Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam artikel ini, Anda mempelajari tentang grup jaringan dan bagaimana mereka dapat membantu Anda mengelompokkan jaringan virtual bersama-sama untuk manajemen yang lebih mudah. Selain itu, Anda mempelajari tentang keanggotaan grup Statis dan keanggotaan grup Dinamis dan cara menggunakan setiap jenis keanggotaan.
Grup jaringan
Grup jaringan adalah kontainer global yang mencakup sekumpulan sumber daya jaringan virtual dari wilayah mana pun. Kemudian, Anda menerapkan konfigurasi untuk menargetkan grup jaringan, yang menerapkan konfigurasi ke semua anggota grup.
Keanggotaan grup
Keanggotaan grup merupakan relasi banyak-ke-banyak, sehingga satu grup dapat mencakup banyak jaringan virtual dan setiap jaringan virtual dapat berpartisipasi dalam beberapa grup jaringan. Sebagai bagian dari grup jaringan, jaringan virtual menerima konfigurasi apa pun yang diterapkan ke grup dan disebarkan ke wilayah jaringan virtual.
Anda dapat mengatur jaringan virtual untuk bergabung dengan grup jaringan dengan berbagai cara. Dua jenis keanggotaan grup adalah keanggotaan statis dan dinamis .
Tabel berikut membandingkan dua jenis keanggotaan:
| Keanggotaan statik | Keanggotaan dinamis | |
|---|---|---|
| Cara anggota dipilih | Anda secara manual memilih jaringan virtual individual dari cakupan manajer jaringan. | Azure Policy mengevaluasi kondisi yang Anda tentukan, dan jaringan virtual yang memenuhi kondisi tersebut bergabung dengan grup. |
| Skala tipikal | Beberapa jaringan virtual yang ingin Anda sebutkan secara eksplisit. | Jumlah besar jaringan virtual, atau keanggotaan yang berubah seiring dengan pembuatan dan pembaruan jaringan virtual. |
| Azure Policy diwajibkan | No. | Yes. Definisi kebijakan dan penugasan mengatur keanggotaan. |
| Izin diperlukan | Izin kontrol akses berbasis peran untuk bergabung dengan grup jaringan. | Izin kontrol akses berbasis peran untuk bergabung dengan grup jaringan, serta izin baca dan tulis pada kebijakan dasar. Lihat izin yang diperlukan. |
| Paling sesuai | Sekumpulan jaringan virtual yang kecil dan stabil, atau men-patch grup dengan menambah atau menghapus satu jaringan virtual. | Keanggotaan ditentukan oleh suatu kondisi, seperti tag atau konvensi penamaan, bukan daftar eksplisit. |
Keanggotaan statik
Keanggotaan statis memungkinkan Anda menambahkan jaringan virtual secara eksplisit ke grup dengan memilih jaringan virtual individual secara manual. Daftar jaringan virtual tergantung pada cakupan (grup manajemen atau langganan) yang ditentukan pada saat penyebaran Azure Virtual Network Manager. Metode ini berguna ketika Anda memiliki beberapa jaringan virtual yang ingin Anda tambahkan ke grup jaringan. Keanggotaan statis juga memungkinkan Anda untuk 'menambal' konten grup jaringan dengan menambahkan atau menghapus jaringan virtual dari grup.
Keanggotaan dinamis
Keanggotaan dinamis memberi Anda fleksibilitas memilih beberapa jaringan virtual dalam skala besar jika memenuhi pernyataan bersyarkat yang Anda tentukan dalam Azure Policy. Jenis keanggotaan ini berguna untuk skenario di mana Anda memiliki sejumlah besar jaringan virtual, atau jika keanggotaan ditentukan oleh kondisi alih-alih daftar eksplisit. Pelajari tentang Cara kerja Azure Policy dengan Grup Jaringan.
Visibilitas keanggotaan
Semua keanggotaan grup direkam di Azure Resource Graph dan tersedia untuk Anda gunakan. Setiap jaringan virtual menerima satu entri dalam grafik. Entri ini menentukan semua grup tempat jaringan virtual menjadi anggota, dan sumber yang berkontribusi bertanggung jawab atas keanggotaan tersebut, seperti anggota statis atau berbagai sumber daya kebijakan. Pelajari cara melihat konfigurasi yang diterapkan.
Grup jaringan dan Azure Policy
Saat membuat grup jaringan, Anda juga membuat Azure Policy yang memberi tahu Azure Virtual Network Manager tentang perubahan pada keanggotaan jaringan virtual.
Untuk membuat, mengedit, atau menghapus kebijakan grup dinamis Azure Virtual Network Manager, Anda memerlukan:
- Membaca dan menulis izin kontrol akses berbasis peran pada kebijakan yang mendasarinya.
- Izin kontrol akses berbasis peran untuk bergabung dengan grup jaringan (otorisasi Admin Klasik tidak didukung).
Untuk informasi selengkapnya tentang izin yang diperlukan untuk kebijakan grup dinamis Azure Virtual Network Manager, lihat izin yang diperlukan.
Langkah berikutnya
- Buat instans Azure Virtual Network Manager dengan menggunakan portal Azure.
- Pelajari cara membuat topologi mesh atau hub-and-spoke dengan Azure Virtual Network Manager.
- Pelajari cara memblokir lalu lintas jaringan dengan menggunakan konfigurasi admin Keamanan.
- Pelajari dasar Azure Policy.