Buat peering jaringan virtual antara berbagai langganan dan penyewa Microsoft Entra

Peering jaringan virtual memungkinkan Anda menghubungkan jaringan virtual Azure di langganan dan penyewa Microsoft Entra yang berbeda. Dalam tutorial ini, Anda akan belajar cara membuat peering jaringan virtual antara jaringan virtual yang dibuat melalui Resource Manager yang ada di langganan yang berbeda. Peering dua jaringan virtual memungkinkan sumber daya di jaringan virtual yang berbeda untuk berkomunikasi satu sama lain dengan bandwidth dan latensi yang sama seolah-olah sumber daya berada di jaringan virtual yang sama. Pelajari selengkapnya tentang Peering jaringan virtual.

Bergantung pada apakah jaringan virtual berada dalam langganan yang sama atau berbeda, langkah-langkah untuk membuat peering jaringan virtual dapat berbeda. Langkah-langkah terkait jaringan peer yang dibuat dengan model penerapan klasik berbeda. Untuk informasi selengkapnya tentang model penyebaran, lihat Model penyebaran Azure.

Pelajari cara membuat peering jaringan virtual pada skenario lain dengan memilih opsi dari tabel berikut:

Model penerapan Azure Langganan Azure
Kedua-duanya Resource Manager Same
Satu Resource Manager, satu klasik Same
Satu Resource Manager, satu klasik Different

Suatu peering jaringan virtual tidak dapat dibuat di antara dua jaringan virtual yang disebarkan melalui model penyebaran yang klasik. Jika Anda perlu menyambungkan jaringan virtual yang keduanya dibuat melalui model penyebaran klasik, Anda dapat menggunakan Azure VPN Gateway untuk menyambungkan jaringan virtual.

Tutorial ini menghubungkan jaringan virtual di wilayah yang sama. Anda juga dapat melakukan peering jaringan virtual di berbagai wilayah yang didukung. Biasakan diri Anda dengan persyaratan dan batasan peering sebelum melakukan peering jaringan virtual.

Prerequisites

  • Akun Azure dengan dua langganan aktif. Buat akun secara gratis.

  • Akun Azure dengan izin di kedua langganan atau akun di masing-masing langganan dengan izin yang tepat untuk membuat peering jaringan virtual. Untuk daftar izin, lihat Izin peering jaringan virtual.

    • Untuk memisahkan tugas mengelola jaringan milik setiap penyewa, tambahkan pengguna dari setiap penyewa sebagai tamu di penyewa yang berlawanan dan tetapkan peran Kontributor Jaringan ke jaringan virtual. Prosedur ini berlaku jika jaringan virtual berada di langganan dan tenant Active Directory yang berbeda.

    • Untuk membuat peering jaringan ketika Anda tidak berniat membedakan tugas mengelola jaringan milik setiap penyewa, tambahkan pengguna dari penyewa A sebagai tamu di penyewa lain. Kemudian, tetapkan peran Kontributor Jaringan untuk memulai dan menyambungkan peering jaringan dari setiap langganan. Dengan izin ini, pengguna dapat membuat peering jaringan dari masing-masing langganan.

    • Untuk informasi selengkapnya tentang pengguna tamu, lihat Menambahkan pengguna kolaborasi Microsoft Entra B2B di portal Microsoft Azure.

    • Setiap pengguna harus menerima undangan pengguna tamu dari penyewa Microsoft Entra yang berlawanan.

  • Masuk ke portal Azure.

Dalam langkah-langkah berikut, pelajari cara melakukan peering jaringan virtual di langganan dan penyewa Microsoft Entra yang berbeda.

Anda dapat menggunakan akun yang sama yang memiliki izin di kedua langganan atau menggunakan akun terpisah untuk setiap langganan untuk mengatur peering. Akun dengan izin di kedua langganan dapat menyelesaikan semua langkah tanpa harus keluar dan masuk kembali ke portal, serta dapat menetapkan izin.

Contoh sumber daya dan akun berikut digunakan dalam langkah-langkah dalam artikel ini:

Akun pengguna Grup sumber daya Subscription Jaringan virtual
user-1 test-rg subscription-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

Membuat jaringan virtual - vnet-1

Note

Jika Anda menggunakan satu akun untuk menyelesaikan langkah-langkah, Anda dapat melewati langkah-langkah untuk keluar dari portal dan menetapkan izin pengguna lain ke jaringan virtual.

Prosedur berikut membuat jaringan virtual dengan subnet sumber daya.

  1. Di portal, cari dan pilih Jaringan virtual.

  2. Pada halaman Jaringan virtual, pilih + Buat.

  3. Pada tab Dasar dari Buat jaringan virtual, masukkan atau pilih informasi berikut:

    Setting Value
    Detail proyek
    Subscription Pilih langganan Anda.
    Grup sumber daya Pilih Buat baru.
    Masukkan test-rg dalam Nama.
    Pilih OK.
    Rincian contoh
    Name Masukkan vnet-1.
    Region Pilih East US 2.

    Screenshot tab Dasar dari Buat jaringan virtual di portal Azure.

  4. Pilih Berikutnya untuk melanjutkan ke tab Keamanan.

  5. Pilih Next untuk melanjutkan ke tab IP Addresses.

  6. Dalam kotak ruang alamat di Subnets, pilih subnet default.

  7. Di Edit subnet, masukkan atau pilih informasi berikut:

    Setting Value
    Tujuan subnet Biarkan Default tetap default.
    Name Masukkan subnet-1.
  8. Biarkan pengaturan lainnya pada nilai default-nya. Pilih Simpan.

    Tangkapan layar pengubahan nama dan konfigurasi subnet bawaan.

  9. Pilih Simpan.

  10. Pilih Review + create di bagian bawah layar, dan ketika validasi berhasil, pilih Create.

Menetapkan izin untuk pengguna-2

Akun pengguna di langganan lain yang ingin Anda gunakan untuk peering harus ditambahkan ke jaringan yang sebelumnya Anda buat. Jika Anda menggunakan satu akun untuk kedua langganan, Anda dapat melewati bagian ini.

  1. Tetap masuk ke portal sebagai pengguna-1.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan virtual dalam hasil pencarian.

  3. Pilih vnet-1.

  4. Pilih Kontrol akses (IAM).

  5. Pilih + Tambahkan ->Tambahkan penetapan peran.

  6. Di Tambahkan penetapan peran di tab Peran , pilih Kontributor Jaringan.

  7. Pilih Selanjutnya.

  8. Di tab Anggota , pilih + Pilih anggota.

  9. Di Pilih anggota di kotak pencarian, masukkan pengguna-2.

  10. Pilih Pilih.

  11. Pilih Tinjau + beri tugas.

  12. Pilih Tinjau + beri tugas.

Mendapatkan ID sumber daya vnet-1

  1. Tetap masuk ke portal sebagai pengguna-1.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan virtual dalam hasil pencarian.

  3. Pilih vnet-1.

  4. Di Pengaturan, pilih Properti.

  5. Salin informasi di bidang ID Sumber Daya dan simpan untuk langkah-langkah selanjutnya. ID sumber daya mirip dengan contoh berikut: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Keluar dari portal sebagai pengguna-1.

Membuat jaringan virtual - vnet-2

Di bagian ini, Anda masuk sebagai pengguna-2 dan membuat jaringan virtual untuk koneksi peering ke vnet-1.

Buat jaringan virtual kedua dengan nilai berikut dengan mengulangi langkah-langkah di bagian sebelumnya.

Setting Value
Subscription subscription-2
Grup sumber daya test-rg-2
Name vnet-2
Ruang alamat 10.1.0.0/16
Nama subnet subnet-1
Rentang alamat subnet 10.1.0.0/24

Menetapkan izin untuk pengguna-1

Akun pengguna di langganan lain yang ingin Anda gunakan untuk peering harus ditambahkan ke jaringan yang sebelumnya Anda buat. Jika Anda menggunakan satu akun untuk kedua langganan, Anda dapat melewati bagian ini.

  1. Tetap masuk ke portal sebagai pengguna-2.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan virtual dalam hasil pencarian.

  3. Pilih vnet-2.

  4. Pilih Kontrol akses (IAM).

  5. Pilih + Tambahkan ->Tambahkan penetapan peran.

  6. Di Tambahkan penetapan peran di tab Peran , pilih Kontributor Jaringan.

  7. Pilih Selanjutnya.

  8. Di tab Anggota , pilih + Pilih anggota.

  9. Di Pilih anggota di kotak pencarian, masukkan pengguna-1.

  10. Pilih Pilih.

  11. Pilih Tinjau + beri tugas.

  12. Pilih Tinjau + beri tugas.

Mendapatkan ID sumber daya vnet-2

ID sumber daya vnet-2 diperlukan untuk menyiapkan koneksi peering dari vnet-1 ke vnet-2. Gunakan langkah-langkah berikut untuk mendapatkan ID sumber daya vnet-2.

  1. Tetap masuk ke portal sebagai pengguna-2.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan virtual dalam hasil pencarian.

  3. Pilih vnet-2.

  4. Di Pengaturan, pilih Properti.

  5. Salin informasi di bidang ID Sumber Daya dan simpan untuk langkah-langkah selanjutnya. ID sumber daya mirip dengan contoh berikut: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Keluar dari portal sebagai pengguna-2.

Membuat koneksi peering - vnet-1 ke vnet-2

Anda memerlukan ID Sumber Daya untuk vnet-2 dari langkah-langkah sebelumnya untuk menyiapkan koneksi peering.

  1. Masuk ke portal Microsoft Azure sebagai pengguna-1. Jika Anda menggunakan satu akun untuk kedua langganan, ubah ke langganan-1 di portal.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan virtual dalam hasil pencarian.

  3. Pilih vnet-1.

  4. Pilih Peering.

  5. Pilih + Tambahkan.

  6. Masukkan atau pilih informasi berikut pada Tambahkan peering:

    Setting Value
    Ringkasan jaringan virtual jarak jauh
    Nama tautan penyerekan vnet-2-to-vnet-1
    Model penyebaran jaringan virtual Resource Manager
    Saya mengetahui ID sumber daya saya Pilih kotak
    ID Sumber Daya Masukkan ID Sumber Daya untuk vnet-2
    Directory Pilih direktori ID Microsoft Entra yang sesuai dengan vnet-2 dan pengguna-2, tetapi autentikasi menggunakan pengguna-1
    Pengaturan hubungan peering jaringan virtual jarak jauh
    Izinkan 'jaringan virtual yang di-peering' untuk mengakses 'vnet-1' Biarkan status default Diaktifkan
    Izinkan 'jaringan virtual yang di-peering' untuk menerima lalu lintas yang diteruskan dari 'vnet-1' Pilih kotak
    Ringkasan jaringan virtual lokal
    Nama tautan penyerekan vnet-1-to-vnet-2
    Pengaturan peering untuk jaringan virtual lokal
    Izinkan 'vnet-1' untuk mengakses 'jaringan virtual yang saling terhubung' Biarkan status default Diaktifkan
    Izinkan 'vnet-1' menerima lalu lintas yang diteruskan dari 'jaringan virtual yang terhubung' Pilih kotak
  7. Pilih Tambahkan.

    Cuplikan layar peering dari vnet-1 ke vnet-2.

  8. Keluar dari portal sebagai pengguna-1.

Koneksi peering ditampilkan dalam Peering dalam status Diinisiasi. Untuk melengkapi peer, koneksi yang sesuai harus disiapkan di vnet-2.

Buat koneksi peering - vnet-2 ke vnet-1

Anda memerlukan ID Sumber Daya untuk vnet-1 dari langkah-langkah sebelumnya guna menyiapkan koneksi peering.

  1. Masuk ke portal Microsoft Azure sebagai pengguna-2. Jika Anda menggunakan satu akun untuk kedua langganan, ubah ke langganan-2 di portal.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan virtual dalam hasil pencarian.

  3. Pilih vnet-2.

  4. Pilih Peering.

  5. Pilih + Tambahkan.

  6. Masukkan atau pilih informasi berikut pada Tambahkan peering:

    Setting Value
    Ringkasan jaringan virtual jarak jauh
    Nama tautan penyerekan vnet-1-to-vnet-2
    Model penyebaran jaringan virtual Resource Manager
    Saya mengetahui ID sumber daya saya Pilih kotak
    ID Sumber Daya Masukkan ID Sumber Daya untuk vnet-1
    Directory Pilih direktori ID Microsoft Entra yang sesuai dengan vnet-1 dan pengguna-1, tetapi autentikasi menggunakan pengguna-2
    Pengaturan hubungan peering jaringan virtual jarak jauh
    Izinkan 'jaringan virtual yang di-peering' untuk mengakses 'vnet-1' Biarkan status default Diaktifkan
    Izinkan 'jaringan virtual yang di-peering' untuk menerima lalu lintas yang diteruskan dari 'vnet-1' Pilih kotak
    Ringkasan jaringan virtual lokal
    Nama tautan penyerekan vnet-1-to-vnet-2
    Pengaturan peering untuk jaringan virtual lokal
    Izinkan 'vnet-1' untuk mengakses 'jaringan virtual yang saling terhubung' Biarkan status default Diaktifkan
    Izinkan 'vnet-1' menerima lalu lintas yang diteruskan dari 'jaringan virtual yang terhubung' Pilih kotak
  7. Pilih Tambahkan.

  8. Dalam kotak tarik-turun, pilih Direktori yang sesuai dengan vnet-1 dan pengguna-1.

  9. Pilih Autentikasi.

    Cuplikan layar peering dari vnet-2 ke vnet-1.

  10. Pilih Tambahkan.

Peering berhasil dibuat setelah Anda melihat Tersambung di kolom status Peering untuk kedua jaringan virtual di peering. Sumber daya Azure apa pun yang Anda buat di salah satu jaringan virtual sekarang dapat berkomunikasi satu sama lain melalui alamat IP mereka. Jika Anda menggunakan resolusi nama Azure untuk jaringan virtual, sumber daya di jaringan virtual tidak dapat menyelesaikan nama antar jaringan virtual. Jika Anda ingin mengatasi nama di seluruh jaringan virtual dalam peering, Anda harus membuat server DNS (Sistem Nama Domain) Anda sendiri atau menggunakan Azure DNS.

Important

Jika Anda memperbarui ruang alamat pada salah satu anggota rekan sebaya, Anda harus melakukan sinkronisasi ulang koneksi agar mencerminkan perubahan ruang alamat. Untuk informasi selengkapnya, lihat Memperbarui ruang alamat untuk jaringan virtual yang di-peering menggunakan portal Microsoft Azure

Untuk informasi selengkapnya tentang menggunakan DNS Anda sendiri untuk resolusi nama, lihat Resolusi nama menggunakan server DNS Anda sendiri.

Untuk informasi selengkapnya tentang Azure DNS, lihat Apa itu Azure DNS?

Langkah selanjutnya