Azure Virtual Network nejčastější dotazy

Základy

Co je virtuální síť?

Virtuální síť představuje vaši vlastní síť v cloudu, jak ji poskytuje služba Azure Virtual Network. Virtuální síť je logická izolace Azure cloudu vyhrazeného pro vaše předplatné.

Virtuální sítě můžete použít ke zřizování a správě virtuálních privátních sítí (VPN) v Azure. Volitelně můžete propojit virtuální sítě s jinými virtuálními sítěmi v Azure nebo s místní IT infrastrukturou a vytvářet hybridní nebo multi-místní řešení.

Každá virtuální síť, kterou vytvoříte, má svůj vlastní blok Classless Inter-Domain Routing (CIDR). Virtuální síť můžete propojit s jinými virtuálními sítěmi a místními sítěmi, pokud se bloky CIDR nepřekrývají. Máte také kontrolu nad nastavením serveru DNS pro virtuální sítě a segmentací virtuální sítě do podsítí.

Použití virtuálních sítí k:

  • Vytvořte vyhrazenou privátní cloudovou virtuální síť. Někdy pro vaše řešení nepotřebujete křížovou konfiguraci mezi prostředími. Když vytvoříte virtuální síť, můžou vaše služby a virtuální počítače ve vaší virtuální síti komunikovat přímo a bezpečně mezi sebou v cloudu. Připojení koncových bodů pro virtuální počítače a služby, které vyžadují internetovou komunikaci, můžete nakonfigurovat jako součást vašeho řešení.

  • Bezpečné rozšíření datacentra S virtuálními sítěmi můžete vytvářet tradiční sítě VPN typu site-to-site (S2S), které bezpečně škálují kapacitu datacentra. Sítě VPN S2S používají protokol IPsec k zajištění zabezpečeného připojení mezi podnikovou bránou VPN a Azure.

  • Povolte scénáře hybridního cloudu. Cloudové aplikace můžete bezpečně propojit s jakýmkoli typem místního systému, včetně sálových počítačů a systémů Unix.

Jak mohu začít?

Pokud chcete začít, navštivte dokumentaci k Azure Virtual Network. Tento obsah poskytuje přehled a informace o nasazení pro všechny funkce virtuální sítě.

Můžu používat virtuální sítě bez připojení mezi místy?

Yes. Virtuální síť můžete použít bez připojení k místnímu prostředí. Můžete například spustit řadiče domény Microsoft Windows Server služba Active Directory a farmy SharePoint výhradně ve virtuální síti Azure.

Můžu provést optimalizaci sítě WAN mezi virtuálními sítěmi nebo mezi virtuální sítí a místním datacentrem?

Yes. Virtuální zařízení network můžete nasadit pro optimalizaci sítě WAN od několika dodavatelů prostřednictvím Azure Marketplace.

Konfigurace

Jaké nástroje používám k vytvoření virtuální sítě?

K vytvoření nebo konfiguraci virtuální sítě můžete použít následující nástroje:

Jaké rozsahy adres můžu použít ve svých virtuálních sítích?

Doporučujeme použít následující rozsahy adres, které jsou uvedené v DOKUMENTU RFC 1918. Internet Engineering Task Force (IETF) vyčlenila tyto rozsahy pro soukromé, nesměrovatelné adresní prostory.

  • 10.0.0.0 až 10.255.255.255 (předpona 10/8).
  • 172.16.0.0 až 172.31.255.255 (předpona 172.16/12).
  • 192.168.0.0 až 192.168.255.255 (předpona 192.168/16).

Také můžete nasadit sdílený adresní prostor rezervovaný v RFC 6598, který se v Azure považuje za privátní IP prostor:

  • 100.64.0.0 až 100.127.255.255 (předpona 100.64/10).

Jiné adresní prostory, včetně všech dalších privátních nesměrovatelných adresních prostorů uznávaných IETF, mohou fungovat, ale mají nežádoucí vedlejší účinky.

Kromě toho nemůžete přidat následující rozsahy adres:

  • 224.0.0.0/4 (multicast).
  • 255.255.255.255/32 (vysílání).
  • 127.0.0.0/8 (loopback).
  • 169.254.0.0/16 (odkaz lokálně).
  • 168.63.129.16/32 (interní DNS).

Můžu mít ve virtuálních sítích veřejné IP adresy?

Yes. Další informace o rozsahech veřejných IP adres najdete v tématu Vytvoření virtuální sítě. Veřejné IP adresy nejsou přístupné přímo z internetu.

Je omezený počet podsítí ve virtuální síti?

Yes. Podrobnosti najdete v tématu Omezení sítě . Adresní prostory podsítě se nemůžou vzájemně překrývat.

Existují nějaká omezení používání IP adres v těchto podsítích?

Yes. Azure si vyhrazuje první čtyři adresy a poslední adresu pro celkem pět IP adres v rámci každé podsítě.

Rozsah IP adres 192.168.1.0/24 má například následující rezervované adresy:

  • 192.168.1.0: Síťová adresa.
  • 192.168.1.1: Vyhrazeno Azure pro výchozí bránu.
  • 192.168.1.2, 192.168.1.3: Vyhrazeno Azure pro mapování IP adres Azure DNS na prostor virtuální sítě.
  • 192.168.1.255: Adresa síťového vysílání.

Jak malé a jak velké můžou být virtuální sítě a podsítě?

Nejmenší podporovaná podsíť IPv4 je /29 a největší je /2 (pomocí definic podsítě CIDR). Podsítě IPv6 musí mít velikost přesně /64.

Můžu sítě VLAN přenést do Azure pomocí virtuálních sítí?

Ne. Virtuální sítě jsou překrytí vrstvy 3. Azure nepodporuje žádnou sémantiku vrstvy 2.

Můžu ve virtuálních sítích a podsítích zadat vlastní zásady směrování?

Yes. Můžete vytvořit směrovací tabulku a přidružit ji k podsíti. Další informace o směrování v Azure naleznete v tématu Custom routes.

Jak se chová podsíť při aplikaci ochranné skupiny sítě i uživatelsky definované trasy?

Pro příchozí provoz se zpracovávají příchozí pravidla skupiny zabezpečení sítě (NSG). Pro vystupující provoz se nejprve zpracovávají odchozí pravidla NSG, po nichž následují pravidla UDR definovaná uživatelem.

Jaké je chování při aplikaci síťové bezpečnostní skupiny (NSG) na síťové rozhraní (NIC) a na podsíť pro virtuální počítač?

Když použijete skupiny zabezpečení sítě (NSG) jak na síťovém adaptéru (NIC), tak i na podsíti pro virtuální počítač (VM):

  • Skupina zabezpečení sítě na úrovni podsítě, za kterou následuje skupina zabezpečení sítě na úrovni síťové karty, se zpracovává pro příchozí provoz.
  • Skupina NSG na úrovni NIC, za ní následuje skupina NSG na úrovni podsítě, se zpracovává pro odchozí provoz.

Podporují virtuální sítě multicast nebo broadcasting?

Ne. Vícesměrové vysílání a všesměrové vysílání se nepodporuje.

Jaké protokoly můžu použít ve virtuálních sítích?

Ve virtuálních sítích můžete používat protokoly TCP, UDP, ESP, AH a ICMP TCP/IP.

Jednosměrové vysílání je podporováno ve virtuálních sítích. Vícesměrové vysílání, všesměrové vysílání, IP-in-IP zapouzdřené pakety a pakety GRE (Generic Routing Encapsulation) jsou ve virtuálních sítích blokované. Nemůžete použít Dynamic Host Configuration Protocol (DHCP) pomocí unicastu (zdrojový port UDP/68, cílový port UDP/67). Porty UDP 4791 a 65330 jsou vyhrazené pro hostitele.

Můžu nasadit server DHCP ve virtuální síti?

Azure virtuální sítě poskytují DHCP služby a DNS pro Azure virtuální stroje. Nicméně DHCP server můžete také nasadit v Azure VM, který slouží on-premises klientům přes DHCP relay agenta.

DHCP servery v Azure dříve nebyly možné, protože provoz na port UDP/67 byl v Azure omezen rychlostí. Nicméně nedávné aktualizace platforem odstranily omezení rychlosti a tuto možnost umožnily.

Poznámka

Provoz z on-premises klienta na DHCP server (zdrojový port UDP/68, cílový port UDP/67) není v Azure podporován, protože Azure tento provoz zachytává a zpracovává odlišně. Toto chování vede k timeoutovým zprávám na T1, když se klient pokusí přímo kontaktovat DHCP server v Azure. Obnova DHCP uspěje, když klient provede pokus o obnovení DHCP na T2 přes DHCP relay agenta. Pro více informací o časovačích obnovy DHCP T1 a T2 viz RFC 2131.

Můžu ve virtuální síti pingnout výchozí bránu?

Ne. Výchozí brána Azure neodpovídá na příkaz ping. Příkazy ping ve virtuálních sítích ale můžete použít ke kontrole připojení a řešení potíží mezi virtuálními počítači.

Můžu k diagnostice připojení použít tracert?

Yes.

Můžu po vytvoření virtuální sítě přidat podsítě?

Yes. Podsítě můžete do virtuálních sítí kdykoli přidat, pokud existují obě tyto podmínky:

  • Rozsah adres podsítě není součástí jiné podsítě.
  • V rozsahu adres virtuální sítě je k dispozici prostor.

Můžu po vytvoření změnit velikost podsítě?

Yes. Podsíť můžete přidat, odebrat, rozbalit nebo zmenšit, pokud v ní nejsou nasazené žádné virtuální počítače nebo služby.

Můžu po vytvoření upravit virtuální síť?

Yes. Můžete přidat, odebrat a upravit bloky CIDR, které virtuální síť používá.

Pokud spouštím služby ve virtuální síti, můžu se připojit k internetu?

Yes. Všechny služby nasazené ve virtuální síti se můžou připojit odchozí na internet. Další informace o odchozích internetových připojeních v Azure najdete v tématu Použít překlad zdrojových síťových adres (SNAT) pro odchozí připojení.

Pokud se chcete příchoze připojit k prostředku nasazenému prostřednictvím Azure Resource Manager, musí mít prostředek přiřazenou veřejnou IP adresu. Další informace najdete v tématu Vytvoření, změna nebo odstranění veřejné IP adresy Azure.

Každá cloudová služba nasazená v Azure má přiřazenou veřejně adresovatelnou virtuální IP adresu (VIP). Definujete vstupní koncové body pro role platformy jako služby (PaaS) a virtuální počítače, aby tyto služby mohly přijímat připojení z internetu.

Podporují virtuální sítě protokol IPv6?

Yes. Virtuální sítě můžou být jenom IPv4 nebo mít duální podporu (IPv4 + IPv6). Podrobnosti najdete v tématu Co je protokol IPv6 pro Azure Virtual Network?

Může virtuální síť přesahovat oblasti?

Ne. Virtuální síť je omezená na jednu oblast. Virtuální síť ale pokrývá zóny dostupnosti. Další informace o zónách dostupnosti najdete v tématu Co jsou Azure oblasti a zóny dostupnosti?

K propojení virtuálních sítí v různých oblastech můžete použít partnerský vztah virtuálních sítí. Podrobnosti najdete v tématu Partnerské vztahy virtuálních sítí.

Můžu připojit virtuální síť k jiné virtuální síti v Azure?

Yes. Jednu virtuální síť můžete připojit k jiné virtuální síti pomocí následujících:

Řešení názvů (DNS)

Jaké jsou možnosti DNS pro virtuální sítě?

Použijte rozhodovací tabulku v části Rozlišení názvů pro prostředky ve virtuálních sítích Azure, která vám pomůže projít dostupné možnosti DNS.

Můžu zadat servery DNS pro virtuální síť?

Yes. IP adresy pro servery DNS můžete zadat v nastavení virtuální sítě. Nastavení se použije jako výchozí server nebo servery DNS pro všechny virtuální počítače ve virtuální síti.

Kolik serverů DNS můžu zadat?

Viz Omezení sítě.

Můžu po vytvoření sítě změnit servery DNS?

Yes. Seznam serverů DNS pro virtuální síť můžete kdykoli změnit.

Pokud změníte seznam serverů DNS, musíte provést prodlužování zapůjčení DHCP na všech ovlivněných virtuálních počítačích ve virtuální síti. Nová nastavení DNS se projeví po prodloužení zapůjčení. U virtuálních počítačů, na kterých běží Windows, můžete zapůjčení prodloužit zadáním ipconfig /renew přímo na virtuálním počítači. Další typy operačního systému najdete v dokumentaci k prodlužování zapůjčení DHCP.

Co je DNS poskytované Azure a funguje to s virtuálními sítěmi?

DNS poskytovaný Azurem je multitenantní služba DNS od Microsoftu. Azure zaregistruje všechny vaše virtuální počítače a instance rolí cloudové služby v této službě. Tato služba poskytuje vyřešení názvů:

  • Podle názvu hostitele pro virtuální počítače a instance rolí ve stejné cloudové službě.
  • Použitím plně kvalifikovaného názvu domény (FQDN) pro virtuální počítače a instance rolí ve stejné virtuální síti.

Další informace o DNS najdete v tématu Řešení názvů pro zdroje v sítích Azure virtuálních sítí.

Existuje omezení na prvních 100 cloudových služeb ve virtuální síti pro rozlišení názvů mezi tenanty přes Azure poskytovaný DNS. Pokud používáte vlastní server DNS, toto omezení neplatí.

Můžu přepsat nastavení DNS pro každý virtuální počítač nebo cloudovou službu?

Yes. Servery DNS pro každý virtuální počítač nebo cloudovou službu můžete nastavit tak, aby přepsaly výchozí nastavení sítě. Doporučujeme ale co nejvíce používat DNS pro celou síť.

Můžu použít vlastní příponu DNS?

Ne. Nemůžete zadat vlastní příponu DNS pro virtuální sítě.

Připojení virtuálních počítačů

Můžu virtuální počítače nasadit do virtuální sítě?

Yes. Všechny síťové adaptéry připojené k virtuálnímu počítači nasazeném prostřednictvím modelu nasazení Resource Manager musí být připojené k virtuální síti. Volitelně můžete připojit virtuální počítače nasazené prostřednictvím modelu nasazení Classic k virtuální síti.

Jaké jsou typy IP adres, které můžu přiřadit virtuálním počítačům?

  • Privátní: Přiřazeno každému síťovému rozhraní v rámci každého virtuálního počítače prostřednictvím statické nebo dynamické metody. Privátní IP adresy se přiřazují z rozsahu, který jste zadali v nastavení podsítě vaší virtuální sítě.

    Prostředky nasazené prostřednictvím modelu nasazení Classic se přiřazují privátní IP adresy, i když nejsou připojené k virtuální síti. Chování metody přidělování se liší v závislosti na tom, jestli jste prostředek nasadili pomocí modelu nasazení Resource Manager nebo classic:

    • Resource Manager: Privátní IP adresa přiřazená dynamickou nebo statickou metodou zůstane přiřazená virtuálnímu počítači (Resource Manager), dokud nebude prostředek odstraněn. Rozdíl je v tom, že vyberete adresu, kterou chcete přiřadit, když používáte statickou metodu, a Azure zvolíte, když používáte dynamickou metodu.
    • Classic: Privátní IP adresa přiřazená dynamickou metodou se může změnit, když se virtuální počítač (classic) restartuje po zastavení (uvolněném) stavu. Pokud potřebujete zajistit, aby se privátní IP adresa prostředku nasazeného prostřednictvím modelu nasazení Classic nikdy nezmění, přiřaďte privátní IP adresu pomocí statické metody.
  • Public: Volitelně přiřazené síťovým kartám připojeným k virtuálním počítačům nasazeným prostřednictvím modelu nasazení Resource Manager. Adresu můžete přiřadit pomocí statické nebo dynamické metody přidělování.

    Všechny virtuální počítače a Azure Cloud Services instance rolí nasazené prostřednictvím modelu nasazení Classic existují v rámci cloudové služby. Cloudová služba má přiřazenou dynamickou veřejnou VIP adresu. Volitelně můžete přiřadit veřejnou statickou IP adresu jako VIP, která se označuje jako vyhrazená IP adresa.

    Veřejné IP adresy můžete přiřadit jednotlivým virtuálním počítačům nebo instancím rolí cloudových služeb nasazených prostřednictvím modelu nasazení Classic. Tyto adresy se nazývají veřejné IP adresy na úrovni instance a dají se přiřadit dynamicky.

Můžu si rezervovat privátní IP adresu pro virtuální počítač, který vytvořím později?

Ne. Privátní IP adresu si nemůžete rezervovat. Pokud je k dispozici privátní IP adresa, server DHCP ji přiřadí k virtuálnímu počítači nebo instanci role. Virtuální počítač může nebo nemusí být ten, ke kterému chcete přiřadit privátní IP adresu. Můžete ale změnit privátní IP adresu existujícího virtuálního počítače na libovolnou dostupnou privátní IP adresu.

Mění se privátní IP adresy virtuálních počítačů ve virtuální síti?

To záleží na okolnostech. Pokud jste virtuální počítač nasadili pomocí Resource Manager, IP adresy se nedají změnit bez ohledu na to, jestli jste adresy přiřadili pomocí statické nebo dynamické metody přidělování. Pokud jste virtuální počítač nasadili pomocí modelu nasazení Classic, dynamické IP adresy se můžou změnit při spuštění virtuálního počítače, který byl v zastaveném (uvolněném) stavu.

Adresa se uvolní z virtuálního počítače nasazeného prostřednictvím libovolného modelu nasazení při odstranění virtuálního počítače.

Můžu ručně přiřadit IP adresy síťovým kartám v operačním systému virtuálního počítače?

Ano, ale nedoporučujeme ho, pokud to není nutné, například při přiřazování více IP adres virtuálnímu počítači. Podrobnosti najdete v tématu Přiřazení více IP adres virtuálním počítačům.

Pokud se IP adresa přiřazená k síťovému rozhraní Azure připojenému k virtuálnímu počítači změní a IP adresa v operačním systému virtuálního počítače se liší, ztratíte připojení k virtuálnímu počítači.

Pokud zastavím slot nasazení cloudové služby nebo vypnem virtuální počítač z operačního systému, co se stane s mými IP adresami?

Nic. IP adresy (veřejné virtuální IP adresy, veřejné a privátní) zůstanou přiřazené ke slotu nasazení cloudové služby nebo virtuálnímu počítači.

Můžu virtuální počítače přesunout z jedné podsítě do jiné podsítě ve virtuální síti bez opětovného nasazení?

Yes. Další informace najdete v části Přesunutí virtuálního počítače nebo instance role do jiné podsítě.

Můžu pro svůj virtuální počítač nakonfigurovat statickou adresu MAC?

Ne. Adresu MAC není možné staticky konfigurovat.

Zůstane adresa MAC pro můj virtuální počítač po vytvoření stejná?

Yes. Adresa MAC zůstane stejná pro virtuální počítač, který jste nasadili prostřednictvím modelů nasazení Resource Manager i classic, dokud ho neodstraníte.

Dříve byla adresa MAC uvolněna, pokud jste zastavili (zrušili přidělení) virtuální počítač. Teď ale virtuální počítač zachová adresu MAC, když je v uvolněném stavu. Adresa MAC zůstane přiřazená k síťovému adaptéru, dokud neuděláte jednu z těchto úloh:

  • Odstraňte síťový adaptér.
  • Změňte privátní IP adresu přiřazenou k primární konfiguraci IP primárního síťového adaptéru.

Azure služby, které se připojují k virtuálním sítím

Můžu použít Web Apps s virtuální sítí?

Yes. Funkci Web Apps Azure App Service můžete nasadit ve virtuální síti pomocí App Service Environment. Pak můžete:

  • Připojte back-end aplikací k virtuálním sítím pomocí integrace virtuální sítě.
  • Zamkněte příchozí provoz do vaší aplikace pomocí koncových bodů služby.

Další informace najdete v následujících článcích:

Můžu ve virtuální síti nasadit cloudové služby s webovými a pracovními rolemi (PaaS)?

Yes. Instance rolí cloudových služeb můžete (volitelně) nasadit ve virtuálních sítích. Uděláte to tak, že v části konfigurace sítě konfigurace služby zadáte název virtuální sítě a mapování rolí/podsítí. Nemusíte aktualizovat žádné binární soubory.

Můžu připojit škálovací sadu virtuálních počítačů k virtuální síti?

Yes. Musíte připojit škálovací sadu virtuálních počítačů k virtuální síti.

Existuje úplný seznam služeb Azure, ze které můžu nasadit prostředky do virtuální sítě?

Yes. Podrobnosti najdete v části Nasazení vyhrazených Azure služeb do virtuálních sítí.

Jak můžu omezit přístup k prostředkům PaaS Azure z virtuální sítě?

Prostředky nasazené prostřednictvím některých Azure služeb PaaS (například Azure Storage a Azure SQL Database) můžou omezit síťový přístup k virtuálním sítím prostřednictvím použití koncových bodů služby virtuální sítě nebo Azure Private Link. Podrobnosti najdete v tématu Koncové body síťové služby a Co je Azure Private Link?

Můžu služby přesunout do a z virtuálních sítí?

Ne. Služby nemůžete přesouvat do a z virtuálních sítí. Pokud chcete přesunout prostředek do jiné virtuální sítě, musíte prostředek odstranit a znovu nasadit.

Zabezpečení

Jaký je model zabezpečení pro virtuální sítě?

Virtuální sítě jsou izolované jak navzájem, tak i od ostatních služeb, které jsou hostovány v infrastruktuře Azure. Virtuální síť je hranice důvěryhodnosti.

Je možné omezit příchozí nebo odchozí přenos dat pro prostředky připojené do virtuální sítě?

Yes. Skupiny zabezpečení sítě můžete použít na jednotlivé podsítě v rámci virtuální sítě, síťové karty připojené k virtuální síti nebo obojí.

Mohu implementovat firewall mezi prostředky připojenými k virtuální síti?

Yes. Prostřednictvím Azure Marketplace můžete nasadit síťové virtuální zařízení firewall od několika dodavatelů.

Jsou k dispozici informace o zabezpečení virtuálních sítí?

Yes. Viz přehled zabezpečení sítě Azure.

Ukládají virtuální sítě zákaznická data?

Ne. Virtuální sítě neukládají žádná zákaznická data.

Můžu nastavit vlastnost FlowTimeoutInMinutes pro celé předplatné?

Ne. Ve virtuální síti musíte nastavit vlastnost FlowTimeoutInMinutes . Následující kód vám může pomoct nastavit tuto vlastnost automaticky pro větší předplatná:

$Allvnet = Get-AzVirtualNetwork
$time = 4 #The value should be from 4 to 30 minutes (inclusive) to enable tracking, or null to disable tracking. 
ForEach ($vnet in $Allvnet)
{
    $vnet.FlowTimeoutInMinutes = $time
    $vnet | Set-AzVirtualNetwork
}

Rozhraní API, schémata a nástroje

Můžu spravovat virtuální sítě z kódu?

Yes. Rozhraní REST API můžete použít pro virtuální sítě v modelech nasazení Azure Resource Manager a classic.

** Je k dispozici podpora nástrojů pro virtuální sítě?

Yes. Další informace o použití:

  • Portál Azure pro nasazení virtuálních sítí prostřednictvím modelů nasazení Azure Resource Manager a classic.
  • PowerShell pro správu virtuálních sítí nasazených prostřednictvím modelu nasazení Resource Manager.
  • Azure CLI nebo klasické rozhraní příkazového řádku Azure k nasazování a správě virtuálních sítí prostřednictvím modelů nasazení Resource Manager a classic.

Vzájemné propojení virtuálních sítí

Co je propojení virtuálních sítí?

Propojování virtuálních sítí vám umožňuje připojit virtuální sítě. Peeringové připojení mezi virtuálními sítěmi umožňuje soukromě směrovat provoz mezi nimi přes adresy IPv4.

Virtuální počítače v partnerských virtuálních sítích spolu můžou vzájemně komunikovat, jako by byly ve stejné síti. Tyto virtuální sítě můžou být ve stejném regionu nebo v různých regionech (známé také jako globální propojování virtuálních sítí).

Můžete také vytvořit připojení peeringu virtuálních sítí napříč předplatnými Azure.

Mohu vytvořit peeringové připojení k virtuální síti v jiné oblasti?

Yes. Globální propojení virtuálních sítí umožňuje propojit virtuální sítě v různých regionech. Globální propojení virtuálních sítí je k dispozici ve všech veřejných oblastech Azure, oblastech čínského cloudu a oblastech vládního cloudu. Z Azure veřejných regionů do národních cloudových regionů nemůžete globálně vytvářet přímé propojení.

Pokud jsou dvě virtuální sítě ve dvou oblastech propojeny přes globální partnerské propojení virtuálních sítí, nemůžete se připojit k prostředkům, které jsou za základním load balancerem, prostřednictvím IP adresy front-endu load balanceru. Toto omezení neexistuje pro standardní nástroj pro vyrovnávání zatížení.

Následující prostředky mohou používat základní load balancery, což znamená, že se k nim nemůžete dostat prostřednictvím front-endové IP adresy load balanceru přes globální virtuální propojení sítí. Pokud je to povoleno, můžete použít globální připojení virtuálních sítí pro přímý přístup k prostředkům prostřednictvím IP adres privátních virtuálních sítí.

  • Virtuální počítače za základními nástroji pro vyrovnávání zatížení.
  • Škálovací sady virtuálních počítačů se základními nástroji pro vyrovnávání zatížení.
  • Azure Managed Redis.
  • Azure Application Gateway v1.
  • Azure Service Fabric.
  • Azure API Management stv1.
  • Microsoft Entra Doménové služby.
  • Azure Logic Apps.
  • Azure HDInsight.
  • Azure Batch.
  • App Service Environment v1 a v2.

K těmto zdrojům se můžete připojit přes Azure ExpressRoute nebo přes síť přes virtuální síťové brány.

Můžu povolit propojení virtuálních sítí, pokud moje virtuální sítě patří k předplatným v různých tenant Microsoft Entra?

Yes. Můžete nastavit peering virtuálních sítí (ať už lokální nebo globální), pokud vaše předplatné patří do různých Microsoft Entra tenantů. Můžete to udělat přes Azure portál, PowerShell nebo Azure CLI.

Připojení peeringu virtuálních sítí je ve stavu Inicializováno. Proč se nemůžu připojit?

Pokud je připojení peeringu ve stavu Inicializováno , vytvořili jste pouze jeden odkaz. Abyste mohli vytvořit úspěšné připojení, musíte vytvořit obousměrný odkaz.

Pokud například chcete vytvořit peering VNetA s VNetB, musíte vytvořit propojení z VNetA na VNetB a z VNetB do VNetA. Při vytváření obou propojení se stav změní na Připojeno.

Připojení peeringu virtuální sítě je ve stavu Odpojeno. Proč nemůžu vytvořit peeringové spojení?

Pokud je připojení peeringu virtuálních sítí ve stavu Odpojeno, bylo jedno z propojení, které jste vytvořili, odstraněno. Pokud chcete znovu vytvořit připojení peeringu, musíte odstranit zbývající propojení a znovu vytvořit obojí.

Můžu spárovat svou virtuální síť s virtuální sítí v jiném předplatném?

Yes. Virtuální sítě můžete propojit mezi předplatnými a napříč oblastmi.

Můžu propojit dva virtuální sítě, které mají odpovídající nebo překrývající se rozsahy adres?

Ne. Nemůžete povolit peerování virtuálních sítí, pokud se adresní prostory překrývají.

Mohu propojit virtuální síť se dvěma virtuálními sítěmi s povolenou možností Použít vzdálenou bránu u obou propojení?

Ne. Možnost Použít vzdálenou bránu můžete povolit jenom u jednoho peeringu do jedné virtuální sítě.

Můžu přesunout virtuální síť, která má peeringové připojení k další virtuální síti?

Ne. Nemůžete přesunout virtuální síť, která má peeringové připojení s jinou virtuální sítí. Před přesunutím virtuální sítě musíte odstranit peeringovou vazbu.

Za vytvoření virtuálních síťových propojení peeringu se neúčtují žádné náklady. Přenos dat přes peeringová připojení je zpoplatněn. Další informace najdete na stránce s cenami Azure Virtual Network.

Je provoz peeringu virtuálních sítí šifrovaný?

Když se provoz Azure pohybuje mezi datovými centry (mimo fyzické hranice, které Microsoft nekontroluje, nebo jménem Microsoft), základní síťový hardware používá šifrování na datové vrstvě MACsec. Toto šifrování se vztahuje na peeringový provoz virtuálních sítí.

Proč je moje partnerské připojení ve stavu Odpojeno?

Připojení peeringu virtuálních sítí přejdou do stavu odpojené, pokud je smazáno jedno propojení peeringu virtuálních sítí. Chcete-li znovu vytvořit úspěšné připojení peeringu, musíte odstranit oba odkazy.

Pokud propojím VNetA s VNetB a propojím VNetB s VNetC, znamená to, že jsou VNetA a VNetC propojeny?

Ne. Tranzitivní peering není podporován. Musíte ručně propojit virtuální sítě VNetA a VNetC.

Existují nějaká omezení datového toku pro peeringová připojení?

Ne. Propojení virtuálních sítí, ať už místní nebo globální, neukládá žádná omezení šířky pásma. Šířka pásma je omezená pouze virtuálním počítačem nebo výpočetním prostředkem.

Jak můžu řešit problémy s propojením virtuálních sítí?

Vyzkoušejte průvodce odstraňováním potíží.

Virtualní síťový TAP

Které oblasti Azure jsou dostupné pro virtuální sítě TAP?

Náhled přístupového bodu virtuální síťového terminálu (TAP) je dostupný ve všech oblastech Azure. Musíte nasadit monitorované síťové adaptéry, prostředek TAP virtuální sítě a řešení pro analytiku nebo sběr dat ve stejném regionu.

Podporuje TAP virtuální sítě nějaké možnosti filtrování zrcadlených paketů?

Funkce filtrování nejsou podporovány ve verzi PREVIEW pro virtuální síť TAP. Když do síťového adaptéru přidáte konfiguraci TAP, do cíle TAP se streamuje hloubková kopie veškerého příchozího a výchozího provozu v síťovém adaptéru.

Můžu do monitorovaného síťového adaptéru přidat více konfigurací TAP?

Monitorovaný síťový adaptér může mít pouze jednu konfiguraci TAP. V individuálním partnerském řešení vyhledejte možnost streamovat více kopií provozu TAP do analytických nástrojů podle vašeho výběru.

Může stejný prostředek TAP virtuální sítě agregovat provoz z monitorovaných síťových adaptérů ve více než jedné virtuální síti?

Yes. Stejný prostředek TAP virtuální sítě můžete použít k agregaci zrcadleného provozu z monitorovaných síťových adaptérů v partnerských virtuálních sítích ve stejném předplatném nebo jiném předplatném.

Prostředek virtuální sítě TAP a cílový vyrovnávač zatížení nebo cílový síťový adaptér musí být ve stejném předplatném. Všechna předplatná musí být ve stejném tenantovi Microsoft Entra.

Existují nějaké aspekty výkonu provozního provozu, pokud povolím konfiguraci tap virtuální sítě na síťovém adaptéru?

Tap virtuální sítě je ve verzi Preview. Ve verzi Preview neexistuje žádná smlouva o úrovni služeb. Neměli byste používat funkci pro produkční úlohy.

Když povolíte síťový adaptér virtuálního počítače s konfigurací TAP, stejné prostředky na hostiteli Azure přidělenému virtuálnímu počítači k odesílání produkčního provozu se použijí k provedení funkce zrcadlení a odeslání zrcadlených paketů. Vyberte správnou velikost virtuálního počítače Linux nebo Windows a ujistěte se, že je pro virtuální počítač k dispozici dostatek prostředků pro odesílání produkčního provozu a zrcadlovaného provozu.

Je akcelerovaná síťová služba pro Linux nebo Windows podporována pomocí TAP ve virtuální síti?

Konfiguraci TAP můžete přidat na síťový adaptér připojený k virtuálnímu počítači, který je povolený s akcelerovanými síťovými službami pro Linux nebo Windows. Přidání konfigurace TAP ale ovlivní výkon a latenci virtuálního počítače, protože Azure zrychlené sítě aktuálně nepodporují odlehčení přenosu zrcadleného provozu.

Koncové body služby virtuální sítě

Jaká je správná posloupnost operací pro nastavení koncových bodů služby na službu Azure?

K zabezpečení prostředku služby Azure prostřednictvím koncových bodů služby existují dva kroky:

  1. Zapněte koncové body služby pro službu Azure.
  2. Nastavte seznamy řízení přístupu k virtuální síti (ACL) ve službě Azure.

Prvním krokem je operace na straně sítě a druhým krokem je operace na straně prostředku služby. Stejný správce nebo různí správci mohou provádět kroky na základě oprávnění řízení přístupu Azure na základě role (RBAC), která byla udělena role správce.

Před nastavením ACLs virtuální sítě na straně služby Azure doporučujeme zapnout koncové body služby pro vaši virtuální síť. Pokud chcete nastavit koncové body služby virtuální sítě, musíte provést kroky v předchozí sekvenci.

Poznámka

Před omezením přístupu služby Azure k povolené virtuální síti a podsíti musíte dokončit obě předchozí operace. Pouze zapnutí koncových bodů služby pro službu Azure na straně sítě vám neudělí omezený přístup. Musíte také nastavit seznamy ACL virtuální sítě na straně služby Azure.

Některé služby (například Azure SQL a Azure Cosmos DB) umožňují výjimky z předchozí sekvence prostřednictvím příznaku IgnoreMissingVnetServiceEndpoint. Po nastavení příznaku na True můžete nastavit seznamy ACL virtuální sítě na straně služby Azure před zapnutím koncových bodů služby na straně sítě. Služby Azure poskytují tento příznak, aby pomohly zákazníkům v případech, kdy jsou na službách Azure nakonfigurovány konkrétní IP brány firewall.

Zapnutí koncových bodů služby na straně sítě může vést k poklesu připojení, protože se zdrojová IP adresa změní z veřejné IPv4 adresy na privátní adresu. Nastavení seznamů ACL virtuální sítě na straně služby Azure před zapnutím koncových bodů služby na straně sítě může pomoct zabránit poklesu připojení.

Poznámka

Pokud u některých služeb, jako je například Microsoft.AzureActiveDirectory, povolíte koncové body služby, můžete v protokolech přihlášení zobrazit připojení z adres IPv6. Microsoft používá pro tento typ připojení interní IPv6 soukromý rozsah.

Nacházejí se všechny Azure služby v Azure virtuální síti, kterou zákazník poskytuje? Jak koncový bod služby virtuální sítě funguje se službami Azure?

Ne všechny služby Azure se nacházejí ve virtuální síti zákazníka. Většina datových služeb Azure (například Azure Storage, Azure SQL a Azure Cosmos DB) je víceklientských služeb, ke kterým je možné přistupovat přes veřejné IP adresy. Další informace najdete v tématu Nasazení vyhrazených služeb Azure do virtuálních sítí.

Když zapnete koncové body služby virtuální sítě na straně sítě a nastavíte příslušné seznamy ACL virtuální sítě na straně služby Azure, přístup ke službě Azure je omezený na povolenou virtuální síť a podsíť.

Jak koncové body služby virtuální sítě poskytují zabezpečení?

Koncové body služby virtuální sítě omezují přístup služby Azure k povolené virtuální síti a podsíti. Tímto způsobem poskytují zabezpečení na úrovni sítě a izolaci provozu služby Azure.

Veškerý provoz, který používá koncové body služby virtuální sítě, prochází přes páteřní síť Microsoft a poskytuje další vrstvu izolace od veřejného internetu. Zákazníci se také můžou rozhodnout plně odebrat veřejný přístup k internetu ke službám Azure a povolit provoz jenom ze své virtuální sítě prostřednictvím kombinace brány firewall protokolu IP a ACLs virtuální sítě. Odebrání přístupu k internetu pomáhá chránit prostředky služby Azure před neoprávněným přístupem.

Co koncový bod služby virtuální sítě chrání – prostředky virtuální sítě nebo prostředky služby Azure?

Koncové body služby virtuální sítě pomáhají chránit prostředky služby Azure. Prostředky virtuální sítě jsou chráněné prostřednictvím skupin zabezpečení sítě.

Existují nějaké náklady na používání koncových bodů služeb virtuální sítě?

Ne. Za používání koncových bodů služby pro virtuální síť nejsou žádné další náklady.

Můžu zapnout koncové body služeb virtuální sítě a nastavit seznamy ACL virtuální sítě, pokud virtuální síť a prostředky služby Azure patří do různých předplatných?

Ano, je to možné. Virtuální sítě a prostředky služby Azure můžou být ve stejném předplatném nebo v různých předplatných. Jediným požadavkem je, aby virtuální síť i prostředky služby Azure byly ve stejném tenantovi Microsoft Entra.

Můžu zapnout koncové body služeb virtuální sítě a nastavit seznamy řízení přístupu (ACL) virtuální sítě, pokud virtuální síť a prostředky služby Azure patří do různých tenantů Microsoft Entra?

Ano, je možné, když používáte koncové body služby pro Azure Storage a Azure Key Vault. U jiných služeb nejsou koncové body služeb virtuální sítě a ACL virtuální sítě podporovány napříč tenanty Microsoft Entra.

Může IP adresa místního zařízení, která je připojená přes bránu virtuální sítě Azure (VPN) nebo bránu ExpressRoute, přistupovat ke službám PaaS Azure přes koncové body virtuální sítě?

Ve výchozím nastavení nejsou prostředky služby Azure, které jsou zabezpečeny ve virtuálních sítích, dostupné z místních sítí. Pokud chcete povolit provoz z místního prostředí, musíte také povolit veřejné (obvykle NAT) IP adresy z místního prostředí nebo ExpressRoute. Tyto IP adresy můžete přidat prostřednictvím konfigurace IP brány firewall pro prostředky služby Azure.

Alternativně můžete implementovat privátní koncové body pro podporované služby.

Můžu pomocí koncových bodů služby virtuální sítě zabezpečit služby Azure do více podsítí v rámci virtuální sítě nebo napříč několika virtuálními sítěmi?

Pokud chcete zabezpečit Azure služby pro více podsítí ve virtuální síti nebo ve více virtuálních sítích, povolte koncové body služby na straně sítě na každé podsíti nezávisle. Potom zabezpečte prostředky služby Azure pro všechny podsítě nastavením příslušných seznamů ACL virtuální sítě na straně služby Azure.

Jak můžu filtrovat odchozí provoz z virtuální sítě na Azure služby a dál používat koncové body služby?

Pokud chcete zkontrolovat nebo filtrovat provoz směřující do služby Azure z virtuální sítě, můžete do virtuální sítě nasadit síťové virtuální zařízení. Koncové body služby můžete pak použít na podsíť, ve které je síťová virtuální appliance nasazena, a zabezpečit prostředky služby Azure pouze pro tuto podsíť prostřednictvím seznamů ACL virtuální sítě.

Tento scénář může být užitečný také v případě, že chcete omezit přístup ke službě Azure z vaší virtuální sítě jenom na konkrétní Azure prostředky pomocí filtrování síťových virtuálních zařízení. Další informace viz Nasazení vysoce dostupných síťových virtuálních zařízení.

Co se stane, když někdo přistupuje z vnějšího prostředí k účtu služby Azure s povoleným seznamem ACL ve virtuální síti?

Služba vrátí chybu HTTP 403 nebo HTTP 404.

Mají podsítě virtuální sítě vytvořené v různých oblastech povolený přístup k účtu služby Azure v jiné oblasti?

Yes. Pro většinu služeb Azure mají virtuální sítě vytvořené v různých oblastech přístup ke službám Azure v jiné oblasti prostřednictvím koncových bodů služby virtuální sítě. Pokud je například účet Azure Cosmos DB v oblasti USA – západ nebo USA – východ a virtuální sítě jsou ve více oblastech, budou mít virtuální sítě přístup k Azure Cosmos DB.

Azure SQL je výjimkou a je regionální povahou. Virtuální síť i služba Azure musí být ve stejné oblasti.

Může mít služba Azure jak seznam řízení přístupu (ACL) virtuální sítě, tak IP bránu firewall?

Yes. ACL virtuální sítě a IP firewall mohou existovat vedle sebe. Funkce se vzájemně doplňují, aby pomohly zajistit izolaci a zabezpečení.

Co se stane, když odstraníte virtuální síť nebo podsíť, která má zapnuté koncové body služby pro Azure služby?

Odstranění virtuálních sítí a odstranění podsítí jsou nezávislé operace. Podporovány jsou i tehdy, když zapnete koncové body služby pro služby Azure.

Pokud nastavíte seznamy ACL virtuální sítě pro Azure služby, budou informace seznamu ACL přidružené k těmto Azure službám zakázány, když odstraníte virtuální síť nebo podsíť se zapnutými koncovými body služby virtuální sítě.

Co se stane, když odstraním účet služby Azure, který má zapnutý koncový bod služby virtuální sítě?

Odstranění účtu služby Azure je nezávislá operace. Je podporováno i tehdy, když jste na straně sítě zapnuli koncový bod služby a nastavili seznamy ACL virtuálních sítí na straně služby Azure.

Co se stane se zdrojovou IP adresou prostředku (jako je virtuální počítač v podsíti), který má zapnuté koncové body služby virtuální sítě?

Když zapnete koncové body služby virtuální sítě, zdrojové IP adresy prostředků v podsíti vaší virtuální sítě přepnou z použití veřejných IPv4 adres na použití privátních IP adres Azure virtuální sítě pro provoz do Azure služeb. Tento přepínač může způsobit selhání konkrétních IP firewallů, které byly dříve nastaveny na veřejnou adresu IPv4 ve službách Azure.

Má trasa koncového bodu služby vždy přednost?

Koncové body služby přidávají systémovou trasu, která má přednost před trasami protokolu BGP (Border Gateway Protocol) a zajišťuje optimální směrování provozu koncového bodu služby. Koncové body služby vždy přebírají provoz služby přímo z vaší virtuální sítě do služby v páteřní síti Microsoft Azure.

Další informace o tom, jak Azure vybrat trasu, najdete v tématu Směrování provozu virtuální sítě.

Fungují koncové body služby s protokolem ICMP?

Ne. Provoz protokolu ICMP pocházející z podsítě s povolenými koncovými body služby nepřevezme cestu tunelu ke službě k požadovanému koncovému bodu. Koncové body služby zpracovávají pouze provoz TCP. Pokud chcete otestovat latenci nebo konektivitu k koncovému bodu přes servisní endpointy, nástroje jako ping a tracert neukážou skutečnou cestu, kterou se zdroje v podsíti vydají.

Jak skupiny zabezpečení sítě v podsíti fungují s koncovými body služby?

Pokud se chcete spojit se službou Azure, musí skupiny zabezpečení sítě povolit odchozí připojení. Pokud jsou vaše skupiny zabezpečení sítě (NSG) otevřené pro veškerý odchozí internetový provoz, měl by fungovat provoz koncového bodu služby. Odchozí provoz můžete také omezit jenom na IP adresy služby pomocí značek služeb.

Jaká oprávnění potřebuji k nastavení koncových bodů služby?

Pokud máte k této síti přístup pro zápis, můžete nakonfigurovat koncové body služby ve virtuální síti nezávisle.

Aby bylo možné zabezpečit prostředky služby Azure na virtuální síť, musíte mít povolení Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action pro podsítě, které přidáváte. Toto oprávnění je ve výchozím nastavení součástí předdefinované role správce služby a dá se upravit prostřednictvím vytváření vlastních rolí.

Další informace o předdefinovaných rolích a přiřazování konkrétních oprávnění k vlastním rolím najdete v Azure vlastní role.

Můžu filtrovat síťový provoz virtuální sítě na služby Azure přes koncové body služeb?

Zásady koncového bodu služby virtuální sítě můžete použít k filtrování provozu virtuální sítě do Azure služeb, což umožňuje pouze konkrétní prostředky služby Azure přes koncové body služby. Zásady koncových bodů poskytují podrobné řízení přístupu z provozu virtuální sítě do Azure služeb.

Další informace najdete v tématu Zásady koncových bodů síťové služby pro Azure Storage.

Podporuje Microsoft Entra ID koncové body služeb virtuální sítě?

Microsoft Entra ID nativně nepodporuje koncové body služeb. Úplný seznam služeb Azure, které podporují koncové body služeb virtuální sítě, najdete v tématu Koncové body síťové služby virtuální sítě.

V tomto seznamu se značka Microsoft.AzureActiveDirectory, uvedená mezi službami, které podporují koncové body služeb, používá k podpoře koncových bodů služby pro Azure Data Lake Storage Gen1. Integrace virtuální sítě pro Data Lake Storage Gen1 využívá zabezpečení koncového bodu služby virtuální sítě mezi vaší virtuální sítí a Microsoft Entra ID k vygenerování dalších deklarací zabezpečení v přístupovém tokenu. Tyto deklarace identity se pak použijí k ověření vaší virtuální sítě ve vašem Data Lake Storage Gen1 účtu a povolení přístupu.

Existují nějaká omezení počtu koncových bodů služby, které můžu nastavit z virtuální sítě?

Celkový počet koncových bodů služby ve virtuální síti není nijak omezený. Pro prostředek služby Azure (například účet Azure Storage) můžou služby vynucovat omezení počtu podsítí, které používáte k zabezpečení prostředku. Následující tabulka uvádí několik ukázkových omezení:

služba Azure Omezení pravidel virtuální sítě
Azure Storage 200
Azure SQL 128
Azure Synapse Analytics 128
Azure Key Vault 200
Azure Cosmos DB 64
Azure Event Hubs 128
Azure Service Bus 128

Poznámka

Limity se můžou měnit podle uvážení Azure služeb. Podrobnosti najdete v příslušné dokumentaci ke službě.

Migrace klasických síťových prostředků do Resource Manager

Co je Azure Service Manager a co znamená pojem "klasický"?

Azure Service Manager je starý model nasazení Azure, který zodpovídá za vytváření, správu a odstraňování prostředků. Slovo classic v síťové službě odkazuje na prostředky spravované modelem Azure Service Manager. Další informace najdete v porovnání modelů nasazení.

Co je Azure Resource Manager?

Azure Resource Manager je nejnovější model nasazení a správy v Azure, který zodpovídá za vytváření, správu a odstraňování prostředků ve vašem Azure předplatném. Další informace najdete v tématu Co je Azure Resource Manager?

Mohu migraci vrátit zpět poté, co jsou zdroje uloženy do Resource Manager?

Migraci můžete zrušit, pokud jsou prostředky stále v připraveném stavu. Vrácení zpět k předchozímu modelu nasazení se po úspěšné migraci prostředků prostřednictvím operace potvrzení nepodporuje.

Můžu migraci vrátit zpět, pokud operace potvrzení selhala?

Pokud operace potvrzení selhala, nemůžete migraci vrátit zpět. Po spuštění není možné změnit všechny operace migrace, včetně operace potvrzení. Doporučujeme operaci zopakovat po krátké době. Pokud operace nadále selže, odešlete žádost o podporu.

Můžu ověřit své předplatné nebo prostředky a zjistit, jestli jsou schopné migrace?

Yes. Prvním krokem při přípravě migrace je ověření, že prostředky mohou být migrovány. Pokud se ověření nezdaří, obdržíte zprávy ze všech důvodů, proč se migrace nedá dokončit.

Migrují se prostředky služby Application Gateway jako součást migrace virtuální sítě z modelu Classic na Resource Manager?

Prostředky Azure Application Gateway nejsou automaticky migrovány jako součást procesu migrace virtuální sítě. Pokud se nachází ve virtuální síti, migrace nebude úspěšná. Pokud chcete migrovat prostředek služby Application Gateway na Resource Manager, musíte instanci služby Application Gateway po dokončení migrace odebrat a znovu vytvořit.

Migrují se prostředky VPN brány jako součást migrace virtuální sítě z klasického modelu na Resource Manager?

Prostředky Službu Azure VPN Gateway se migrují jako součást procesu migrace virtuální sítě. Migrace probíhá po jedné virtuální síti bez jakýchkoliv dalších požadavků. Postup migrace je stejný jako při migraci virtuální sítě bez brány VPN.

Je přerušení služby spojené s migrací klasických bran VPN do Resource Manager?

Když migrujete na Resource Manager, nedojde k přerušení služeb u připojení VPN. Stávající úlohy budou během migrace dál fungovat s úplným místním připojením.

Musím po migraci brány VPN do Resource Manager překonfigurovat místní zařízení?

Veřejná IP adresa přidružená k bráně VPN zůstává po migraci stejná. Nemusíte překonfigurovat místní směrovač.

Jaké jsou podporované scénáře migrace brány VPN z modelu Classic na Resource Manager?

Migrace z modelu Classic na Resource Manager pokrývá většinu běžných scénářů připojení VPN. Mezi podporované scénáře patří:

  • Připojení typu Point-to-Site

  • Připojení typu Site-to-Site s VPN bránou připojenou k lokální lokalitě.

  • Síťové připojení mezi dvěma virtuálními sítěmi, které používají brány VPN.

  • Několik virtuálních sítí připojených ke stejnému místnímu umístění

  • Připojení k více lokalitám.

  • Virtuální sítě s povoleným vynuceným tunelováním

Které scénáře migrace brány VPN z modelu Classic na Resource Manager nepodporují?

Mezi nepodporovaná scénáře patří:

  • Virtuální síť s bránou ExpressRoute i bránou VPN.

  • Virtuální síť s bránou ExpressRoute připojenou k okruhu v jiném předplatném.

  • Scénáře přenosu, ve kterých jsou rozšíření virtuálních počítačů připojená k místním serverům.

Kde najdu další informace o migraci z modelu Classic na Resource Manager?

Podívejte se na Časté otázky týkající se klasické migrace na Azure Resource Manager.

Můžu obnovit odstraněnou veřejnou IP adresu?

Ne. Jakmile se odstraní Azure veřejná IP adresa, nedá se obnovit. Další informace najdete v tématu Zobrazení, úprava nastavení nebo odstranění veřejné IP adresy.

Jak můžu nahlásit problém?

Dotazy týkající se problémů s migrací můžete publikovat na stránce Microsoft Q&A. Doporučujeme publikovat všechny své otázky na tomto fóru. Pokud máte smlouvu o podpoře, můžete také podat žádost o podporu.