Memahami dan menggunakan cakupan Azure Virtual Network Manager

Azure Virtual Network Manager menyederhanakan manajemen jaringan virtual dengan mengatur sumber daya ke dalam cakupan, memungkinkan konfigurasi dan kontrol yang efisien. Artikel ini menjelaskan cara kerja cakupan, perannya dalam mengelola sumber daya, dan bagaimana cakupan tersebut berinteraksi dengan struktur hierarkis Azure. Anda juga mempelajari tentang konsep utama seperti grup jaringan, konfigurasi, dan fitur, serta cara mengelola cakupan lintas penyewa dan mengatasi konflik konfigurasi.

Gambaran umum sumber daya Azure Virtual Network Manager

Instans Azure Virtual Network Manager, atau manajer jaringan, mencakup sumber daya berikut:

  • Grup jaringan: Kontainer logis untuk jaringan virtual. Anda mengonfigurasi Azure Virtual Network Manager untuk pengaturan konektivitas, keamanan, dan perutean pada grup jaringan ini guna menerapkan kebijakan yang diinginkan dalam skala besar.

  • Konfigurasi: Kumpulan pengaturan yang dapat diterapkan dalam skala besar di seluruh sumber daya jaringan yang terkandung dalam grup jaringan Anda. Azure Virtual Network Manager saat ini menyediakan tiga jenis konfigurasi:

Cakupan

Cakupan dalam Azure Virtual Network Manager mewakili batas grup manajemen dan/atau langganan yang berisi sumber daya yang dapat dilihat dan dikelola Azure Virtual Network Manager. Nilai untuk cakupan dapat mencakup beberapa grup manajemen dan/atau beberapa langganan. Untuk mempelajari cara mengelola hierarki sumber daya Anda, lihat Grup manajemen Azure. Saat Anda memilih grup manajemen sebagai cakupan, semua langganan anak dan sumber dayanya disertakan dalam cakupan.

Catatan

Anda tidak dapat membuat beberapa manajer jaringan dengan cakupan yang tumpang tindih dari hierarki yang sama dan fitur yang sama yang dipilih.

Saat Anda menentukan cakupan di tingkat grup manajemen, Anda perlu mendaftarkan penyedia Microsoft Azure Virtual Network di cakupan grup manajemen sebelum Anda menyebarkan manajer jaringan. Proses ini disertakan sebagai bagian dari Membuat manajer jaringan di portal Microsoft Azure, tetapi tidak dengan metode terprogram seperti Azure CLI dan Azure PowerShell. Pelajari selengkapnya tentang mendaftarkan penyedia di cakupan grup manajemen.

Cara kerja penerapan cakupan yang efektif

Saat Anda menyebarkan konfigurasi, manajer jaringan hanya menerapkan pengaturan tersebut ke sumber daya dalam cakupannya. Jika Anda mencoba menambahkan sumber daya ke grup jaringan yang berada di luar cakupan, seperti jaringan virtual yang bukan milik manajemen atau langganan dalam cakupan manajer jaringan, sumber daya ditambahkan ke grup jaringan untuk mewakili niat Anda. Namun, manajer jaringan sebenarnya tidak menerapkan konfigurasi yang menargetkan grup jaringan tersebut ke jaringan virtual eksternal tersebut.

Saat membuat manajer jaringan, Anda menentukan cakupannya. Anda dapat memperbarui cakupan pengelola jaringan setelah pembuatannya. Pembaruan cakupan memicu evaluasi ulang otomatis di seluruh cakupan. Jika langganan atau grup manajemen ditambahkan ke cakupan, sumber daya dalam penambahan cakupan tersebut dapat secara otomatis menerima pengaturan konfigurasi. Jika langganan atau grup manajemen dihapus dari cakupan, sumber daya dalam penghapusan cakupan tersebut dapat secara otomatis kehilangan pengaturan konfigurasi.

Mengelola cakupan lintas penyewa

Cakupan manajer jaringan dapat mencakup seluruh penyewa, meskipun alur persetujuan terpisah diperlukan untuk menetapkan cakupan ini. Pelajari selengkapnya mengenai cakupan lintas penyewa.

Fitur

Fitur adalah jenis konfigurasi yang Anda aktifkan untuk dikerahkan pengelola jaringan dalam cakupannya. Anda dapat mengaktifkan sejumlah fitur pada pengelola jaringan yang sama. Jika Anda tidak mengaktifkan fitur apa pun, manajer jaringan tidak dapat membuat atau menyebarkan konfigurasi apa pun, tetapi masih berisi fitur manajemen alamat IP dan alat pemverifikasi jaringan .

Hirarki

Azure Virtual Network Manager memungkinkan Anda mengelola sumber daya jaringan Anda dalam hierarki. Dalam suatu hierarki, Anda dapat memiliki beberapa manajer jaringan dengan cakupan yang tumpang tindih, dan konfigurasi yang juga tumpang tindih. Cakupan yang tumpang tindih hanya didukung ketika manajer jaringan yang tumpang tindih memiliki fitur yang diaktifkan berbeda. Anda tidak dapat membuat beberapa manajer jaringan dengan cakupan yang tumpang tindih dari hierarki yang sama dan fitur yang sama yang dipilih.

Misalnya, satu manajer jaringan dapat memiliki grup manajemen tingkat atas sebagai cakupannya, sementara manajer jaringan lain memiliki grup manajemen anak sebagai cakupannya. Ketika Anda memiliki konflik konfigurasi antara manajer jaringan yang berisi sumber daya yang sama, konfigurasi dari manajer jaringan dengan cakupan yang lebih tinggi diterapkan.

Langkah berikutnya