Běžné problémy s Azure Virtual Network Manager

Tento článek popisuje běžné problémy s Azure Virtual Network Manager (AVNM) a nabízí řešení, která vám pomohou je rychle diagnostikovat a vyřešit.

Změny konfigurace se nepoužijí.

Tyto problémy můžou zabránit použití změn konfigurace:

Konfigurace se nepoužije v oblastech, ve kterých se nacházejí virtuální sítě.

Zkontrolujte regiony, kde se virtuální sítě nacházejí. Konfigurace se vztahuje pouze na oblasti, kde se virtuální sítě nacházejí. Pokud máte virtuální síť v oblasti, která není součástí konfigurace, konfigurace se na tuto virtuální síť nepoužije.

Pokud chcete tento problém vyřešit, přidejte do konfigurace oblast, ve které se nachází virtuální síť.

Na portálu Azure jsem nasadil konfiguraci, ale stav se stále zobrazuje jako „Nenasazeno“. Selhalo moje nasazení?

Ne nutně. Po dokončení nasazení nebo potvrzení konfigurace může aktualizace stavu na portálu nějakou dobu trvat. Pokud chcete zobrazit správný, aktualizovaný stav, ručně aktualizujte stránku portálu nebo počkejte. Stav by pak měl odrážet skutečný stav nasazení.

Konfigurace není nasazena

Po vytvoření nebo úpravě je potřeba nasadit konfiguraci. Konfigurace se použije jenom na virtuální sítě po nasazení.

Pokud chcete tento problém vyřešit, nasaďte konfiguraci po vytvoření nebo úpravě.

Změny konfigurace neměly dostatek času na použití

Musíte počkat, až se změny konfigurace použijí. Základní doba pro aplikaci konfigurace po commitu je několik minut. Doba aktualizace členství v síťové skupině se liší podle typu členství: ručně přidaní členové se aktualizují okamžitě, podmíněně přidaní členové v prostředích s méně než 1 000 odběry se aktualizují během několika minut a podmíněně přidaní členové v prostředích s více než 1 000 odběry jsou Azure Policy oznámeni během 24 hodin, po kterém konfigurace platí během několika minut. Pro více informací viz Latence nasazení a časování.

Aktualizované změny konfigurace se v Azure Virtual Network Manager nezobrazují

Po úpravě konfigurace je potřeba nasadit novou konfiguraci.

Konfigurace připojení nefunguje podle očekávání

Tady jsou běžné důvody, proč konfigurace připojení nefunguje podle očekávání:

Vytvoření partnerského vztahu virtuálních sítí se nezdaří.

V topologii hub-and-spoke, pokud povolíte možnost používat hub jako bránu, musíte mít bránu ve virtuální síti hubu. Jinak vytvoření partnerského vztahu virtuálních sítí mezi centrem a paprskovými virtuálními sítěmi selže.

Členové v síťové skupině spolu nemůžou komunikovat

Pokud chcete, aby členové síťové skupiny komunikovali mezi sebou napříč regiony v topologii typu hub-and-spoke, musíte povolit možnost globálního propojení mesh.

Selhání vytvoření skupiny prostředků

Když nasazujete konfigurace správce sítě pomocí Azure Virtual Network Manager, služba vytvoří spravovanou skupinu zdrojů pro hostování zdrojů spravovaných AVNM. V určitých případech mohou přiřazení Azure Policy způsobit selhání tohoto procesu.

Proč selhává vytváření skupiny prostředků?

Omezení zásad můžou způsobit, že vytvoření skupin prostředků selže. Pokud vaše předplatné vynucuje zásady vyžadující konkrétní značky nebo jiná omezení, AVNM nemůže skupinu prostředků vytvořit automaticky. Například zásada, která vyžaduje značku pro každou skupinu prostředků, blokuje vytvoření skupiny prostředků AVNM.

Jak řešit selhání při vytváření skupin prostředků

Máte dvě možnosti, jak řešit neúspěch při vytváření skupin prostředků:

Možnost 1: Aktualizace zásad

  1. Dočasně upravte zásady, aby AVNM mohlo vytvořit skupinu prostředků.
  2. Po nasazení vraťte politiku v případě potřeby.

Možnost 2: Ruční vytvoření skupiny prostředků

Pokud není možné změnit zásady, můžete skupinu prostředků vytvořit ručně a znovu potvrdit konfiguraci AVNM.

  1. Vytvořte skupinu prostředků v cílovém předplatném.
  2. Použijte požadovanou konvenci pojmenování AVNM_Managed_ResourceGroup_<subscriptionId> pro vytváření skupin prostředků.
  3. Použijte všechny povinné značky a nastavení tak, aby vyhovovaly vašim zásadám.
  4. Znovu potvrďte konfiguraci AVNM.

Osvědčené postupy pro vytváření skupin prostředků

Pokud se chcete vyhnout problémům s vytvářením skupin prostředků v rámci AVNM, zvažte následující osvědčené postupy:

  • Před nasazením AVNM zkontrolujte přiřazení Azure Policy.
  • Zdokumentujte požadavky interních značek a ujistěte se, že odpovídají procesu správy skupiny prostředků pod AVNM.
  • Udržujte konvenci vytváření názvů konzistentní napříč všemi předplatnými.

Privátní koncové body o vysokém měřítku nefungují

Pro použití vysoce škálovaných privátních koncových bodů v mesh topologii je potřeba povolit funkci vysokoškálového privátního koncového bodu pro každou virtuální síť v konfiguraci.

Identifikace neaktivních virtuálních sítí pro privátní koncové body ve velkém měřítku

Rozhraní portálu zvýrazňuje, které virtuální sítě jsou neaktivní pro privátní koncové body ve velkém měřítku. Tato indikace se zobrazí pouze v případě, že je povolená funkce privátního koncového bodu na vysoké škále.

Snímek obrazovky s umožněním koncových bodů s vysokou škálou v nástroji pro správu sítě

Pro informace o tom, jak povolit vysoce škálované privátní koncové body, viz Povolit vysoce škálované privátní koncové body v propojených skupinách Azure Virtual Network Manager.

Další kroky