Qu’est-ce qu’un groupe de réseaux dans Azure Virtual Network Manager ?

Dans cet article, vous découvrirez les groupes de réseaux et la façon dont ils peuvent vous aider à regrouper des réseaux virtuels pour faciliter la gestion. Vous en apprendrez également plus sur l’appartenance à un groupe statique et l’appartenance à un groupe dynamique, ainsi que sur l’utilisation de chaque type d’appartenance.

Groupe de réseaux

Un groupe de réseaux est un conteneur global qui inclut un ensemble de ressources de réseau virtuel de n’importe quelle région. Ensuite, vous appliquez des configurations pour cibler le groupe réseau, qui applique la configuration à tous les membres du groupe.

Appartenance au groupe

L’appartenance au groupe est une relation plusieurs-à-plusieurs : un groupe contient de nombreux réseaux virtuels et chaque réseau virtuel peut être membre de plusieurs groupes de réseaux. En tant que membre d’un groupe de réseaux, le réseau virtuel reçoit toutes les configurations qui sont appliquées au groupe et déployées dans la région des réseaux virtuels.

Vous pouvez définir un réseau virtuel pour joindre un groupe réseau de plusieurs façons. Les deux types d’appartenances aux groupes sont des appartenances statiques et dynamiques .

Le tableau suivant compare les deux types d’adhésion :

Appartenance statique Appartenance dynamique
Comment les membres sont sélectionnés Vous sélectionnez manuellement les réseaux virtuels individuels à partir de la portée du gestionnaire de réseau. Azure Policy évalue les conditions que vous définissez, et les réseaux virtuels qui les remplissent rejoignent le groupe.
Gamme typique Quelques réseaux virtuels que vous souhaitez nommer explicitement. Un grand nombre de réseaux virtuels, ou d’adhésions qui changent au fur et à mesure que des réseaux virtuels sont créés et mis à jour.
Azure Policy requis Non. Yes. Une définition de politique et une attribution régissent l’adhésion.
Autorisations nécessaires Autorisations de contrôle d’accès basées sur des rôles pour rejoindre le groupe réseau. Des autorisations de contrôle d’accès basées sur des rôles pour rejoindre le groupe réseau, ainsi que des permissions de lecture et d’écriture sur la politique sous-jacente. Voir les autorisations requises.
Meilleur choix Un petit ensemble stable de réseaux virtuels, ou le patchage d’un groupe en ajoutant ou en supprimant un réseau virtuel. L’appartenance est dictée par une condition, telle qu’une étiquette ou une convention de nommage, plutôt qu’une liste explicite.

Appartenance statique

L’appartenance statique vous permet d’ajouter explicitement plusieurs réseaux virtuels à un groupe en sélectionnant manuellement chacun des réseaux virtuels. La liste des réseaux virtuels dépend de l’étendue (groupe d’administration ou abonnement) définie au moment du déploiement Azure Virtual Network Manager. Cette méthode est utile lorsque vous possédez plusieurs réseaux virtuels que vous souhaitez ajouter au groupe de réseaux. L’appartenance statique vous permet également de « corriger » le contenu du groupe de réseaux en ajoutant ou en supprimant un réseau virtuel dans le groupe.

Appartenance dynamique

L’appartenance dynamique vous donne la possibilité de sélectionner plusieurs réseaux virtuels, à grande échelle, s’ils satisfont aux instructions conditionnelles que vous avez définies dans Azure Policy. Ce type d’appartenance est utile pour les scénarios où vous avez un grand nombre de réseaux virtuels, ou si l’appartenance est régie par une condition au lieu d’une liste explicite. Découvrez comment Azure Policy fonctionne avec les groupes de réseaux.

Visibilité des appartenances

Toutes les appartenances aux groupes sont enregistrées dans Azure Resource Graph et sont mises à votre disposition. Chaque réseau virtuel fait l’objet d’une seule entrée dans le graphe. Cette entrée spécifie tous les groupes dont le réseau virtuel est membre. De plus, elle indique quelles sources contributrices sont responsables de cette appartenance, par exemple des membres statiques ou diverses ressources de stratégie. Découvrez comment voir les configurations appliquées.

Groupe de réseaux et Azure Policy

Lorsque vous créez un groupe réseau, vous créez également un Azure Policy qui informe Azure Virtual Network Manager des modifications apportées à l’appartenance au réseau virtuel.

Pour créer, modifier ou supprimer des stratégies de groupe dynamique Azure Virtual Network Manager, vous avez besoin des éléments suivants :

  • Lire et écrire des autorisations de contrôle d’accès basé sur les rôles (RBAC) dans la stratégie sous-jacente.
  • Autorisations RBAC pour joindre le groupe réseau (l’autorisation Administrateur classique n’est pas prise en charge).

Pour plus d’informations sur les autorisations requises pour Azure Virtual Network Manager stratégies de groupe dynamique, consultez les autorisations requises.

Étapes suivantes