Porozumění rozsahům Azure Virtual Network Manageru a práce s nimi

Azure Virtual Network Manager zjednodušuje správu virtuálních sítí uspořádáním prostředků do oborů, což umožňuje efektivní konfiguraci a řízení. Tento článek vysvětluje, jak obory fungují, jejich role při správě prostředků a jak pracují s hierarchickou strukturou Azure. Dozvíte se také o klíčových konceptech, jako jsou skupiny sítě, konfigurace a funkce, a také o tom, jak spravovat obory napříč tenanty a řešit konflikty konfigurace.

Přehled prostředků Azure Virtual Network Manageru

Instance Azure Virtual Network Manageru nebo správce sítě zahrnuje následující prostředky:

  • Skupiny sítí: Logické kontejnery pro virtuální sítě. K implementaci požadovaných zásad ve velkém měřítku použijete konfigurace Azure Virtual Network Manageru pro možnosti připojení, zabezpečení a směrování na tyto skupiny sítí.

  • Konfigurace: Kolekce nastavení, která je možné použít ve velkém měřítku napříč síťovými prostředky obsaženými ve vašich skupinách sítě. Azure Virtual Network Manager v současné době poskytuje tři typy konfigurací:

Scope

Obor v rámci Azure Virtual Network Manageru představuje hranici skupin pro správu a/nebo předplatných obsahujících prostředky, které může Azure Virtual Network Manager zobrazit a spravovat. Hodnota rozsahu může obsahovat více skupin pro správu nebo více předplatných. Informace o správě hierarchie prostředků najdete v tématu Skupiny pro správu Azure. Když jako obor vyberete skupinu pro správu, všechna podřízená předplatná a jejich prostředky budou zahrnuté v rámci oboru.

Poznámka:

Nemůžete vytvořit více správců sítě s překrývajícím se oborem stejné hierarchie a vybranými stejnými funkcemi.

Při zadávání oboru na úrovni skupiny pro správu musíte před nasazením správce sítě zaregistrovat poskytovatele služby Azure Virtual Network v oboru skupiny pro správu. Tento proces je součástí vytváření správce sítě na webu Azure Portal, ale ne prostřednictvím programových metod, jako jsou Azure CLI a Azure PowerShell. Přečtěte si další informace o registraci poskytovatelů v oboru skupiny pro správu.

Jak funguje použitelnost rozsahu

Když nasadíte konfigurace, správce sítě tato nastavení použije jenom na prostředky v rámci svého oboru. Pokud se pokusíte přidat prostředek do skupiny sítí, která je mimo rozsah, například virtuální síť, která nepatří do správy nebo předplatného v oblasti působnosti správce sítě, je přidán do skupiny sítí, aby reprezentoval váš záměr. Správce sítě ale ve skutečnosti nepoužije konfigurace, které cílí na tuto skupinu sítě, na tuto externí virtuální síť.

Při vytváření správce sítě definujete jeho rozsah. Po vytvoření můžete aktualizovat rozsah správce sítě. Aktualizace oboru aktivují automatické přehodnocení na úrovni oboru. Pokud se do oboru přidají předplatná nebo skupiny pro správu, můžou prostředky v rámci tohoto přidání oboru automaticky přijímat nastavení konfigurace. Pokud jsou předplatná nebo skupiny pro správu odebrány z rozsahu, můžou prostředky v rámci tohoto rozsahu automaticky ztratit nastavení konfigurace.

Správa rozsahu napříč tenanty

Rozsah působnosti správce sítě může zasahovat přes více tenantů, avšak k vytvoření tohoto rozsahu je vyžadován samostatný schvalovací proces. Získejte další informace o rozsazích napříč tenanty.

Funkce

Funkce jsou konfigurační typy, které umožníte správci sítě nasadit do jeho oblasti pokrytí. Na stejném správci sítě můžete povolit libovolný počet funkcí. Pokud nepovolíte žádné funkce, správce sítě nemůže vytvářet ani nasazovat žádné konfigurace, ale stále obsahuje funkci správy IP adres a nástroj pro ověření sítě .

Hierarchie

Azure Virtual Network Manager vám umožňuje spravovat síťové zdroje v hierarchii. Hierarchie znamená, že můžete mít více správců sítě s překrývajícími se obory a následně překrývat konfigurace. Překrývající se rozsahy jsou podporovány pouze tehdy, když mají překrývající se správci sítí povolené různé funkce. Nemůžete vytvořit více správců sítě s překrývajícím se oborem stejné hierarchie a vybranými stejnými funkcemi.

Jeden správce sítě může mít například skupinu pro správu nejvyšší úrovně jako její obor, zatímco jiný správce sítě má podřízenou skupinu pro správu jako její obor. Pokud máte konflikt konfigurace mezi správci sítě obsahujícími stejný prostředek, použije se konfigurace ze správce sítě s vyšším oborem.

Další kroky