نقل شبكة Azure الظاهرية إلى منطقة أخرى

توضح لك هذه المقالة كيفية نقل شبكة ظاهرية إلى منطقة جديدة عن طريق إعادة نشر الشبكة الظاهرية. تدعم إعادة التوزيع كلا من النقل المستقل لأحمال العمل المتعددة وتغيير نطاق عناوين IP الخاص في المنطقة المستهدفة. يوصى باستخدام قالب Resource Manager لنقل شبكتك الظاهرية.

ومع ذلك، يمكن أيضا اختيار نقل شبكتك الظاهرية باستخدام Azure Resource Mover. ومع ذلك، إذا اخترت نقل شبكتك الظاهرية باستخدام Azure Resource Mover، فتأكد من فهم الاعتبارات التالية:

إذا اخترت استخدام Resource Mover:

  • يجب نقل جميع أحمال العمل في شبكة ظاهرية معا.

  • لا يدعم النقل باستخدام Azure Resource Mover تغيير نطاق عناوين IP الخاص.

  • يمكن ل Azure Resource Mover نقل الموارد مثل مجموعة أمان الشبكة والمسار المعرف من قبل المستخدم إلى جانب الشبكة الظاهرية. ومع ذلك، يوصى بنقلها بشكل منفصل. يمكن أن يؤدي نقلها تماما إلى فشل مرحلة التحقق من صحة التبعيات.

  • لا يمكن لموفر الموارد نقل مثيلات بوابة NAT مباشرة من منطقة إلى أخرى. للتغلب على هذا القيد، راجع إنشاء بوابة NAT وتكوينها بعد نقل الموارد إلى منطقة أخرى.

  • لا يدعم Azure Resource Mover أي تغييرات على مساحة العنوان أثناء عملية النقل. ونتيجة لذلك، عند اكتمال الحركة، يكون لكل من المصدر والهدف نفس مساحة العنوان، وبالتالي متضاربة. يوصى بإجراء تحديث يدوي لمساحة العنوان بمجرد اكتمال النقل.

  • يجب إعادة تكوين تناظر الشبكة الظاهرية بعد النقل. يوصى بنقل الشبكة الظاهرية النظيرة إما قبل أو مع الشبكة الظاهرية المصدر.

  • أثناء تنفيذ خطوات بدء النقل باستخدام Azure Resource Mover، قد تكون الموارد غير متوفرة مؤقتا.

لمعرفة كيفية نقل شبكتك الظاهرية باستخدام Resource Mover، راجع نقل أجهزة Azure الظاهرية عبر المناطق.

المتطلبات الأساسية

  • تحديد أي موارد تابعة مقترنة أيضا بالشبكة الظاهرية، مثل:

  • تناظر الشبكة

  • تأكد من أن شبكتك الظاهرية في منطقة Azure المصدر.

  • لتصدير شبكة ظاهرية وتوزيع قالب لإنشاء شبكة ظاهرية في منطقة أخرى، يجب أن يكون لديك دور "مساهم الشبكة" أو أعلى.

  • حدد تخطيط شبكة الاتصال المصدر وكل الموارد التي تستخدمها حاليًا. يشمل هذا التخطيط على سبيل المثال لا الحصر موازنات التحميل ومجموعات أمان الشبكة (NSGs) وعناوين الإنترنت العامة.

  • تحقق من أن اشتراك Azure يسمح لك بإنشاء شبكات ظاهرية في المنطقة الهدف. لتمكين الحصة النسبية المطلوبة، اتصل بالدعم.

  • تأكد من أن اشتراكك يحتوي على موارد كافية لدعم إضافة شبكات ظاهرية لهذه العملية. لمزيد من المعلومات، راجع حدود الاشتراك والخدمة في Azure والحصص النسبية والقيود.

  • فهم الاعتبارات التالية:

    • إذا قمت بتمكين تغيير نطاق عنوان IP الخاص، يمكن نقل أحمال عمل متعددة في شبكة ظاهرية بشكل مستقل عن بعضها البعض،
    • يدعم أسلوب إعادة التوزيع خيار تمكين وتعطيل تغيير نطاق عنوان IP الخاص في المنطقة المستهدفة.
    • إذا لم تقم بتمكين تغيير عنوان IP الخاص في المنطقة المستهدفة، يمكن إنشاء سيناريوهات ترحيل البيانات التي تتطلب الاتصال بين المنطقة المصدر والمنطقة المستهدفة فقط باستخدام نقاط النهاية العامة (عناوين IP العامة).

هام

بدءا من 1 يوليو 2021، لن تتمكن من إضافة اختبارات جديدة في مساحة عمل موجودة أو تمكين مساحة عمل جديدة باستخدام مراقب أداء الشبكة. يمكنك الاستمرار في استخدام الاختبارات التي تم إنشاؤها قبل 1 يوليو 2021. لتقليل تعطيل الخدمة لأحمال العمل الحالية، قم بترحيل اختباراتك من مراقب أداء الشبكة إلى مراقب الاتصال الجديد في Azure Network Watcher قبل 29 فبراير 2024.

وقت التعطل

لفهم أوقات التعطل المحتملة المتضمنة، راجع Cloud Adoption Framework ل Azure: حدد أسلوب نقل.

الخطة

للتخطيط لنقل شبكة Azure الظاهرية، يجب أن تفهم ما إذا كنت تقوم بنقل شبكتك الظاهرية في سيناريو متصل أو غير متصل. في سيناريو متصل، تحتوي الشبكة الظاهرية على اتصال IP تم توجيهه إلى مركز بيانات محلي باستخدام مركز أو بوابة VPN أو اتصال ExpressRoute. في سيناريو قطع الاتصال، يتم استخدام الشبكة الظاهرية بواسطة مكونات حمل العمل للاتصال ببعضها البعض.

رسومات تخطيطية تعرض كلا من سيناريو الاتصال وسيناريوهات قطع الاتصال للشبكة الظاهرية.

سيناريو غير متصل

الانتقال دون تغيير عنوان IP الانتقال مع تغيير عنوان IP
لا توجد نطاقات عناوين IP أخرى مطلوبة. هناك حاجة إلى نطاقات عناوين IP الأخرى.
لا يوجد تغيير في عنوان IP للموارد بعد النقل. تغيير عنوان IP للموارد بعد النقل
يجب نقل جميع أحمال العمل في شبكة ظاهرية معا. نقل حمل العمل دون النظر في التبعيات أو النقل الجزئي ممكن (خذ زمن انتقال الاتصال في الاعتبار)
يجب قطع اتصال الشبكة الظاهرية في منطقة المصدر أو إزالتها قبل أن تتمكن الشبكة الظاهرية في المنطقة المستهدفة من الاتصال. تمكين اختصارات الاتصال بين المنطقة المصدر والهدف باستخدام نظير vNetwork.
لا يوجد دعم لسيناريوهات ترحيل البيانات حيث تحتاج إلى الاتصال بين المنطقة المصدر والهدف. إذا كان الاتصال بين المنطقة المصدر والهدف مطلوبا في سيناريوهات ترحيل البيانات، يمكنك إنشاء تناظر الشبكة أثناء النقل.

نقل غير متصل بنفس نطاق عناوين IP

رسم تخطيطي يوضح نقل حمل العمل غير المتصل دون تغيير نطاق عنوان IP vNet.

نقل غير متصل مع نطاق عنوان IP جديد

رسم تخطيطي يوضح نقل حمل العمل غير المتصل مع تغيير نطاق عنوان IP vNet.

سيناريو متصل

الانتقال دون تغيير عنوان IP الانتقال مع تغيير عنوان IP
لا توجد نطاقات عناوين IP أخرى مطلوبة. هناك حاجة إلى نطاقات عناوين IP الأخرى.
لا يوجد تغيير في عنوان IP للموارد بعد النقل. تغيير عنوان IP للموارد بعد النقل.
يجب نقل جميع أحمال العمل ذات التبعيات على بعضها البعض معا. نقل حمل العمل دون النظر في التبعيات الممكنة (خذ زمن انتقال الاتصال في الاعتبار).
لا يمكن الاتصال بين الشبكتين الظاهريتين في منطقتي المصدر والهدف. من الممكن تمكين الاتصال بين المنطقة المصدر والهدف باستخدام نظير vNetwork.
عمليات ترحيل البيانات حيث لا يمكن الاتصال بين المنطقة المصدر والهدف أو يمكن إنشاؤها فقط من خلال نقاط النهاية العامة. إذا كان الاتصال بين المنطقة المصدر والهدف مطلوبا في سيناريوهات ترحيل البيانات، يمكنك إنشاء تناظر الشبكة أثناء النقل.

النقل المتصل بنفس نطاق عناوين IP

رسم تخطيطي يوضح نقل حمل العمل المتصل دون تغيير نطاق عنوان IP vNet.

النقل المتصل مع نطاق عنوان IP جديد

رسم تخطيطي يوضح نقل حمل العمل المتصل مع تغيير نطاق عنوان IP vNet.

تجهيز

  1. نقل حساب التخزين التشخيصي الذي يحتوي على سجلات NSG ل Network Watcher. لمعرفة كيفية نقل حساب تخزين، راجع نقل حساب تخزين Azure إلى منطقة أخرى.

  2. نقل مجموعات أمان الشبكة (NSG) .

  3. تعطيل خطة حماية DDoS.

تصدير قالب وتعديله

لتصدير الشبكة الظاهرية ونشر الشبكة الظاهرية المستهدفة باستخدام مدخل Microsoft Azure:

  1. إزالة أي أقران شبكة ظاهرية. لا يمكن إعادة إنشاء نظيرات الشبكة الظاهرية، وستفشل إذا كانت لا تزال موجودة في القالب. في قسم إعادة النشر ، ستقوم بإعادة تكوين النظراء في الشبكة الظاهرية المستهدفة.

  2. سجل الدخول إلى مدخل Microsoft Azure، وحدد Resource Groups.

  3. حدد موقع مجموعة الموارد التي تحتوي على الشبكة الظاهرية المصدر، ثم حددها.

  4. حدد الأتمتة>قالب التصدير.

  5. في جزء قالب التصدير، حدد توزيع.

  6. لفتح الملف parameters.json في المحرر عبر الإنترنت، حدد القالب>تحرير المعلمات.

  7. لتحرير معلمة اسم الشبكة الظاهرية، غيّر خاصية القيمة ضمن المعلمات:

    {
        "$schema": "https://schema.management.azure.com/schemas/2015-01-01/deploymentParameters.json#",
        "contentVersion": "1.0.0.0",
        "parameters": {
            "virtualNetworks_myVNET1_name": {
                "value": "<target-virtual-network-name>"
            }
        }
    }
    
  8. في المحرر، قم بتغيير قيمة اسم الشبكة الظاهرية المصدر في المحرر إلى اسم تريده للشبكة الظاهرية الهدف. احرص على وضع الاسم بين علامتي اقتباس.

  9. حدد Save في المحرر.

  10. لفتح ملف template.json في المحرر عبر الإنترنت، حدد القالب>تحرير القالب.

  11. في المحرر عبر الإنترنت، لتحرير المنطقة المستهدفة، قم بتغيير خاصية الموقع ضمن الموارد:

    "resources": [
                {
                    "type": "Microsoft.Network/virtualNetworks",
                    "apiVersion": "2019-06-01",
                    "name": "[parameters('virtualNetworks_myVNET1_name')]",
                    "location": "<target-region>",
                    "properties": {
                        "provisioningState": "Succeeded",
                        "resourceGuid": "6e2652be-35ac-4e68-8c70-621b9ec87dcb",
                        "addressSpace": {
                            "addressPrefixes": [
                                "10.0.0.0/16"
                            ]
                        },
    
    
  12. للحصول على رموز مواقع المنطقة، راجع مواقع Azure. التعليمة البرمجية لمنطقة ما هي اسم المنطقة من دون مسافات، (مثال، وسط الولايات المتحدة = centralus).

  13. (اختياري) يمكنك أيضاً تغيير المعلمات الأخرى في القالب، بناءً على متطلباتك:

    • مساحة العنوان: قبل أن تحفظ الملف، يمكنك تغيير مساحة عنوان الشبكة الظاهرية عن طريق تعديل قسم resources>addressSpace وتغيير خاصية addressPrefixes:

              "resources": [
                  {
                  "type": "Microsoft.Network/virtualNetworks",
                  "apiVersion": "2019-06-01",
                  "name": "[parameters('virtualNetworks_myVNET1_name')]",
                  "location": "<target-region",
                  "properties": {
                  "provisioningState": "Succeeded",
                  "resourceGuid": "6e2652be-35ac-4e68-8c70-621b9ec87dcb",
                  "addressSpace": {
                      "addressPrefixes": [
                      "10.0.0.0/16"
                      ]
                  },
      
      
    • الشبكة الفرعية: يمكنك تغيير اسم الشبكة الفرعية ومساحة عنوان الشبكة الفرعية أو الإضافة إليهما عن طريق تغيير قسم الشبكات الفرعية في القالب. يمكنك تغيير اسم الشبكة الفرعية عن طريق تغيير خاصية الاسم. ويمكنك تغيير مساحة عنوان الشبكة الفرعية عن طريق تغيير خاصية addressPrefix:

              "subnets": [
                  {
                  "name": "subnet-1",
                  "etag": "W/\"d9f6e6d6-2c15-4f7c-b01f-bed40f748dea\"",
                  "properties": {
                  "provisioningState": "Succeeded",
                  "addressPrefix": "10.0.0.0/24",
                  "delegations": [],
                  "privateEndpointNetworkPolicies": "Enabled",
                  "privateLinkServiceNetworkPolicies": "Enabled"
                  }
                  },
                  {
                  "name": "GatewaySubnet",
                  "etag": "W/\"d9f6e6d6-2c15-4f7c-b01f-bed40f748dea\"",
                  "properties": {
                  "provisioningState": "Succeeded",
                  "addressPrefix": "10.0.1.0/29",
                  "serviceEndpoints": [],
                  "delegations": [],
                  "privateEndpointNetworkPolicies": "Enabled",
                  "privateLinkServiceNetworkPolicies": "Enabled"
                  }
                  }
      
              ]
      

      لتغيير بادئة العنوان في ملف template.json ، قم بتحريرها في مكانين: - في التعليمات البرمجية في القسم السابق - في قسم النوع من التعليمات البرمجية التالية.

      أيضا، قم بتغيير الخاصية addressPrefix في التعليمات البرمجية التالية لمطابقة خاصية addressPrefix في التعليمات البرمجية في القسم السابق.

       "type": "Microsoft.Network/virtualNetworks/subnets",
         "apiVersion": "2019-06-01",
         "name": "[concat(parameters('virtualNetworks_myVNET1_name'), '/GatewaySubnet')]",
            "dependsOn": [
               "[resourceId('Microsoft.Network/virtualNetworks', parameters('virtualNetworks_myVNET1_name'))]"
                 ],
            "properties": {
               "provisioningState": "Succeeded",
               "addressPrefix": "10.0.1.0/29",
               "serviceEndpoints": [],
               "delegations": [],
               "privateEndpointNetworkPolicies": "Enabled",
               "privateLinkServiceNetworkPolicies": "Enabled"
                }
               },
                {
                "type": "Microsoft.Network/virtualNetworks/subnets",
                "apiVersion": "2019-06-01",
                "name": "[concat(parameters('virtualNetworks_myVNET1_name'), '/subnet-1')]",
                   "dependsOn": [
                      "[resourceId('Microsoft.Network/virtualNetworks', parameters('virtualNetworks_myVNET1_name'))]"
                        ],
                   "properties": {
                      "provisioningState": "Succeeded",
                      "addressPrefix": "10.0.0.0/24",
                      "delegations": [],
                      "privateEndpointNetworkPolicies": "Enabled",
                      "privateLinkServiceNetworkPolicies": "Enabled"
                       }
                }
       ]
      
  14. في المحرر عبر الإنترنت، حدد Save.

إعادة التوزيع

  1. لاختيار الاشتراك الذي سيتم توزيع الشبكة الظاهرية الهدف فيه، حدد الأساسيات>الاشتراك.

  2. لاختيار مجموعة الموارد حيث سيتم توزيع الشبكة الظاهرية الهدف، حدد الأساسيات>مجموعة الموارد.

    إذا كنت بحاجة إلى إنشاء مجموعة موارد جديدة للشبكة الظاهرية الهدف، فحدد إنشاء جديد. تأكد من أن الاسم ليس الاسم نفسه لمجموعة الموارد المصدر في الشبكة الظاهرية الموجودة.

  3. تحقق من تعيين الأساسيات>الموقع على الموقع الهدف الذي تريد توزيع الشبكة الظاهرية فيه.

  4. ضمن الإعدادات، تحقق من أن الاسم يطابق الاسم الذي أدخلته مسبقاً في محرر المعلمات.

  5. حدد مربع الاختيار الأحكام والشروط.

  6. لتوزيع الشبكة الظاهرية الهدف، حدد شراء.

  7. إعادة تكوين تناظر الشبكة الظاهرية.

  8. قم بتمكين Connection Monitor باتباع الإرشادات الواردة في (الترحيل إلى Connection monitor من مراقب أداء الشبكة).

  9. تمكين خطة حماية DDoS. بعد النقل، تتم إعادة تعيين حدود النهج المضبطة تلقائيًا لجميع عناوين IP العامة المحمية في الشبكة الظاهرية.

    • (اختياري) أعد تكوين مجموعة أمان الشبكة (NSG) ومجموعة أمان التطبيقات (ASG) والمسار المعرف من قبل المستخدم (UDR) إلى الشبكة الفرعية للشبكة الظاهرية المستهدفة التي كانت مقترنة سابقا بالشبكة الفرعية للشبكة الظاهرية المصدر وانتقلت الآن إلى المنطقة المستهدفة.
    • (اختياري) إعادة تكوين NAT-Gateway إلى الشبكة الفرعية للشبكة الظاهرية الهدف التي كانت مقترنة سابقا بالشبكة الفرعية للشبكة الظاهرية المصدر وتم نقلها الآن إلى المنطقة المستهدفة.
    • (اختياري) إعدادات التشخيص: إعادة تكوين إعداد التشخيص للشبكة الظاهرية الهدف لإرسال السجلات لتسجيل مساحة العمل التحليلية/حساب التخزين/مركز الحدث الذي تم نقله كما هو مذكور في التحضير.

تجاهل

لتجاهل الشبكة الظاهرية الهدف، احذف مجموعة الموارد التي تحتوي على الشبكة الظاهرية الهدف. للقيام بذلك:

  1. في لوحة معلومات مدخل Microsoft Azure، حدد مجموعة الموارد.
  2. في أعلى جزء نظرة عامة، حدد حذف.

تنظيف

لتثبيت التغييرات وإكمال نقل الشبكة الظاهرية، احذف الشبكة الظاهرية المصدر أو مجموعة الموارد. للقيام بذلك:

  1. على لوحة معلومات مدخل Microsoft Azure، حدد الشبكة الظاهرية أو مجموعة الموارد.
  2. في الجزء العلوي من كل جزء، حدد حذف.

الخطوات التالية

لمعرفة المزيد حول نقل الموارد بين المناطق والتعافي من الكوارث في Azure، راجع: