Problèmes courants avec Azure Virtual Network Manager

Cet article décrit les problèmes courants avec Azure Virtual Network Manager (AVNM) et propose des solutions pour vous aider à les dépanner et à les résoudre rapidement.

Les modifications de configuration ne sont pas appliquées

Ces problèmes peuvent empêcher l’application de vos modifications de configuration :

La configuration n’est pas appliquée aux régions où se trouvent des réseaux virtuels

Vérifiez les régions où se trouvent les réseaux virtuels. Cette configuration ne s’applique qu’aux régions où se trouvent les réseaux virtuels. Si vous disposez d’un réseau virtuel dans une région qui n’est pas incluse dans la configuration, la configuration n’est pas appliquée à ce réseau virtuel.

Pour résoudre ce problème, ajoutez la région où se trouve le réseau virtuel à la configuration.

J’ai déployé une configuration dans le portail Azure, mais l’état indique toujours « Non déployé ». Mon déploiement a-t-il échoué ?

Pas nécessairement. Une fois le déploiement ou la validation de configuration terminé, les mises à jour d’état dans le portail peuvent prendre du temps. Pour afficher l’état correct, mis à jour, actualisez manuellement la page du portail ou attendez. L’état doit ensuite refléter l’état de déploiement réel.

La configuration n’est pas déployée

Vous devez déployer la configuration après avoir créé ou modifié cette configuration. La configuration est appliquée uniquement aux réseaux virtuels après le déploiement.

Pour résoudre ce problème, déployez la configuration après la création ou la modification.

Les modifications de configuration n’ont pas suffisamment de temps pour s’appliquer

Vous devez attendre que les modifications de configuration s’appliquent. Le temps de base pour appliquer une configuration après l’avoir validée est de quelques minutes. Le délai de mise à jour de l’appartenance au groupe réseau varie selon le type d’adhésion : les membres ajoutés manuellement se mettent à jour immédiatement, les membres ajoutés conditionnellement dans des environnements avec moins de 1 000 abonnements se mettent à jour en quelques minutes, et les membres ajoutés conditionnellement dans des environnements de plus de 1 000 abonnements sont notifiés par Azure Policy dans une fenêtre de 24 heures, après quoi la configuration s’applique en quelques minutes. Pour plus d’informations, voir Latence et timing du déploiement.

Les changements de configuration mis à jour n'apparaissent pas dans Azure Virtual Network Manager

Vous devez déployer la nouvelle configuration après avoir modifié la configuration.

La configuration de la connectivité ne fonctionne pas comme prévu

Voici les raisons courantes pour lesquelles votre configuration de connectivité ne fonctionne pas comme prévu :

Échec de la création de l’appairage de réseaux virtuels

Dans une topologie à rayons hub, si vous activez l’option d’utiliser le hub comme passerelle, vous devez avoir une passerelle dans le réseau virtuel du hub. Dans le cas contraire, la création de l’appairage de réseaux virtuels entre le hub et les réseaux virtuels spoke échouera.

Les membres du groupe réseau ne peuvent pas communiquer entre eux

Si vous souhaitez que les membres du groupe réseau communiquent entre eux d’une région à l’autre dans une configuration de topologie en étoile (hub-and-spoke), vous devez activer l’option de maillage global.

Échec de la création d’un groupe de ressources

Lorsque vous déployez des configurations de gestionnaire réseau en utilisant Azure Virtual Network Manager, le service crée un groupe de ressources géré pour héberger les ressources gérées par AVNM. Dans certains cas, les affectations Azure Policy peuvent entraîner l’échec de ce processus.

Pourquoi la création du groupe de ressources échoue-t-elle ?

Les restrictions de stratégie peuvent entraîner l’échec de la création d’un groupe de ressources. Si votre abonnement applique des stratégies nécessitant des balises spécifiques ou d’autres contraintes, AVNM ne peut pas créer automatiquement le groupe de ressources. Par exemple, une stratégie qui impose une balise sur chaque groupe de ressources bloque la création du groupe de ressources AVNM.

Comment résoudre les échecs de création de groupes de ressources

Vous avez deux options pour résoudre les échecs de création de groupe de ressources :

Option 1 : Mettre à jour la stratégie

  1. Ajustez temporairement la stratégie pour permettre à AVNM de créer le groupe de ressources.
  2. Après le déploiement, rétablissez la stratégie si nécessaire.

Option 2 : Création manuelle d’un groupe de ressources

Si les modifications de stratégie ne sont pas possibles, vous pouvez créer manuellement le groupe de ressources et recommencez la configuration AVNM.

  1. Créez un groupe de ressources dans l’abonnement cible.
  2. Utilisez la convention de nommage requise de AVNM_Managed_ResourceGroup_<subscriptionId> pour la création de groupe de ressources.
  3. Appliquez toutes les balises et paramètres obligatoires pour vous conformer à vos stratégies.
  4. Reconfirmez la configuration AVNM.

Meilleures pratiques pour la création d’un groupe de ressources

Pour éviter les problèmes de création de groupes de ressources dans AVNM, tenez compte des meilleures pratiques suivantes :

  • Vérifiez vos attributions de stratégie Azure avant d’intégrer AVNM.
  • Documentez les exigences de balise interne et assurez-vous qu’elles s’alignent sur le processus de groupe de ressources managé d’AVNM.
  • Gardez la convention d’affectation de noms cohérente entre tous les abonnements.

Les points de terminaison privés à grande échelle ne fonctionnent pas

Pour utiliser des points de terminaison privés à grande échelle dans une topologie maillée, vous devez activer la fonctionnalité de point de terminaison privé à grande échelle pour chaque réseau virtuel de la configuration.

Comment identifier les réseaux virtuels inactifs pour les points de terminaison privés à grande échelle

L’interface du portail met en évidence les réseaux virtuels qui sont inactifs pour les points de terminaison privés à grande échelle. Cette indication apparaît uniquement lorsque la fonctionnalité de point de terminaison privé à grande échelle est activée.

Capture d’écran de l’activation des points de terminaison à grande échelle dans le gestionnaire de réseau.

Pour des informations sur la façon d’activer les points de terminaison privés à grande échelle, voir Activer les points de terminaison privés à grande échelle dans les groupes connectés Azure Virtual Network Manager.

Étapes suivantes