual.
Isso é possível por conta de adicionarmos o service endpoint na subnet da maquina virtual, mantendo assim os serviços mais seguros com conexão mais rapida.
Vale destacar que ao adicionar o Endpoint a uma subnet, todos os recursos desta também terão o mesmo acesso; portanto devemos realizar o planejamento com isso em mente.
Limitações do Service Endpoint
Este recurso só está disponível na versão ARM do Azure, portanto não temos a presença dele no Classic Services.
O Service Endpoint também é para fim exclusivo de conexões das redes Azure, para o meio externo temos o Private Endpoint.
Para as conexões on premises nós temos o Private Endpoint que renderá ainda um bom artigo , ele basicamente faz o papel do service endpoint para conexões externas.
Disponibilidade
O Service Endpoint já está na plataforma Azure a algum tempo, portanto possui disponibilidade em diversos serviços, segue a lista no link.
Além disso o fato de ser um serviço consolidado e com uma série de update já possui adoção da comunidade, portanto é um serviço extremamente seguro.
Diante de todos os pontos apresentados o Service Endpoint é uma ferramenta de conexão que fará parte do seu arsenal em diversos projetos, sempre agregando mais segurança e velocidade.
Para mais posts como este, fiquem ligados!!