Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Virtuální síť vytvoří hranici zabezpečení kolem vaší Azure Container Apps environment. Ve výchozím nastavení se prostředí vytvářejí s virtuální sítí, která se automaticky vygeneruje. Použití existující virtuální sítě ale poskytuje více Azure síťových funkcí, jako je integrace s Azure Application Gateway, skupiny zabezpečení sítě a komunikace s prostředky za privátními koncovými body. Tato konfigurace je důležitá pro podnikové zákazníky, kteří potřebují izolovat interní důležité aplikace od veřejného internetu.
Při vytváření virtuální sítě mějte na paměti následující situace:
Pokud chcete, aby vaše aplikace kontejneru omezovala veškerý vnější přístup, vytvořte interní prostředí Container Apps.
Pokud používáte vlastní virtuální síť, musíte poskytnout podsíť vyhrazenou výhradně pro vaši aplikaci kontejneru. Tato podsíť není dostupná pro jiné služby.
Síťové adresy se přiřazují z rozsahu podsítě, který definujete při vytváření prostředí.
Můžete definovat rozsah podsítě, který používá prostředí Container Apps.
Příchozí požadavky můžete omezit výhradně na virtuální síť tak, že prostředí nasadíte jako interní.
Poznámka:
Když poskytnete vlastní virtuální síť, vytvoří se další spravované prostředky. Za tyto prostředky se účtují náklady podle jejich přidružených sazeb.
Když začnete navrhovat síť kolem aplikace kontejneru, přečtěte si informace o plánování virtuálních sítí.
Poznámka:
Přesun virtuálních sítí mezi různými skupinami prostředků nebo předplatnými není povolený, pokud prostředí Container Apps používá virtuální síť.
Podsíť
Integrace virtuální sítě závisí na vyhrazeném podsíti. Přidělení IP adres v podsíti a podporované velikosti podsítí závisí na plánu , který používáte v Container Apps.
Pečlivě vyberte velikost podsítě. Po vytvoření prostředí Container Apps nemůžete měnit velikosti podsítí.
Každý typ prostředí má vlastní požadavky na podsíť:
Minimální velikost podsítě vyžadovaná pro integraci virtuální sítě je
/27.Podsíť musíte delegovat na
Microsoft.App/environments.Pokud používáte externí prostředí s externím příchozím přenosem dat, příchozí provoz se směruje přes veřejnou IP adresu infrastruktury místo přes vaši podsíť.
Container Apps automaticky rezervuje 12 IP adres pro integraci s podsítí. Počet IP adres požadovaných pro integraci infrastruktury se nemění v závislosti na požadavcích na škálování prostředí.
Další IP adresy se přidělují podle následujících pravidel v závislosti na typu profilu úloh, který používáte:
Vyhrazený profil pracovního zatížení: Když se vaše kontejnerová aplikace rozšiřuje, každý uzel má přiřazenou jednu IP adresu.
Profil úloh Consumption: Jednu IP adresu může sdílet více replik. Pokud plánujete, kolik IP adres je pro vaši aplikaci potřeba, naplánujte jednu IP adresu na 10 replik.
Při provedení změny v revizi v režimu jedné revize se potřebný adresní prostor na krátkou dobu zdvojnásobí, aby byla umožněna nasazení bez výpadků. Toto zdvojnásobení ovlivňuje skutečný dostupný podporovaný počet replik nebo uzlů pro danou velikost podsítě. Následující tabulka uvádí jak maximální dostupné adresy na blok CIDR, tak vliv na horizontální škálování.
Velikost podsítě Dostupné IP adresy1 Maximální počet uzlů (profil vyhrazené úlohy)2 Maximální počet replik (profil úlohy spotřeby)2 /23 498 249 2,490 /24 242 121 1,210 /25 114 57 570 /26 50 25 250 /27 18 9 90 1 Počet dostupných IP adres je velikost podsítě minus 14 IP adres požadovaných pro infrastrukturu Azure Container Apps (včetně 5 IP adres, které podsíť rezervuje).
2 Tato čísla představují aplikace v režimu jedné revize.
Omezení rozsahů adres podsítě
Rozsahy adres podsítě se nesmějí překrývat s následujícími rozsahy, které Azure Kubernetes Service rezervuje:
- 169.254.0.0/16
- 172.30.0.0/16
- 172.31.0.0/16
- 192.0.2.0/24
Kromě toho prostředí profilu úloh vyhrazuje následující adresy:
- 100.100.0.0/17
- 100.100.128.0/19
- 100.100.160.0/19
- 100.100.192.0/19
Konfigurace podsítě pomocí rozhraní příkazového řádku
Při vytváření prostředí Container Apps zadáte ID prostředků pro jednu konkrétní podsíť.
Pokud používáte Azure CLI, parametr pro určení ID prostředku podsítě je infrastructure-subnet-resource-id. Podsíť hostuje komponenty infrastruktury a kontejnery uživatelských aplikací.
Pokud používáte Azure CLI s prostředím pouze pro Consumption a rozsah platformReservedCidr je definován, žádná z obou podsítí se nesmí překrývat s rozsahem IP adres definovaným v platformReservedCidr.
integrace služby Azure NAT Gateway
Pomocí Azure NAT Gateway můžete zjednodušit připojení pro odchozí internetový provoz ve vaší virtuální síti v prostředí profilu úloh.
Když nakonfigurujete bránu překladu síťových adres (NAT) ve vaší podsíti, poskytuje brána NAT pro vaše prostředí statickou veřejnou IP adresu. Veškerý odchozí provoz z vaší aplikace kontejneru se směruje přes statickou veřejnou IP adresu služby NAT Gateway.
Poznámka:
SKU StandardV2 služby Azure NAT Gateway není v současné době pro integraci podporována.
Spravované prostředky
Když do vlastní sítě nasadíte interní nebo externí prostředí, vytvoří se nová skupina prostředků v předplatném Azure, kde je vaše prostředí hostované. Tato skupina prostředků obsahuje komponenty infrastruktury, které spravuje platforma Azure Container Apps. Neupravujte služby v této skupině ani samotnou skupinu prostředků.
Poznámka:
Uživatelem definované značky přiřazené prostředí Container Apps se replikují do všech prostředků v rámci skupiny prostředků, včetně samotné skupiny prostředků.
Název skupiny prostředků vytvořené v předplatném Azure, kde je vaše prostředí hostované, má ve výchozím nastavení předponu ME_. Název skupiny prostředků můžete přizpůsobit při vytváření prostředí Container Apps.
V případě externích prostředí obsahuje skupina prostředků veřejnou IP adresu použitou speciálně pro příchozí připojení k vašemu externímu prostředí a nástroji pro vyrovnávání zatížení. V interních prostředích skupina prostředků obsahuje pouze nástroj pro vyrovnávání zatížení.
Kromě standardní fakturace Container Apps se vám účtují následující poplatky:
Jedna standardní statická veřejná IP adresa pro výchozí přenos dat, pokud používáte interní nebo externí prostředí, plus jednu standardní statickou veřejnou IP adresu pro příchozí přenos dat, pokud používáte externí prostředí. Pokud kvůli problémům se zdrojovým překladem adres (SNAT) potřebujete více veřejných IP adres pro odchozí komunikaci, vytvořte požadavek na podporu a požádejte o výjimku.
Jeden standardní vyrovnávač zatížení.
Náklady na zpracovávaná data (v gigabajtech) zahrnují příchozí i výchozí přenos dat pro operace správy.