إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تجيب هذه المقالة على الأسئلة الشائعة حول Azure Virtual Network Manager.
General
أي مناطق Azure تدعم Azure Virtual Network Manager؟
للحصول على معلومات حديثة حول دعم المناطق، راجع المنتجات المتوفرة حسب المنطقة.
Note
تدعم العديد من المناطق Azure <مناطق التوافر c0> المتاحة. لمعرفة المناطق التي تدعم مناطق التوفر، راجع قائمة المناطق Azure.
ما هي حالات الاستخدام الشائعة ل Azure Virtual Network Manager؟
يمكنك إنشاء مجموعات شبكة لتلبية متطلبات الأمان لبيئتك ووظائفها. على سبيل المثال، يمكنك إنشاء مجموعات شبكة لبيئات الإنتاج والاختبار لإدارة قواعد الاتصال والأمان الخاصة بها على نطاق واسع.
بالنسبة لقواعد مسؤول الأمان، يمكنك إنشاء تكوين مسؤول أمان مع مجموعتي قواعد. كل مجموعة قواعد تستهدف مجموعات الإنتاج والاختبار الخاصة بك، على التوالي. بعد النشر، يفرض هذا التكوين مجموعة واحدة من قواعد مسؤول الأمان لموارد الشبكة لبيئة الإنتاج الخاصة بك، ومجموعة أخرى لبيئة الاختبار الخاصة بك.
يمكنك تطبيق تكوينات الاتصال لإنشاء شبكة أو مخطط شبكة محوري لعدد كبير من الشبكات الظاهرية عبر اشتراكات مؤسستك.
يمكنك رفض نسبة استخدام الشبكة عالية المخاطر. بصفتك مسؤولا عن مؤسسة، يمكنك حظر بروتوكولات أو مصادر معينة تتجاوز أي قواعد لمجموعة أمان الشبكة تسمح عادة بنسبة استخدام الشبكة.
يمكنك فرض السماح بحركة المرور. على سبيل المثال، قد تسمح لماسح أمان معين بالاتصال الوارد بجميع مواردك دائما، حتى إذا تم تكوين قواعد مجموعة أمان الشبكة لرفض حركة المرور.
ما هي تكلفة استخدام Azure Virtual Network Manager؟
رسوم Azure Virtual Network Manager تعتمد على عدد الشبكات الافتراضية التي تحتوي على تكوين مدير الشبكة الظاهرية نشط عليها. على سبيل المثال، إذا كان نطاق مدير الشبكة الظاهرية يحتوي على 100 شبكة افتراضية لكنك قمت بنشر التكوينات على خمس فقط من تلك الشبكات، فإنك تدفع مقابل تلك الشبكات الافتراضية الخمس (وليس كلها 100). أيضا، تطبق رسوم النظير على حجم حركة المرور في الشبكات الافتراضية التي تدار بواسطة تكوين اتصال منشور (سواء mesh أو hub-and-spoke).
إذا كانت الشبكة الافتراضية تحتوي على عدة تكوينات منشورة عليها من نفس نسخة مدير الشبكة الظاهرية، فإن تلك الشبكة الافتراضية تتحمل معدل شحن واحد فقط؛ فهي لا تكرر الرسوم. على سبيل المثال، إذا قام مدير الشبكة الظاهرية بنشر كل من تكوين الاتصال وإعداد مسؤول الأمان على نفس مجموعة الشبكات الافتراضية الخمسة، فإنك تدفع مقابل تلك الشبكات الافتراضية الخمس، لكنك لا تدفع مرتين. هذه التكلفة لا تأخذ في الاعتبار التكوينات المتعددة إلا إذا كانت التكوينات تنشأ من مثيلات مختلفة في مدير الشبكة الظاهرية.
قبل فبراير 2025، كانت رسوم Azure Virtual Network Manager تعتمد افتراضيا على عدد الاشتراكات التي تحتوي على شبكة افتراضية مع إعداد مدير الشبكة الظاهرية نشط تم نشره عليها. إذا أنشأت نسخة مدير الشبكة الظاهرية الخاصة بك قبل فبراير 2025، يمكنك اختيار تغيير تسعيرك إلى تسعير الشبكة الافتراضية.
أداة Azure Virtual Network Manager network verifier تفرض رسوم لكل تحليل للوصول في مساحة عمل التحقق Azure Virtual Network Manager. هذه الرسوم منفصلة عن رسوم Azure Virtual Network Manager.
Azure Virtual Network Manager IP Management تفرض رسوم لكل عنوان IP نشط تديره أداة إدارة عناوين IP الخاصة Azure Virtual Network Manager بأجر بالساعة. يعرف عنوان IP النشط بأنه أي عنوان IP مرتبط بواجهة شبكة في شبكة افتراضية مرتبط بمجموعة IP. هذه الرسوم منفصلة عن رسوم Azure Virtual Network Manager.
يمكنك العثور على الأسعار الحالية لمنطقتك في صفحة Azure Virtual Network Manager preciing.
كيف يمكنني نشر Azure Virtual Network Manager؟
يمكنك نشر وإدارة مثيل Azure Virtual Network Manager وتكويناته من خلال أدوات متنوعة، بما في ذلك:
Technical
ما الفرق بين العضوية الثابتة وعضوية الشبكة الديناميكية؟
تضيف الشبكات الافتراضية يدويا لملء مجموعة شبكة ثابتة. تستخدم مجموعة الشبكة الديناميكية قواعد مبنية على نهج Azure لتحديد العضوية تلقائيا بناء على شروط مثل الاشتراك، الوسوم، أو مجموعة الموارد. تمكن هذه القاعدة الشبكات الافتراضية الحالية والجديدة التي تطابق القاعدة من الانضمام تلقائيا إلى مجموعة الشبكة.
هل يمكن أن تنتمي الشبكة الافتراضية إلى عدة نسخ من Azure Virtual Network Manager؟
نعم، يمكن أن تنتمي الشبكة الافتراضية إلى أكثر من مثيل Azure Virtual Network Manager.
كيف يعمل نطاق Azure Virtual Network Manager: مجموعة الإدارة مقابل الاشتراك مقابل مجموعة الموارد؟
يدعم Azure Virtual Network Manager النطاقات على مستوى مجموعة الإدارة والاشتراك. إذا قمت بتقسيم مدير شبكة إلى مجموعة إدارة، فإن اشتراكات الأطفال ومواردهم مشمولة ضمن هذا النطاق. إذا كنت بحاجة إلى هدف أضيق مثل مجموعة موارد محددة، استخدم قواعد عضوية مجموعة الشبكة لتشمل فقط الشبكات الافتراضية التي تطابق شرط مجموعة الموارد.
متى يجب أن أستخدم المحور والسبوك بدلا من الشبكة، وهل يمكن أن يتعايشوا معا؟
نعم، يمكن أن يتعايش المحور والشبكة المتكاملة. استخدم Hub-and-Spoke عندما تحتاج السماعات إلى خدمات مشتركة في المركز مثل البوابات أو الجدران النارية أو البنية التحتية المركزية الأخرى. استخدم الشبكة الشفافة عندما تحتاج الشبكات الافتراضية المختارة إلى اتصال مباشر ببعضها لأسباب تتعلق بالأداء أو الكمون. نمط شائع هو الاحتفاظ ب hub-and-spoke للخدمات المشتركة مع وضع مجموعة فرعية من الأذرع في شبكة بحيث يمكن لتلك القطع التواصل مباشرة.
هل يستبدل Azure Virtual Network Manager المسارات المعرفة من قبل المستخدم للتوجيه الانتقالي عبر مركز جدار الحماية؟
لا، Azure Virtual Network Manager لا يستبدل تلقائيا المسارات التي يحددها المستخدم عندما تريد تدفق حركة المرور المباشرة أو الصادرة عبر جدار حماية أو جهاز افتراضي للشبكة في المركز. لا تزال بحاجة إلى قواعد توجيه لتوجيه الحركة إلى تلك النقطة التالية. يمكن ل Azure Virtual Network Manager المساعدة في إدارة إعدادات التوجيه على نطاق واسع من خلال تطبيق تكوين توجيه متسق عبر الشبكات أو الشبكات الفرعية الافتراضية الحالية والجديدة.
هل يمكن توصيل الشبكات الافتراضية المتكلمة بمركز Virtual WAN أثناء تكوين الاتصال الشي بحيث يمكن لتلك الشبكات الافتراضية المباشرة التواصل مباشرة؟
نعم، يمكن لشبكات الشبكات الافتراضية السريعة الاتصال بمراكز Virtual WAN أثناء تكوين الاتصال المتشابك. تتمتع تلك الشبكات الظاهرية في المجموعة الشبكية باتصال مباشر مع بعضها البعض.
مهم
استخدام مركز WAN ظاهرية في Azure Virtual Network Manager فإن تكوينات الاتصال hub-and-spoke قيد المعاينة حاليا. أثناء المعاينة، قد تتغير الوظائف والتوافر والجوانب الأخرى لهذه الميزة استجابة للتعليقات.
يتم توفير هذه النسخة التجريبية بدون اتفاقية مستوى خدمة، ولا ينصح بها لأعباء العمل الإنتاجية. قد لا تكون بعض الميزات مدعومة أو قد تكون مقيدة بقدراتها.
لمزيد من المعلومات، راجع شروط الاستخدام الإضافية لمعاينات Microsoft Azure.
هل ستنتشر العمليات على بادئات IP في الشبكات الافتراضية التي هي جزء من شبكة Azure Virtual Network Manager تلقائيا؟
الشبكات الافتراضية في الشبكة المتزامنة تلقائيا. يتم تحديث بادئات IP تلقائيا. هذا الشرط يعني أن حركة المرور داخل الشبكة تعمل حتى بعد حدوث تغييرات في بادئات IP في الشبكات الافتراضية داخل الشبكة.
هل يمكن ل Azure Virtual Network Manager إدارة الربط بين المناطق أو الربط العالمي بين المركز؟
Yes. يمكن ل Azure Virtual Network Manager إدارة سيناريوهات الاتصال عبر المناطق، بما في ذلك أنماط الاتصال العالمية. تظل خصائص التأخير والتكلفة كما هي في بناء شبكة Azure الأساسي، مثل التوافق العالمي للشبكات الافتراضية. يقوم Azure Virtual Network Manager بتوطيع الإدارة والأتمتة المركزية.
كيف يمكنني التحقق من تطبيق تكوين اتصال شبكة على النحو المنشود؟
راجع الوثائق كيفية عرض التكوينات المطبقة. لا يقوم تكوين اتصال الشبكة بتوصيل الشبكات الظاهرية بتناظر الشبكة الظاهرية، لذلك لا يمكنك رؤية اتصال الشبكة في شفرات التناظر.
ماذا يحدث إذا كانت المنطقة التي يتم إنشاء Azure Virtual Network Manager فيها معطلة؟ هل يؤثر على التكوينات المنشورة أو يمنع تغييرات التكوين فقط؟
فقط القدرة على تغيير التكوينات تتأثر. بمجرد أن يقوم Azure Virtual Network Manager ببرمجة الإعدادات بعد الالتزام بالتكوين، يستمر في العمل. على سبيل المثال، إذا تم إنشاء مثيل Azure Virtual Network Manager في المنطقة 1 وتم إنشاء طوبولوجيا الشبكة في المنطقة 2، تستمر الشبكة في المنطقة 2 في العمل حتى لو أصبحت المنطقة 1 غير متاحة.
لمزيد من المعلومات، راجع Reliability in Azure Virtual Network Manager.
كيف تنتقل تغييرات التكوين إلى الشبكات الافتراضية؟
التكوينات لا تفعل حتى تنشرها في المناطق المستهدفة. بعد إنشاء أو تحديث تكوين ونشره، يقوم Azure Virtual Network Manager بتطبيق التكوين على الشبكات الافتراضية ضمن النطاق في تلك المناطق.
كيف يمكنني التراجع عن الاتصال أو إعداد الأمان إذا تسبب ذلك في مشكلة؟
يمكنك التراجع عبر نموذج النشر. إذا تسبب تكوين في مشكلة في منطقة ما، قم بإزالة أو تغيير النشر الخاص بتلك المنطقة حتى لا يطبق التكوين هناك.
ما هو مخطط شبكة الشبكة العالمية؟
تسمح الشبكة العالمية للشبكات الافتراضية عبر المناطق بالتواصل مع بعضها البعض. تشبه التأثيرات كيفية عمل نظير الشبكة الظاهرية العمومية.
هل يمكنني استخدام Terraform مع Azure Virtual Network Manager؟
Yes. يدعم Azure Virtual Network Manager من خلال مزود AzureRM Terraform. كما يتم دعم قوالب ARM ونظام Bicep، بحيث يمكنك إدارة موارد وتكوينات Azure Virtual Network Manager من خلال البنية التحتية كسير عمل للكود.
كيف يتكامل Azure Virtual Network Manager مع المراقبة والتشخيص؟
استخدم أدوات المراقبة من Azure لمراقبة واستكشاف أخطاء سلوك Azure Virtual Network Manager. يمكن ل Network Watcher مساعدتك في تحليل حركة المرور وحل ما إذا كانت حركة المرور محجوبة بموجب قاعدة. يمكن لسجلات التدفق مساعدتك في فحص أنماط حركة المرور، وسجلات Azure Monitor بالإضافة إلى إعدادات التشخيص يمكنها التقاط أحداث التكوين والتشغيل.
كيف يمكنني تدقيق من غير موارد أو تكوينات Azure Virtual Network Manager؟
استخدم سجل النشاط Azure. يسجل عمليات مستوى التحكم، بما في ذلك من نفذ العملية، وما هي العملية التي تم تنفيذها، ومتى حدثت.
هل يقوم Azure Virtual Network Manager تلقائيا بتوجيه حركة المرور المجرعة عبر Azure Firewall في المركز؟
No. Azure Virtual Network Manager لا يرسل تلقائيا حركة المرور المتكررة عبر Azure Firewall لمجرد وجود جدار حماية في المركز. لتوجيه حركة المرور عبر جدار الحماية، قم بضبط التوجيه بحيث تستخدم البادئات المطلوبة جدار الحماية كخطوة تالية، واستخدم Azure Virtual Network Manager لتطبيق نمط التوجيه على نطاق واسع.
كيف يعمل Azure Virtual Network Manager مع بوابات ExpressRoute أو VPN في المركز؟
في طوبولوجيا المحور والسباكين، يمكنك تكوين الأزلاك لاستخدام بوابة المركز البعيدة. عند تفعيل هذا الخيار، يمكن للشبكات الافتراضية التحدث استخدام ExpressRoute أو بوابة VPN في المركز.
هل هناك حد لعدد مجموعات الشبكة التي يمكنني إنشاؤها؟
لا يوجد حد لعدد مجموعات الشبكة التي يمكنك إنشاؤها.
كيف تتفاعل قواعد إدارة الأمن مع مجموعات أمن الشبكات؟
يتم تقييم قواعد مسؤول الأمن قبل قواعد مجموعة أمن الشبكات. إذا كانت قاعدة مسؤول الأمن تمنع حركة المرور، يتم حظر الحركة قبل تقييم مجموعة أمان الشبكة. تعني هذه القاعدة أن قواعد مسؤول الأمان يمكنها حظر حركة المرور التي تسمح بها مجموعة أمن الشبكة لولا ذلك.
كيف أتعامل مع الاستثناءات من قواعد إدارة الأمن على مستوى المؤسسة؟
استخدم مجموعة شبكة منفصلة لنطاق الاستثناءات وطبق قاعدة مسؤول أمني ذات أولوية أعلى على تلك المجموعة. على سبيل المثال، قد ترفض SSH الوارد من الإنترنت لمجموعة شبكة واسعة، ثم تنشئ مجموعة شبكة استثناء أصغر لفريق عبء عمل معين وتطبق قاعدة السماح ذات الأولوية الأعلى ل SSH على تلك المجموعة.
كيف أعمل إزالة نشر كافة التكوينات المطبقة؟
تحتاج إلى نشر تكوين None في جميع المناطق التي طبقت فيها إعدادا.
هل يمكنني إضافة شبكات ظاهرية من اشتراك آخر لا أديره؟
نعم، إذا كان لديك الأذونات المناسبة للوصول إلى تلك الشبكات الظاهرية.
كيف يختلف نشر التكوين بين مجموعات الشبكة مع الأعضاء المضافين يدويا والأعضاء المضافين بشروط؟
انظر Configuration deployments في Azure Virtual Network Manager.
كيف يمكنني حذف مكون Azure Virtual Network Manager؟
راجع إزالة وتحديث قائمة التحقق Azure Virtual Network Manager المكونات.
هل يخزن Azure Virtual Network Manager بيانات العملاء؟
No. Azure Virtual Network Manager لا يخزن أي بيانات للعملاء.
هل يمكن نقل مثيل Azure Virtual Network Manager؟
No. لا يدعم Azure Virtual Network Manager حاليا إمكانية نقل مثيله إلى منطقة أخرى أو مجموعة موارد أو اشتراك. إذا كنت بحاجة لنقل مثيل، فكر في حذفه واستخدام قالب Azure Resource Manager لإنشاء قالب آخر في الموقع المطلوب.
هل يمكنني نقل اشتراك مع Azure Virtual Network Manager إلى مستأجر آخر؟
لا، نقل الاشتراك الذي يوجد فيه مثيل Azure Virtual Network Manager إلى مستأجر آخر غير مدعوم. لمزيد من المعلومات، راجع Limitations with Azure Virtual Network Manager.
كيف يمكنني معرفة التكوينات التي يتم تطبيقها لمساعدتي في استكشاف الأخطاء وإصلاحها؟
يمكنك عرض Azure Virtual Network Manager الإعدادات تحت Network Manager لشبكة افتراضية. تعرض الإعدادات التكوينات التي يتم تطبيقها. لمزيد من المعلومات، راجع عرض التكوينات المطبقة بواسطة Azure Virtual Network Manager.
ماذا يحدث عندما تكون جميع المناطق معطلة في منطقة تحتوي على مثيل Azure Virtual Network Manager؟
إذا حدث انقطاع إقليمي، تظل جميع التكوينات المطبقة على موارد الشبكة الظاهرية المدارة الحالية سليمة أثناء الانقطاع. لا يمكنك إنشاء تكوينات جديدة أو تعديل التكوينات الموجودة أثناء الانقطاع. بعد حل الانقطاع، يمكنك الاستمرار في إدارة موارد الشبكة الظاهرية كما كان من قبل.
هل يمكن ربط شبكة افتراضية تدار بواسطة Azure Virtual Network Manager بشبكة افتراضية غير مدارة؟
Yes. Azure Virtual Network Manager متوافق تماما مع طوبولوجيات hub-and-spokes الموجودة مسبقا تم إنشاؤها باستخدام الارتباط اليدوي. لا تحتاج إلى حذف أي اتصالات نظيرة موجودة بين المركز والشبكات الظاهرية المحورية. يحدث الترحيل دون أي وقت تعطل لشبكتك.
هل يمكنني ترحيل طوبولوجيا hub-and-spoke موجودة إلى Azure Virtual Network Manager؟
Yes. ترحيل الشبكات الافتراضية الحالية إلى طوبولوجيا المحور والسبوك في Azure Virtual Network Manager أمر بسيط. يمكنك إنشاء تكوين اتصال تخطيط الشبكة المحوري. عند نشر هذا التكوين، يقوم Azure Virtual Network Manager تلقائيا بإنشاء النظائر اللازمة. تظل أي تناظرات موجودة مسبقا سليمة، لذلك لا يوجد وقت تعطل.
كيف تختلف المجموعات المتصلة عن نظير الشبكة الظاهرية في إنشاء الاتصال بين الشبكات الظاهرية؟
في Azure، يعد التناظر الافتراضي للشبكات والمجموعات المتصلة طريقتين لإنشاء الاتصال بين الشبكات الافتراضية. يعمل نظير الشبكة الظاهرية عن طريق إنشاء تعيين واحد إلى واحد بين الشبكات الظاهرية، بينما تستخدم المجموعات المتصلة بنية جديدة تنشئ الاتصال دون مثل هذا التعيين.
في مجموعة متصلة، يتم توصيل جميع الشبكات الظاهرية دون علاقات نظير فردية. على سبيل المثال، إذا كانت ثلاث شبكات ظاهرية جزءا من نفس المجموعة المتصلة، يتم تمكين الاتصال بين كل شبكة ظاهرية دون الحاجة إلى علاقات نظير فردية.
يكون تأثير كل أسلوب هو نفسه، حيث يتم إنشاء اتصال ثنائي الاتجاه بين الشبكات الظاهرية. ومع ذلك، تعمل المجموعات المتصلة على تبسيط إدارة الاتصال من خلال السماح لك بإدارة شبكات ظاهرية متعددة ككيان واحد وتمكينك من تحقيق نطاق اتصال أعلى يتجاوز حدود التناظر.
عند إدارة الشبكات الافتراضية باستخدام التناظر الافتراضي، هل يؤدي ذلك إلى دفع رسوم الربط بالشبكة الافتراضية مرتين باستخدام Azure Virtual Network Manager؟
لا توجد رسوم ثانية أو مزدوجة للتناظر. يحترم مدير الشبكة الظاهرية جميع نظراء الشبكة الظاهرية التي تم إنشاؤها مسبقا، ويرحل هذه الاتصالات. جميع موارد النظافة، سواء تم إنشاؤها داخل مدير شبكة افتراضية أو خارجها، تتحمل تكلفة ارتباط واحدة.
هل يمكنني إنشاء استثناءات لقواعد مسؤول الأمان؟
عادة ما تقوم قواعد إدارة الأمن بحجب حركة المرور عبر الشبكات الافتراضية. ومع ذلك، قد تحتاج إلى السماح بحركة المرور بين شبكات افتراضية معينة ومواردها للإدارة أو العمليات الأخرى. في هذه السيناريوهات، يمكنك إنشاء استثناءات. لمعرفة المزيد، اطلع على كيفية حجب المنافذ عالية الخطورة مع استثناءات.
كيف يمكنني نشر تكوينات مسؤول أمان متعددة في منطقة ما؟
يمكنك نشر تكوين مسؤول أمان واحد فقط إلى منطقة. ومع ذلك، يمكن أن توجد تكوينات اتصال متعددة في منطقة. لنشر مجموعات قواعد متعددة لمسؤول الأمن في منطقة معينة، أنشئ مجموعات قواعد متعددة في تكوين مسؤول الأمان.
هل تنطبق قواعد إدارة الأمان على نقاط النهاية الخاصة في Azure؟
حاليا، لا تنطبق قواعد إدارة الأمان على نقاط النهاية الخاصة في Azure التي تقع ضمن نطاق شبكة افتراضية تديرها Azure Virtual Network Manager.
هل يمكن أن يكون مركز WAN ظاهرية جزءا من مجموعة شبكة؟
لا، لا يمكن أن يكون مركز WAN ظاهرية في مجموعة شبكة في الوقت الحالي.
هل يمكنني استخدام مثيل WAN ظاهرية كمركز في تكوين الاتصال hub-and-spoke الخاص ب Azure Virtual Network Manager؟
Yes. يمكنك استخدام مركز WAN ظاهرية كمركز في تكوين الاتصال المحوري والسبوك الخاص ب Azure Virtual Network Manager. للخطوات، انظر استخدم محور Virtual WAN كمركز.
لا تتلقى شبكتي الظاهرية التكوينات التي أتوقعها. كيف أعمل استكشاف الأخطاء وإصلاحها؟
استخدم الأسئلة التالية للحلول المحتملة.
هل قمت بنشر إعدادك في منطقة الشبكة الافتراضية؟
التكوينات في Azure Virtual Network Manager لا تدخل حيز التنفيذ حتى تقوم بنشرها. نشر التكوينات المناسبة في منطقة الشبكة الافتراضية.
هل شبكتك الظاهرية في النطاق؟
يتم تفويض مدير الشبكة فقط ما يكفي من الوصول لتطبيق التكوينات على الشبكات الظاهرية ضمن نطاقك. إذا كان أحد الموارد في مجموعة الشبكة ولكن خارج النطاق، فإنه لا يتلقى أي تكوينات.
هل تطبق قواعد الأمان على شبكة ظاهرية تحتوي على مثيلات مدارة؟
مثيل Azure SQL المُدار لديه بعض متطلبات الشبكة. يتم فرض هذه المتطلبات من خلال نهج هدف الشبكة ذات الأولوية العالية التي يتعارض الغرض منها مع قواعد مسؤول الأمان. بشكل افتراضي، يتم تخطي تطبيق قاعدة المسؤول على الشبكات الظاهرية التي تحتوي على أي من نهج الهدف هذه. نظرا لأن قواعد السماح لا تشكل أي خطر من التعارض، يمكنك اختيار تطبيق قواعد السماح فقط عن طريق التعيين AllowRulesOnly على securityConfiguration.properties.applyOnNetworkIntentPolicyBasedServices.
هل تطبق قواعد الأمان على شبكة ظاهرية أو شبكة فرعية تحتوي على خدمات تحظر قواعد تكوين الأمان؟
تتطلب بعض الخدمات متطلبات شبكة محددة لتعمل بشكل صحيح. بشكل افتراضي، لا تطبق قواعد مسؤول الأمان على الشبكات الافتراضية التي تحتوي على مثيل Azure SQL المُدار أو Azure Databricks. بالإضافة إلى ذلك، لا تطبق قواعد إدارة الأمان على مستوى الشبكة الفرعية لخدمات مثل Azure Application Gateway، Azure Bastion، Azure Firewall، Azure Route Server، Azure VPN Gateway, WAN ظاهرية, و Azure ExpressRoute Gateway. للاطلاع على القائمة الكاملة، انظر عدم تطبيق قواعد إدارة الأمان. بالنسبة لقواعد الشبكة الافتراضية غير التطبيقية، لأن قواعد Allow لا تشكل خطر تعارض، يمكنك اختيار تطبيق قواعد السماح فقط عن طريق تعيين حقل AllowRulesOnly في إعدادات الأمان على فئة securityConfiguration.properties.applyOnNetworkIntentPolicyBasedServices .NET.
Limits
ما هي قيود الخدمة في Azure Virtual Network Manager؟
للحصول على أحدث المعلومات، انظر Limits with Azure Virtual Network Manager.
Reliability
هل يدعم Azure Virtual Network Manager مناطق التوافر؟
Yes. Azure Virtual Network Manager يصبح متكررا تلقائيا عند نشره في منطقة Azure تدعم مناطق التوفر. Microsoft تدير التكرار في المناطق للخدمة، لذلك لا تحتاج لاتخاذ أي إجراء لتفعيلها.
لمزيد من المعلومات، راجع Reliability in Azure Virtual Network Manager.
ماذا يحدث إذا توقفت المنطقة التي تستضيف مثيل مدير الشبكة الظاهرية الخاص بي؟
Azure Virtual Network Manager هو مورد لمنطقة واحدة. إذا أصبحت المنطقة الأصلية غير متاحة، فإن النسخة أيضا غير متاحة وتفشل عمليات الإدارة حتى تتعافى المنطقة. ومع ذلك، فإن التكوينات التي تم نشرها بالفعل على الشبكات الافتراضية المدارة في مناطق أخرى تبقى كما هي وتستمر في التطبيق خلال فترة الانقطاع. بعد تعافي المنطقة الأصلية، تستعيد الخدمة العمليات الطبيعية تلقائيا.
لمزيد من المعلومات، راجع Reliability in Azure Virtual Network Manager.
الخطوات التالية
- أنشئ مثيل Azure Virtual Network Manager باستخدام بوابة Azure.