Créer un réseau virtuel avec chiffrement avec le Portail Azure

Le chiffrement de Réseau virtuel est une fonctionnalité du Réseau virtuel Microsoft Azure. Le chiffrement des réseaux virtuels vous permet de chiffrer et de déchiffrer de manière transparente le trafic du réseau interne sur le fil, avec un effet minimal sur les performances et la mise à l'échelle. Le chiffrement des réseaux virtuels Microsoft Azure protège les données qui passent par votre machine virtuelle de réseau virtuel vers une machine virtuelle et une machine virtuelle vers un environnement local.

Prérequis

Créez un réseau virtuel

La procédure suivante crée un réseau virtuel avec un sous-réseau ressource.

  1. Dans le portail, recherchez et sélectionnez Réseaux virtuels.

  2. Dans la page Réseaux virtuels, sélectionnez + Créer.

  3. Sous l’onglet Général de la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    Resource group Sélectionnez Créer nouveau.
    Entrez test-rg dans Nom.
    Sélectionnez OK.
    Détails de l’instance
    Nom Entrez vnet-1.
    Région Sélectionnez USA Est.

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. Sélectionnez Suivant pour passer à l’onglet Sécurité.

  5. Sélectionnez Suivant pour passer à l’onglet Adresses IP.

  6. Dans la zone Espace d’adressage de Sous-réseaux, sélectionnez le sous-réseau par défaut.

  7. Dans Modifier le sous-réseau, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du sous-réseau
    Modèle de sous-réseau Laissez la valeur par défaut sur Par défaut.
    Nom Entrez subnet-1.
    Adresse de début Laissez la valeur par défaut sur 10.0.0.0.
    Taille du sous-réseau Laissez la valeur par défaut sur /24(256 adresses).

    Screenshot of default subnet rename and configuration.

  8. Cliquez sur Enregistrer.

  9. Sélectionnez Vérifier + créer dans la partie inférieure de l’écran, puis une fois la validation réussie, sélectionnez Créer.

Important

Le chiffrement de Réseau virtuel Microsoft Azure nécessite que les références SKU de machine virtuelle prises en charge dans le réseau virtuel soient chiffrées. Le paramètre dropUnencrypted supprime le trafic entre les références SKU de machine virtuelle non prises en charge si elles sont déployées dans le réseau virtuel. Pour plus d’informations, consultez Exigences de chiffrement d’Azure Réseau virtuel.

Activer le chiffrement

Utilisez les étapes suivantes afin d’activer le chiffrement pour un réseau virtuel.

  1. Dans la boîte de recherche en haut du portail, commencez à saisirRéseau virtuel. Quand la mention Réseaux virtuels apparaît dans les résultats de recherche, sélectionnez-la.

  2. Sélectionnez vnet-1.

  3. Dans vue d’ensemble de vnet-1, sélectionnez l’onglet Propriétés.

  4. Sélectionnez Désactiver à côté de Chiffrement :

    Screenshot of properties of the virtual network.

  5. Cochez la case à côté de Chiffrement de réseau virtuel.

  6. Sélectionnez Enregistrer.

Vérifier l'activation du chiffrement

  1. Dans la boîte de recherche en haut du portail, commencez à saisirRéseau virtuel. Quand la mention Réseaux virtuels apparaît dans les résultats de recherche, sélectionnez-la.

  2. Sélectionnez vnet-1.

  3. Dans vue d’ensemble de vnet-1, sélectionnez l’onglet Propriétés.

  4. Vérifiez que le chiffrement est mis sur activé.

    Screenshot of properties of the virtual network with encryption enabled.

Nettoyer les ressources

Lorsque vous avez fini d’utiliser les ressources créées, vous pouvez supprimer le groupe de ressources et toutes ses ressources :

  1. Depuis le portail Azure, recherchez et sélectionnez Groupes de ressources.

  2. Dans la page Groupes de ressources, sélectionnez le groupe de ressources test-rg.

  3. Dans la page test-rg, sélectionnez Supprimer le groupe de ressources.

  4. Entrez test-rg dans Entrez le nom du groupe de ressources pour confirmer la suppression, puis sélectionnez Supprimer.

Étapes suivantes