Créer un appairage de réseau virtuel – Gestionnaire des ressources, abonnements et locataires Azure Active Directory différents

Dans ce didacticiel, vous apprendrez à créer un peering de réseaux virtuels entre des réseaux virtuels créés via Resource Manager. Les réseaux virtuels existent dans des abonnements différents qui peuvent appartenir à différents locataires Azure Active Directory (Azure AD). Effectuer le peering de deux réseaux virtuels permet aux ressources de différents réseaux virtuels de communiquer entre elles avec la même bande passante et latence, comme si les ressources se trouvaient sur le même réseau virtuel. En savoir plus sur le peering de réseaux virtuels.

Selon si les réseaux virtuels se trouvent dans le même, ou dans des abonnements différents, les étapes de création d’un appairage de réseaux virtuels sont différentes. Les étapes pour homologuer les réseaux créés avec le modèle de déploiement classique sont différentes. Pour plus d'informations sur les modèles de déploiement, consultez Modèle de déploiement Azure.

Découvrez comment créer un peering de réseaux virtuels dans d’autres scénarios en sélectionnant le scénario souhaité dans le tableau suivant :

Modèle de déploiement Azure Abonnement Azure
Tous deux Resource Manager Identique
Un modèle Resource Manager, un modèle classique Identique
Un modèle Resource Manager, un modèle classique Différent

Vous ne pouvez pas créer de peering de réseaux virtuels entre deux réseaux virtuels déployés via le modèle de déploiement classique. Si vous avez besoin de connecter des réseaux virtuels tous deux créés par le biais du modèle de déploiement classique, vous pouvez utiliser une passerelle VPN Azure.

Ce didacticiel permet d’homologuer des réseaux virtuels situés dans la même région. Vous pouvez également homologuer des réseaux virtuels dans différentes régions prise en charge. Il est recommandé de vous familiariser avec les exigences et contraintes du peering avant d’effectuer le peering des réseaux virtuels.

Prérequis

  • Un ou plusieurs comptes Azure avec deux abonnements actifs. Créez un compte gratuitement.

  • Un compte Azure avec des autorisations dans les deux abonnements ou un compte dans chaque abonnement avec les autorisations appropriées pour créer un appairage de réseaux virtuels. Pour obtenir une liste d’autorisations, consultez Autorisations de peering de réseau virtuel.

    • Si les réseaux virtuels se trouvent dans des abonnements et des locataires Active Directory différents, ajoutez l’utilisateur de chaque locataire en tant qu’invité dans le locataire opposé. Pour plus d’informations sur les utilisateurs invités, consultez Ajouter des utilisateurs de Collaboration Azure Active Directory B2B dans le portail Azure.

    • Chaque utilisateur doit accepter l’invitation d’utilisateur invité du locataire Azure Active Directory opposé.

  • Cet article pratique nécessite la version 2.31.0 ou ultérieure d’Azure CLI. Si vous utilisez Azure Cloud Shell, la version la plus récente est déjà installée.

  • Azure PowerShell installé localement ou Azure Cloud Shell.

  • Connectez-vous à Azure PowerShell et vérifiez que vous avez sélectionné l’abonnement avec lequel vous souhaitez utiliser cette fonctionnalité. Pour plus d’informations, consultez Se connecter avec Azure PowerShell.

  • Vérifiez que la version du module Az.Network est 4.3.0 ou ultérieure. Pour vérifier le module installé, utilisez la commande Get-InstalledModule -Name "Az.Network". Si le module nécessite une mise à jour, utilisez la commande Update-Module -Name Az.Network, si nécessaire.

Si vous choisissez d’installer et d’utiliser PowerShell en local, vous devez exécuter le module Azure PowerShell version 5.4.1 ou ultérieure pour les besoins de cet article. Exécutez Get-Module -ListAvailable Az pour rechercher la version installée. Si vous devez effectuer une mise à niveau, consultez Installer le module Azure PowerShell. Si vous exécutez PowerShell en local, vous devez également exécuter Connect-AzAccount pour créer une connexion avec Azure.

Dans les étapes suivantes, vous allez apprendre à appairer des réseaux virtuels dans différents abonnements et locataires Azure Active Directory.

Vous pouvez utiliser le même compte qui dispose d’autorisations dans les deux abonnements ou vous pouvez utiliser des comptes distincts pour chaque abonnement pour configurer l’appairage. Un compte disposant d’autorisations dans les deux abonnements peut effectuer toutes les étapes sans se déconnecter, se connecter au portail et attribuer des autorisations.

Les ressources et exemples de compte suivants sont utilisés dans les étapes de cet article :

Compte d’utilisateur Resource group Abonnement Réseau virtuel
UserA myResourceGroupA SubscriptionA myVNetA
UserB myResourceGroupB SubscriptionB myVNetB

Créer un réseau virtuel - myVNetA

Notes

Si vous utilisez un seul compte pour effectuer les étapes, vous pouvez ignorer les étapes de déconnexion du portail et d’attribution d’autres autorisations utilisateur aux réseaux virtuels.

  1. Connectez-vous au portail Azure en tant que UserA.

  2. Dans la zone de recherche située en haut du portail, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.

  3. Sélectionnez + Créer.

  4. Sous l’onglet Informations de base de la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnementA.
    Resource group Sélectionnez Créer nouveau.
    Entrez myResourceGroup dans Nom.
    Sélectionnez
    .
    Détails de l’instance
    Nom Entrez myVNet.
    Région Sélectionnez une région.
  5. Sélectionnez Suivant : Adresses IP.

  6. Dans Espace d’adressage IPv4, entrez 10.1.0.0/16.

  7. Sélectionnez + Ajouter un sous-réseau.

  8. Entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Nom du sous-réseau Entrez mySubnet.
    Plage d’adresses de sous-réseau Entrez 10.1.0.0/24.
  9. Sélectionnez Ajouter.

  10. Sélectionnez Revoir + créer.

  11. Sélectionnez Create (Créer).

Attribuer des autorisations pour UserB

Un compte d’utilisateur dans l’autre abonnement que vous souhaitez appairer doit être ajouté au réseau que vous avez créé précédemment. Si vous utilisez un seul compte pour les deux abonnements, vous pouvez ignorer cette section.

  1. Restez connecté au portail en tant que UserA.

  2. Dans la zone de recherche située en haut du portail, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.

  3. Sélectionnez myVNetA.

  4. Sélectionnez Contrôle d’accès (IAM) .

  5. Sélectionner + Ajouter ->Ajouter une attribution de rôle.

  6. Dans Ajouter une attribution de rôle sous l’onglet Rôle, sélectionnez Contributeur réseau.

  7. Sélectionnez Suivant.

  8. Sous l’onglet Membres, sélectionnez Sélectionner des membres.

  9. Dans Sélectionner des membres dans la zone de recherche, entrez UserB.

  10. Sélectionnez Sélectionner.

  11. Sélectionnez Vérifier + attribuer.

  12. Sélectionnez Vérifier + attribuer.

Obtenir l’ID de ressource de myVNetA

  1. Restez connecté au portail en tant que UserA.

  2. Dans la zone de recherche située en haut du portail, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.

  3. Sélectionnez myVNetA.

  4. Dans Paramètres, sélectionnez Propriétés.

  5. Copiez les informations dans le champ ID de ressource et enregistrez-les pour les étapes suivantes. L’ID de la ressource ressemble à celui de l’exemple qui suit : /subscriptions/<Subscription Id>/resourceGroups/myResourceGroupA/providers/Microsoft.Network/virtualNetworks/myVnetA.

  6. Déconnectez-vous du portail en tant que UserA.

Créer un réseau virtuel - myVNetB

Dans cette section, vous allez vous connecter en tant que UserB et créer un réseau virtuel pour la connexion homologue à myVNetA.

  1. Connectez-vous au portail en tant que UserB. Si vous utilisez un compte pour les deux abonnements, remplacez par SubscriptionB dans le portail.

  2. Dans la zone de recherche située en haut du portail, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.

  3. Sélectionnez + Créer.

  4. Sous l’onglet Informations de base de la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre AbonnementB.
    Resource group Sélectionnez Créer nouveau.
    Entrez myResourceGroupB dans Nom.
    Sélectionnez
    .
    Détails de l’instance
    Nom Entrez myVNetB.
    Région Sélectionnez une région.
  5. Sélectionnez Suivant : Adresses IP.

  6. Dans Espace d’adressage IPv4, entrez 10.2.0.0/16.

  7. Sélectionnez + Ajouter un sous-réseau.

  8. Entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Nom du sous-réseau Entrez mySubnet.
    Plage d’adresses de sous-réseau Saisissez 10.2.0.0/24.
  9. Sélectionnez Ajouter.

  10. Sélectionnez Revoir + créer.

  11. Sélectionnez Create (Créer).

Attribuer des autorisations pour UserA

Un compte d’utilisateur dans l’autre abonnement que vous souhaitez appairer doit être ajouté au réseau que vous avez créé précédemment. Si vous utilisez un seul compte pour les deux abonnements, vous pouvez ignorer cette section.

  1. Restez connecté au portail en tant que UserB.

  2. Dans la zone de recherche située en haut du portail, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.

  3. Sélectionnez myVNetB.

  4. Sélectionnez Contrôle d’accès (IAM) .

  5. Sélectionner + Ajouter ->Ajouter une attribution de rôle.

  6. Dans Ajouter une attribution de rôle sous l’onglet Rôle, sélectionnez Contributeur réseau.

  7. Sélectionnez Suivant.

  8. Sous l’onglet Membres, sélectionnez Sélectionner des membres.

  9. Dans Sélectionner des membres dans la zone de recherche, entrez UserA.

  10. Sélectionnez Sélectionner.

  11. Sélectionnez Vérifier + attribuer.

  12. Sélectionnez Vérifier + attribuer.

Obtenir l’ID de ressource de myVNetB

L’ID de ressource de myVNetB est requis pour configurer la connexion homologue de myVNetA à myVNetB. Utilisez les étapes suivantes pour obtenir les ID de la ressource myVNetB.

  1. Restez connecté au portail en tant que UserB.

  2. Dans la zone de recherche située en haut du portail, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.

  3. Sélectionnez myVNetB.

  4. Dans Paramètres, sélectionnez Propriétés.

  5. Copiez les informations dans le champ ID de ressource et enregistrez-les pour les étapes suivantes. L’ID de la ressource ressemble à celui de l’exemple qui suit : /subscriptions/<Subscription Id>/resourceGroups/myResourceGroupB/providers/Microsoft.Network/virtualNetworks/myVnetB.

  6. Déconnectez-vous du portail en tant que UserB.

Créer une connexion de peering - myVNetA à myVNetB

Vous aurez besoin de l’ID de ressource pour myVNetB des étapes précédentes pour configurer la connexion de peering.

  1. Connectez-vous au portail Azure en tant que UserA. Si vous utilisez un compte pour les deux abonnements, remplacez par SubscriptionA dans le portail.

  2. Dans la zone de recherche située en haut du portail, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.

  3. Sélectionnez myVNetA.

  4. Sélectionnez Peerings.

  5. Sélectionnez Ajouter.

  6. Dans Ajouter peering, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Ce réseau virtuel
    Nom du lien de peering Entrez myVNetAToMyVNetB.
    Trafic vers le réseau virtuel distant Conservez la valeur par défaut Autoriser (par défaut).
    Trafic transféré à partir du réseau virtuel distant Conservez la valeur par défaut Autoriser (par défaut).
    Passerelle ou serveur de routes de réseau virtuel Conservez la valeur par défaut Aucun (par défaut).
    Réseau virtuel distant
    Nom du lien de peering Laisser vide.
    Modèle de déploiement de réseau virtuel Sélectionnez Resource Manager.
    Cochez la case je connais mon ID de ressource.
    ID de ressource Entrez ou collez l’ID de ressource pour myVNetB.
  7. Dans la zone déroulante, sélectionnez le répertoire qui correspond à myVNetB et UserB.

  8. Sélectionnez Authentifier.

  9. Sélectionnez Ajouter.

  10. Déconnectez-vous du portail en tant que UserA.

La connexion de peering s’affiche dans Peerings dans un état Initié . Pour terminer l’homologue, une connexion correspondante doit être configurée dans myVNetB.

Créer une connexion de peering - myVNetB à myVNetA

Vous aurez besoin de l’ID de ressource pour myVNetA des étapes précédentes pour configurer la connexion de peering.

  1. Connectez-vous au Portail Azure en tant que UserB. Si vous utilisez un compte pour les deux abonnements, remplacez par SubscriptionB dans le portail.

  2. Dans la zone de recherche située en haut du portail, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.

  3. Sélectionnez myVNetB.

  4. Sélectionnez Peerings.

  5. Sélectionnez Ajouter.

  6. Dans Ajouter peering, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Ce réseau virtuel
    Nom du lien de peering Entrez myVNetBToMyVNetA.
    Trafic vers le réseau virtuel distant Conservez la valeur par défaut Autoriser (par défaut).
    Trafic transféré à partir du réseau virtuel distant Conservez la valeur par défaut Autoriser (par défaut).
    Passerelle ou serveur de routes de réseau virtuel Conservez la valeur par défaut Aucun (par défaut).
    Réseau virtuel distant
    Nom du lien de peering Laisser vide.
    Modèle de déploiement de réseau virtuel Sélectionnez Resource Manager.
    Cochez la case je connais mon ID de ressource.
    ID de ressource Entrez ou collez l’ID de ressource pour myVNetA.
  7. Dans la zone déroulante, sélectionnez le répertoire qui correspond à myVNetA et UserA.

  8. Sélectionnez Authentifier.

  9. Sélectionnez Ajouter.

Le peering est établi avec succès une fois que vous voyez Connecté dans la colonne État de peering pour les deux réseaux virtuels du peering. Les ressources Azure que vous créez dans un réseau virtuel sont désormais en mesure de communiquer entre elles via leurs adresses IP. Si vous utilisez la résolution de noms Azure par défaut pour les réseaux virtuels, les ressources des réseaux virtuels ne peuvent pas résoudre les noms dans les réseaux virtuels. Si vous souhaitez résoudre les noms dans les réseaux virtuels d’un peering, vous devez créer votre propre serveur DNS ou utiliser Azure DNS.

Pour obtenir plus d’informations sur l'utilisation de votre propre DNS pur la résolution de noms, voir Résolution de noms à l'aide de votre propre serveur DNS.

Pour plus d’informations sur Azure DNS, consultez Qu’est-ce qu’Azure DNS ?.

Étapes suivantes