Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Virtual Network Manager zjednodušuje správu virtuálních sítí uspořádáním prostředků do oborů, což umožňuje efektivní konfiguraci a řízení. Tento článek vysvětluje, jak obory fungují, jejich role při správě prostředků a jak pracují s hierarchickou strukturou Azure. Dozvíte se také o klíčových konceptech, jako jsou skupiny sítě, konfigurace a funkce, a také o tom, jak spravovat obory napříč tenanty a řešit konflikty konfigurace.
Přehled prostředků Azure Virtual Network Manageru
Instance Azure Virtual Network Manageru nebo správce sítě zahrnuje následující prostředky:
Skupiny sítí: Logické kontejnery pro virtuální sítě. K implementaci požadovaných zásad ve velkém měřítku použijete konfigurace Azure Virtual Network Manageru pro možnosti připojení, zabezpečení a směrování na tyto skupiny sítí.
Konfigurace: Kolekce nastavení, která je možné použít ve velkém měřítku napříč síťovými prostředky obsaženými ve vašich skupinách sítě. Azure Virtual Network Manager v současné době poskytuje tři typy konfigurací:
- Konfigurace připojení pro vytváření síťových topologií
- Konfigurace správců zabezpečení pro vytváření kolekcí vysoce vynucených pravidel zabezpečení, která můžete použít napříč virtuálními sítěmi.
- Konfigurace směrování pro vytváření kolekcí běžných nastavení směrování napříč virtuálními sítěmi a jejich podsítěmi.
Scope
Obor v rámci Azure Virtual Network Manageru představuje hranici skupin pro správu a/nebo předplatných obsahujících prostředky, které může Azure Virtual Network Manager zobrazit a spravovat. Hodnota rozsahu může obsahovat více skupin pro správu nebo více předplatných. Informace o správě hierarchie prostředků najdete v tématu Skupiny pro správu Azure. Když jako obor vyberete skupinu pro správu, všechna podřízená předplatná a jejich prostředky budou zahrnuté v rámci oboru.
Poznámka:
Nemůžete vytvořit více správců sítě s překrývajícím se oborem stejné hierarchie a vybranými stejnými funkcemi.
Při zadávání oboru na úrovni skupiny pro správu musíte před nasazením správce sítě zaregistrovat poskytovatele služby Azure Virtual Network v oboru skupiny pro správu. Tento proces je součástí vytváření správce sítě na webu Azure Portal, ale ne prostřednictvím programových metod, jako jsou Azure CLI a Azure PowerShell. Přečtěte si další informace o registraci poskytovatelů v oboru skupiny pro správu.
Jak funguje použitelnost rozsahu
Když nasadíte konfigurace, správce sítě tato nastavení použije jenom na prostředky v rámci svého oboru. Pokud se pokusíte přidat prostředek do skupiny sítí, která je mimo rozsah, například virtuální síť, která nepatří do správy nebo předplatného v oblasti působnosti správce sítě, je přidán do skupiny sítí, aby reprezentoval váš záměr. Správce sítě ale ve skutečnosti nepoužije konfigurace, které cílí na tuto skupinu sítě, na tuto externí virtuální síť.
Při vytváření správce sítě definujete jeho rozsah. Po vytvoření můžete aktualizovat rozsah správce sítě. Aktualizace oboru aktivují automatické přehodnocení na úrovni oboru. Pokud se do oboru přidají předplatná nebo skupiny pro správu, můžou prostředky v rámci tohoto přidání oboru automaticky přijímat nastavení konfigurace. Pokud jsou předplatná nebo skupiny pro správu odebrány z rozsahu, můžou prostředky v rámci tohoto rozsahu automaticky ztratit nastavení konfigurace.
Správa rozsahu napříč tenanty
Rozsah působnosti správce sítě může zasahovat přes více tenantů, avšak k vytvoření tohoto rozsahu je vyžadován samostatný schvalovací proces. Získejte další informace o rozsazích napříč tenanty.
Funkce
Funkce jsou konfigurační typy, které umožníte správci sítě nasadit do jeho oblasti pokrytí. Na stejném správci sítě můžete povolit libovolný počet funkcí. Pokud nepovolíte žádné funkce, správce sítě nemůže vytvářet ani nasazovat žádné konfigurace, ale stále obsahuje funkci správy IP adres a nástroj pro ověření sítě .
Hierarchie
Azure Virtual Network Manager vám umožňuje spravovat síťové zdroje v hierarchii. Hierarchie znamená, že můžete mít více správců sítě s překrývajícími se obory a následně překrývat konfigurace. Překrývající se rozsahy jsou podporovány pouze tehdy, když mají překrývající se správci sítí povolené různé funkce. Nemůžete vytvořit více správců sítě s překrývajícím se oborem stejné hierarchie a vybranými stejnými funkcemi.
Jeden správce sítě může mít například skupinu pro správu nejvyšší úrovně jako její obor, zatímco jiný správce sítě má podřízenou skupinu pro správu jako její obor. Pokud máte konflikt konfigurace mezi správci sítě obsahujícími stejný prostředek, použije se konfigurace ze správce sítě s vyšším oborem.
Další kroky
- Přečtěte si další informace o Azure Virtual Network Manageru.
- Zjistěte, jak vytvořit instanci Azure Virtual Network Manageru.
- Seznamte se se skupinami sítí.