Häufige Probleme mit Azure Virtual Network Manager

Dieser Artikel beschreibt häufige Probleme mit Azure Virtual Network Manager (AVNM) und bietet Lösungen, die Ihnen helfen, diese schnell zu diagnostizieren und zu beheben.

Konfigurationsänderungen werden nicht angewendet.

Diese Probleme können verhindern, dass Ihre Konfigurationsänderungen angewendet werden:

Die Konfiguration wird nicht auf die Regionen angewendet, in denen sich virtuelle Netzwerke befinden

Überprüfen Sie die Regionen, in denen sich die virtuellen Netzwerke befinden. Die Konfiguration gilt nur für die Regionen, in denen sich die virtuellen Netzwerke befinden. Wenn Sie über ein virtuelles Netzwerk in einer Region verfügen, die nicht in der Konfiguration enthalten ist, wird die Konfiguration nicht auf dieses virtuelle Netzwerk angewendet.

Um dieses Problem zu beheben, fügen Sie der Konfiguration die Region hinzu, in der sich das virtuelle Netzwerk befindet.

Ich habe eine Konfiguration im Azure-Portal bereitgestellt, aber der Status wird weiterhin als "Nicht bereitgestellt" angezeigt. Ist meine Bereitstellung fehlgeschlagen?

Nicht unbedingt. Nach Abschluss eines Bereitstellungs- oder Konfigurations-Commits können die Statusupdates im Portal Zeit in Anspruch nehmen. Um den richtigen, aktualisierten Status anzuzeigen, aktualisieren Sie die Portalseite manuell, oder warten Sie. Der Status sollte dann den tatsächlichen Bereitstellungsstatus widerspiegeln.

Die Konfiguration ist nicht bereitgestellt.

Sie müssen die Konfiguration bereitstellen, nachdem Sie sie erstellt oder geändert haben. Die Konfiguration wird nur auf die virtuellen Netzwerke angewendet, nachdem Sie sie bereitgestellt haben.

Um dieses Problem zu beheben, stellen Sie die Konfiguration nach dem Erstellen oder Ändern bereit.

Konfigurationsänderungen hatten nicht genügend Zeit, um wirksam zu werden.

Sie müssen warten, bis die Konfigurationsänderungen angewendet werden. Die Grundzeit, um eine Konfiguration nach dem Commit anzuwenden, beträgt ein paar Minuten. Die Zeit zur Aktualisierung der Netzwerkgruppenmitgliedschaft variiert je nach Mitgliedschaftstyp: Manuell hinzugefügte Mitglieder aktualisieren sofort, bedingt hinzugefügte Mitglieder in Umgebungen mit weniger als 1.000 Abonnements aktualisieren innerhalb weniger Minuten, und bedingt hinzugefügte Mitglieder in Umgebungen mit mehr als 1.000 Abonnements werden innerhalb eines 24-Stunden-Fensters von der Azure Policy benachrichtigt, woraufhin die Konfiguration innerhalb weniger Minuten gilt. Weitere Informationen finden Sie unter Bereitstellungslatenz und Timing.

Aktualisierte Konfigurationsänderungen erscheinen nicht im Azure Virtual Network Manager

Sie müssen die neue Konfiguration bereitstellen, nachdem Sie die Konfiguration geändert haben.

Die Konnektivitätskonfiguration funktioniert nicht wie erwartet.

Dies sind häufige Gründe, warum Ihre Konnektivitätskonfiguration nicht wie erwartet funktioniert:

Die Erstellung des virtuellen Netzwerk-Peerings schlägt fehl.

In einer Hub-Speichen-Topologie, wenn Sie die Option aktivieren, den Hub als Gateway zu nutzen, benötigen Sie ein Gateway im virtuellen Hub-Netzwerk. Andernfalls schlägt die Erstellung des Peerings virtueller Netzwerke zwischen dem Hub und den virtuellen Spokenetzwerken fehl.

Mitglieder in der Netzwerkgruppe können nicht miteinander kommunizieren

Wenn Sie möchten, dass Mitglieder der Netzwerkgruppe über verschiedene Regionen hinweg in einer Hub-and-Spoke-Topologiekonfiguration miteinander kommunizieren, müssen Sie die globale Mesh-Option aktivieren.

Fehler bei der Erstellung von Ressourcengruppen

Wenn Sie Netzwerkmanager-Konfigurationen mit dem Azure Virtual Network Manager bereitstellen, erstellt der Dienst eine verwaltete Ressourcengruppe, um AVNM-verwaltete Ressourcen zu hosten. In bestimmten Fällen können Azure Policy-Zuweisungen dazu führen, dass dieser Prozess fehlschlägt.

Warum schlägt die Erstellung von Ressourcengruppen fehl?

Richtlinieneinschränkungen können dazu führen, dass die Erstellung von Ressourcengruppen fehlschlägt. Wenn Ihr Abonnement Richtlinien erzwingt, die bestimmte Tags oder andere Einschränkungen erfordern, kann AVNM die Ressourcengruppe nicht automatisch erstellen. Eine Richtlinie, die beispielsweise ein Tag für jede Ressourcengruppe angibt, blockiert die Erstellung von Ressourcengruppen von AVNM.

Beheben von Fehlern bei der Erstellung von Ressourcengruppen

Sie haben zwei Optionen, um Fehler bei der Erstellung von Ressourcengruppen zu beheben:

Option 1: Richtlinie aktualisieren

  1. Passen Sie die Richtlinie vorübergehend an, damit AVNM die Ressourcengruppe erstellen kann.
  2. Nach der Bereitstellung können Sie die Richtlinie bei Bedarf zurücksetzen.

Option 2: Manuelle Ressourcengruppenerstellung

Wenn Richtlinienänderungen nicht möglich sind, können Sie die Ressourcengruppe manuell erstellen und die AVNM-Konfiguration erneut übermitteln.

  1. Erstellen Sie eine Ressourcengruppe im Zielabonnement.
  2. Verwenden Sie die erforderliche Benennungskonvention von AVNM_Managed_ResourceGroup_<subscriptionId> für die Erstellung von Ressourcengruppen.
  3. Wenden Sie alle obligatorischen Tags und Einstellungen an, um Ihre Richtlinien einzuhalten.
  4. Übermitteln Sie die AVNM-Konfiguration erneut.

Bewährte Methoden für die Erstellung von Ressourcengruppen

Um Probleme mit der Ressourcengruppenerstellung in AVNM zu vermeiden, sollten Sie die folgenden bewährten Methoden berücksichtigen:

  • Überprüfe deine Azure Policy-Aufgaben, bevor du AVNM einarbeitest.
  • Dokumentieren Sie interne Taganforderungen, und stellen Sie sicher, dass sie mit dem verwalteten Ressourcengruppenprozess von AVNM übereinstimmen.
  • Halten Sie die Benennungskonvention für alle Abonnements konsistent.

Private Endpunkte mit hoher Skalierung funktionieren nicht

Um hochskalierte private Endpunkte in einer Mesh-Topologie zu nutzen, müssen Sie für jedes virtuelle Netzwerk in der Konfiguration die Funktion "High Scale Private Endpoint" aktivieren.

Identifizieren inaktiver virtueller Netzwerke für private Endpunkte mit hoher Skalierung

Die Portalschnittstelle hebt hervor, welche virtuellen Netzwerke für private Endpunkte in hoher Skala inaktiv sind. Diese Angabe wird nur angezeigt, wenn das Feature für private Endpunkte im hohen Maßstab aktiviert ist.

Screenshot der Aktivierung von Endpunkten mit hoher Skalierung im Netzwerk-Manager.

Informationen zur Aktivierung von hochskalierten privaten Endpunkten finden Sie unter Enable high-scale private endpoints in Azure Virtual Network Manager connected groups.

Nächste Schritte