Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro: ✔️ Flexibilní škálovací sady virtuálních počítačů s Linuxem ✔️
Tento článek podrobně popisuje, jak vytvořit virtuální počítač s více síťovými kartami pomocí Azure CLI.
Vytvoření podpůrných prostředků
Nainstalujte nejnovější Azure CLI a přihlaste se k účtu Azure pomocí příkazu az login.
V následujících příkladech nahraďte názvy ukázkových parametrů vlastními hodnotami. Příklady názvů parametrů zahrnují myResourceGroup, mystorageaccount a myVM.
Nejdřív vytvořte skupinu prostředků pomocí příkazu az group create. Následující příklad vytvoří skupinu prostředků s názvem myResourceGroup v lokaci eastus. V těchto příkladech deklarujeme proměnné prostředí při jejich použití a přidáme náhodnou příponu k jedinečným názvům prostředků.
export RANDOM_SUFFIX=$(openssl rand -hex 3)
export MY_RESOURCE_GROUP_NAME="myResourceGroup$RANDOM_SUFFIX"
export REGION="WestUS2"
az group create --name $MY_RESOURCE_GROUP_NAME --location $REGION
{
"id": "/subscriptions/xxxxx/resourceGroups/myResourceGroupxxx",
"location": "WestUS2",
"managedBy": null,
"name": "myResourceGroupxxx",
"properties": {
"provisioningState": "Succeeded"
},
"tags": null,
"type": "Microsoft.Resources/resourceGroups"
}
Vytvořte virtuální síť pomocí příkazu az network vnet create. Následující příklad vytvoří virtuální síť s názvem myVnet a podsíť s názvem mySubnetFrontEnd:
export VNET_NAME="myVnet"
export FRONTEND_SUBNET="mySubnetFrontEnd"
az network vnet create \
--resource-group $MY_RESOURCE_GROUP_NAME \
--name $VNET_NAME \
--address-prefix 10.0.0.0/16 \
--subnet-name $FRONTEND_SUBNET \
--subnet-prefix 10.0.1.0/24
Vytvořte podsíť pro back-endový provoz pomocí příkazu az network vnet subnet create. Následující příklad vytvoří podsíť s názvem mySubnetBackEnd:
export BACKEND_SUBNET="mySubnetBackEnd"
az network vnet subnet create \
--resource-group $MY_RESOURCE_GROUP_NAME \
--vnet-name $VNET_NAME \
--name $BACKEND_SUBNET \
--address-prefix 10.0.2.0/24
Vytvořte skupinu zabezpečení sítě pomocí příkazu az network nsg create. Následující příklad vytvoří skupinu zabezpečení sítě s názvem myNetworkSecurityGroup:
export NSG_NAME="myNetworkSecurityGroup"
az network nsg create \
--resource-group $MY_RESOURCE_GROUP_NAME \
--name $NSG_NAME
Vytvoření a konfigurace několika síťových rozhraní
Vytvořte dvě síťové karty pomocí příkazu az network nic create. Následující příklad vytvoří dvě síťové karty s názvem myNic1 a myNic2, připojené ke skupině zabezpečení sítě, přičemž každá síťová karta je připojena k jedné podsíti.
export NIC1="myNic1"
export NIC2="myNic2"
az network nic create \
--resource-group $MY_RESOURCE_GROUP_NAME \
--name $NIC1 \
--vnet-name $VNET_NAME \
--subnet $FRONTEND_SUBNET \
--network-security-group $NSG_NAME
az network nic create \
--resource-group $MY_RESOURCE_GROUP_NAME \
--name $NIC2 \
--vnet-name $VNET_NAME \
--subnet $BACKEND_SUBNET \
--network-security-group $NSG_NAME
Vytvoření virtuálního počítače a připojení síťových adaptérů
Při vytváření virtuálního počítače zadejte síťové karty, které jste vytvořili pomocí --nics. Také musíte být opatrní při výběru velikosti virtuálního počítače. Celkový počet síťových karet, které můžete přidat k virtuálnímu počítači, jsou omezené. Přečtěte si další informace o velikostech virtuálních počítačů s Linuxem.
Vytvořte virtuální počítač pomocí příkazu az vm create. Následující příklad vytvoří virtuální počítač s názvem myVM:
export VM_NAME="myVM"
az vm create \
--resource-group $MY_RESOURCE_GROUP_NAME \
--name $VM_NAME \
--image Ubuntu2204 \
--size Standard_DS3_v2 \
--admin-username azureuser \
--generate-ssh-keys \
--nics $NIC1 $NIC2
Přidejte směrovací tabulky do virtuálního operačního systému podle kroků v Konfigurace hostovaného OS pro více síťových karet.
Přidejte síťovou kartu do virtuálního počítače
Předchozí kroky vytvořily virtuální počítač s více síťovými kartami. K existujícímu virtuálnímu počítači můžete také přidat síťové karty pomocí Azure CLI. Různé velikosti virtuálních počítačů podporují různý počet síťových adaptérů, takže odpovídajícím způsobem upravte velikost svého virtuálního počítače. V případě potřeby můžete změnit velikost virtuálního počítače.
Vytvořte další síťovou kartu pomocí příkazu az network nic create. Následující příklad vytvoří NIC (síťová kartu) myNic3 připojenou k back endové podsíti a skupině zabezpečení sítě vytvořené v předchozích krocích.
export NIC3="myNic3"
az network nic create \
--resource-group $MY_RESOURCE_GROUP_NAME \
--name $NIC3 \
--vnet-name $VNET_NAME \
--subnet $BACKEND_SUBNET \
--network-security-group $NSG_NAME
Pokud chcete k existujícímu virtuálnímu počítači přidat síťovou kartu, nejprve uvolněte virtuální počítač pomocí příkazu az vm deallocate. Následující příklad uvolní virtuální počítač jménem myVM:
az vm deallocate --resource-group $MY_RESOURCE_GROUP_NAME --name $VM_NAME
Přidejte síťovou kartu pomocí příkazu az vm nic add. Následující příklad přidá myNic3 do myVM:
az vm nic add \
--resource-group $MY_RESOURCE_GROUP_NAME \
--vm-name $VM_NAME \
--nics $NIC3
Spusťte virtuální počítač pomocí příkazu az vm start:
az vm start --resource-group $MY_RESOURCE_GROUP_NAME --name $VM_NAME
Přidejte směrovací tabulky do virtuálního operačního systému podle kroků v Konfigurace hostovaného OS pro více síťových karet.
Odebrání síťové karty z virtuálního počítače
Pokud chcete odebrat síťovou kartu z existujícího virtuálního počítače, nejprve uvolněte virtuální počítač pomocí příkazu az vm deallocate. Následující příklad uvolní virtuální počítač jménem myVM:
az vm deallocate --resource-group $MY_RESOURCE_GROUP_NAME --name $VM_NAME
Odeberte síťovou kartu pomocí příkazu az vm nic remove. Následující příklad odebere myNic3 z virtuálního počítače myVM:
az vm nic remove \
--resource-group $MY_RESOURCE_GROUP_NAME \
--vm-name $VM_NAME \
--nics $NIC3
Spusťte virtuální počítač pomocí příkazu az vm start:
az vm start --resource-group $MY_RESOURCE_GROUP_NAME --name $VM_NAME
Vytvořte více síťových karet pomocí šablon Správce zdrojů
Šablony Azure Resource Manageru používají k definování prostředí deklarativní soubory JSON. Přehled Azure Resource Manageru si můžete přečíst. Šablony Resource Manageru poskytují způsob, jak během nasazení vytvořit více instancí prostředku, například vytvořit několik síťových adaptérů. Pomocí kopírování zadáte počet instancí, které se mají vytvořit:
"copy": {
"name": "multiplenics"
"count": "[parameters('count')]"
}
Přečtěte si další informace o vytváření více instancí pomocí kopírování.
Pomocí copyIndex() pak můžete k názvu prostředku připojit číslo, které umožňuje vytvořit myNic1, myNic2 atd. Následuje příklad připojení hodnoty indexu:
"name": "[concat('myNic', copyIndex())]",
Můžete si přečíst kompletní příklad jak vytvořit více síťových karet pomocí šablon Resource Manager.
Přidejte směrovací tabulky do virtuálního operačního systému podle kroků v Konfigurace hostovaného OS pro více síťových karet.
Konfigurace hostovaného operačního systému pro více síťových rozhraní
Předchozí kroky vytvořily virtuální síť a podsíť, připojené síťové karty a pak vytvořily virtuální počítač. Nevytvořila se veřejná IP adresa a pravidla skupiny zabezpečení sítě, která povolují provoz SSH. Pokud chcete nakonfigurovat hostovaný operační systém pro více síťových karet, musíte povolit vzdálená připojení a spouštět příkazy místně na virtuálním počítači.
Pokud chcete povolit provoz SSH, vytvořte pravidlo skupiny zabezpečení sítě pomocí příkazu az network nsg rule create následujícím způsobem:
az network nsg rule create \
--resource-group $MY_RESOURCE_GROUP_NAME \
--nsg-name $NSG_NAME \
--name allow_ssh \
--priority 101 \
--destination-port-ranges 22
Vytvořte veřejnou IP adresu pomocí příkazu az network public-ip create a přiřaďte ji první síťové kartě pomocí příkazu az network nic ip-config update:
export PUBLIC_IP_NAME="myPublicIP"
az network public-ip create --resource-group $MY_RESOURCE_GROUP_NAME --name $PUBLIC_IP_NAME
az network nic ip-config update \
--resource-group $MY_RESOURCE_GROUP_NAME \
--nic-name $NIC1 \
--name ipconfig1 \
--public-ip $PUBLIC_IP_NAME
Pokud chcete zobrazit veřejnou IP adresu virtuálního počítače, použijte příkaz az vm show následujícím způsobem:
az vm show --resource-group $MY_RESOURCE_GROUP_NAME --name $VM_NAME -d --query publicIps -o tsv
x.x.x.x
Teď se přes SSH připojte k veřejné IP adrese vašeho virtuálního počítače. Výchozí uživatelské jméno zadané v předchozím kroku bylo azureuser. Zadejte vlastní uživatelské jméno a veřejnou IP adresu:
export IP_ADDRESS=$(az vm show --resource-group $MY_RESOURCE_GROUP_NAME --name $VM_NAME -d --query publicIps -o tsv)
ssh -o StrictHostKeyChecking=no azureuser@$IP_ADDRESS
Pokud chcete odesílat do nebo ze sekundárního síťového rozhraní, musíte ručně přidat trvalé trasy do operačního systému pro každé sekundární síťové rozhraní. V tomto článku je eth1 sekundární rozhraní. Pokyny pro přidání trvalých tras do operačního systému se liší podle distribuce. Pokyny si přečtěte v dokumentaci pro vaši distribuci.
Při přidávání trasy do operačního systému je adresa brány první adresou podsítě, ve které je síťové rozhraní. Pokud má například podsíť přiřazenou rozsah 10.0.2.0/24, je zadaná brána pro trasu 10.0.2.1 nebo pokud má podsíť přiřazenou rozsah 10.0.2.128/25, brána, kterou pro trasu zadáte, je 10.0.2.129. Můžete definovat konkrétní síť pro cíl trasy nebo zadat cíl 0.0.0.0, pokud chcete, aby veškerý provoz rozhraní procházel přes zadanou bránu. Brána pro každou podsíť je spravovaná virtuální sítí.
Po přidání trasy pro sekundární rozhraní ověřte, že trasa je v směrovací tabulce s route -n. Následující příklad výstupu je pro směrovací tabulku, která má dvě síťová rozhraní přidaná do virtuálního počítače v tomto článku:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 10.0.1.1 0.0.0.0 UG 0 0 0 eth0
0.0.0.0 10.0.2.1 0.0.0.0 UG 0 0 0 eth1
10.0.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
10.0.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
168.63.129.16 10.0.1.1 255.255.255.255 UGH 0 0 0 eth0
169.254.169.254 10.0.1.1 255.255.255.255 UGH 0 0 0 eth0
Ověřte, že trasa, kterou jste přidali, přetrvává napříč restartováním. Zkontrolujte směrovací tabulku znovu po restartování. Pokud chcete otestovat připojení, můžete zadat následující příkaz, například kde eth1 je název sekundárního síťového rozhraní: ping bing.com -c 4 -I eth1
Další kroky
Při pokusu o vytvoření virtuálního počítače s více síťovými kartami zkontrolujte velikosti virtuálních počítačů s Linuxem . Věnujte pozornost maximálnímu počtu síťových adaptérů, které jednotlivé velikosti virtuálních počítačů podporují.
Pokud chcete virtuální počítače dále zabezpečit, použijte přístup k virtuálním počítačům na vyžádání. Tato funkce otevře pravidla skupin zabezpečení sítě pro provoz SSH v případě potřeby a po definovanou dobu. Další informace najdete v tématu Správa přístupu k virtuálním počítačům pomocí metody Just-In-Time.