Tesztkörnyezet létrehozása megosztott erőforrással az Azure Lab Servicesben
Fontos
Az Azure Lab Services 2027. június 28-án megszűnik. További információkért tekintse meg a nyugdíjazási útmutatót.
Feljegyzés
Ez a cikk a tesztkörnyezeti tervekben elérhető funkciókra hivatkozik, amelyek lecserélték a tesztkörnyezeti fiókokat.
Feljegyzés
Ha tesztkörnyezeti fiókokat használ, tekintse meg, hogyan hozhat létre tesztkörnyezetet megosztott erőforrással az Azure Lab Servicesben tesztkörnyezetfiókok használatakor.
Tesztkörnyezet létrehozásakor előfordulhat, hogy bizonyos erőforrásokat meg kell osztani a labor összes tanulója között. Rendelkezik például egy adatbázisosztályhoz tartozó licenckiszolgálóval vagy SQL Serverrel. Ez a cikk a megosztott erőforrás tesztkörnyezethez való engedélyezésének lépéseit ismerteti. Arról is szó lesz, hogyan korlátozhatja a megosztott erőforráshoz való hozzáférést.
Architektúra
Ahogy az alábbi ábrán látható, egy laborral rendelkező labortervet fogunk készíteni. A labortervben engedélyezve lesz a speciális hálózatkezelés. Példánkban a tesztkörnyezet virtuális hálózata a megosztott erőforrás ugyanazon hálózata. Az útválasztás esetleg a tesztkörnyezet virtuális gépeinek más alhálózatokban lévő megosztott erőforrásokhoz való csatlakoztatásához használható. A tesztkörnyezet virtuális gépei a megosztott kiszolgáló privát IP-címével csatlakozhatnak. Emellett a virtuális hálózat ugyanabban a régióban található, mint a laborterv és a labor.
Megosztott erőforrás beállítása
A megosztott erőforrás virtuális hálózatát a laborterv vagy a tesztkörnyezet létrehozása előtt létre kell hozni. A virtuális hálózatok és alhálózatok létrehozásáról további információt a virtuális hálózat létrehozása és az alhálózat létrehozása című témakörben talál. A hálózat tervezésekor fontos lépés a virtuális hálózati tartományok megtervezése. A hálózat tervezésével kapcsolatos további információkért tekintse meg a virtuális hálózatok tervezéséről szóló cikket.
A megosztott erőforrás lehet egy virtuális gépen vagy egy Azure által biztosított szolgáltatáson futó szoftver. A megosztott erőforrásnak privát IP-címen keresztül kell elérhetőnek lennie. Ha csak magánhálózati IP-címen keresztül teszi elérhetővé a megosztott erőforrást, korlátozza a megosztott erőforráshoz való hozzáférést.
Az ábrán egy hálózati biztonsági csoport (NSG) is látható, amely a tanulói virtuális gépről érkező forgalom korlátozására használható. Írhat például egy biztonsági szabályt, amely azt állítja, hogy a tanuló virtuális gép IP-címéről érkező forgalom csak egy megosztott erőforráshoz fér hozzá, semmi máshoz. A biztonsági szabályok beállításáról további információt a hálózati biztonsági csoport kezelése című témakörben talál.
Ha a megosztott erőforrás egy szükséges szoftvert futtató Azure-beli virtuális gép, előfordulhat, hogy módosítania kell a virtuális gép alapértelmezett tűzfalszabályait.
Tesztkörnyezeti terv
Megosztott erőforrás használatához a labortervet speciális hálózatkezelésre kell beállítani. További információ: Csatlakozás a virtuális hálózathoz az Azure Lab Servicesben. Ebben az esetben a Lab Services a tesztkörnyezet virtuálisgép-hálózati erőforrásait a megosztott erőforrást tartalmazó virtuális hálózatba injektálja.
Figyelmeztetés
A speciális hálózatkezelést engedélyezni kell a laborterv létrehozása során. Később nem adhatók hozzá.
Ha a tesztkörnyezeti terv speciális hálózatkezelésre van beállítva, a sablon virtuális gépének és a tanulói virtuális gépeknek mostantól hozzáféréssel kell rendelkezniük a megosztott erőforráshoz. Előfordulhat, hogy frissítenie kell a virtuális hálózat hálózati biztonsági csoportját, a virtuális hálózat felhasználó által megadott útvonalait vagy a kiszolgáló tűzfalszabályait.
Tippek
Az egyik leggyakoribb megosztott erőforrás egy licenckiszolgáló. Az alábbi lista néhány tippet tartalmaz a kiszolgáló sikeres konfigurálásához.
A laborterv létrehozásakor engedélyezni kell a speciális hálózatkezelést.
A licenckiszolgálónak ugyanabban a régióban kell lennie, mint a labortervnek és a virtuális hálózatnak.
A virtuális gépek alapértelmezés szerint dinamikus privát IP-címekkel rendelkeznek. Mielőtt bármilyen szoftvert beállít, állítsa a privát IP-címet statikusra.
A licenckiszolgálóhoz való hozzáférés szabályozása kulcsfontosságú. A virtuális gép beállításakor a karbantartáshoz, hibaelhárításhoz és frissítéshez továbbra is hozzáférésre lesz szükség. A hozzáférés szabályozásának néhány módja a következő:
Következő lépések
Rendszergazdaként hozzon létre egy labortervet speciális hálózatkezeléssel.