Membuat peering jaringan virtual - Resource Manager, langganan yang berbeda, dan penyewa Azure Active Directory

Di tutorial ini, Anda akan mempelajari cara membuat peering jaringan virtual antarjaringan virtual yang dibuat melalui Resource Manager. Jaringan virtual berada di langganan berbeda yang mungkin dimiliki penyewa Azure Active Directory (Azure AD) yang berbeda. Peering dua jaringan virtual memungkinkan sumber daya di jaringan virtual yang berbeda untuk saling berkomunikasi, dengan bandwidth dan latensi yang sama, seolah-olah sumber dayanya berada di satu jaringan virtual. Pelajari selengkapnya tentang peering jaringan virtual.

Bergantung pada apakah jaringan virtual berada dalam langganan yang sama atau berbeda, langkah-langkah untuk membuat peering jaringan virtual berbeda. Langkah-langkah untuk melakukan peer jaringan yang dibuat dengan model penyebaran klasik berbeda. Untuk informasi selengkapnya tentang model penyebaran, lihat Model penyebaran Azure.

Pelajari cara membuat peering jaringan virtual dalam skenario lain dengan mengklik skenario dari tabel berikut:

Model penyebaran Azure Langganan Azure
Kedua Resource Manager Sama
Satu Resource Manager, satu klasik Sama
Satu Resource Manager, satu klasik Berbeda

Peering jaringan virtual tidak dapat dibuat antara dua jaringan virtual yang disebar melalui model penyebaran klasik. Jika perlu menghubungkan jaringan virtual yang sama-sama dibuat melalui model penyebaran klasik, Anda dapat menggunakan Azure VPN Gateway untuk menghubungkan jaringan virtual.

Tutorial ini akan melakukan peering jaringan virtual di wilayah yang sama. Anda juga dapat menghubungkan jaringan virtual di berbagai wilayah yang didukung. Sebaiknya pahami persyaratan dan batasan peering terlebih dahulu sebelum melakukan peering jaringan virtual.

Prasyarat

  • Akun Azure dengan dua langganan aktif. Buat akun gratis.

  • Akun Azure dengan izin di langganan atau akun di setiap langganan dengan izin yang tepat untuk membuat peering jaringan virtual. Untuk daftar izin, lihat Izin peering jaringan virtual.

    • Jika jaringan virtual berada dalam langganan yang berbeda dan penyewa Direktori Aktif, tambahkan pengguna dari setiap penyewa sebagai tamu di penyewa yang berlawanan. Untuk informasi selengkapnya tentang pengguna tamu, lihat Menambahkan pengguna kolaborasi Azure Active Directory B2B di portal Azure.

    • Setiap pengguna harus menerima undangan pengguna tamu dari penyewa Azure Active Directory yang berlawanan.

  • Artikel panduan ini memerlukan Azure CLI versi 2.31.0 atau yang lebih baru. Jika menggunakan Azure Cloud Shell, versi terbaru sudah terpasang.

  • Azure PowerShell dipasang secara lokal atau Azure Cloud Shell.

  • Masuk ke Azure PowerShell dan pastikan Anda telah memilih langganan yang ingin Anda gunakan fitur ini. Untuk informasi selengkapnya, lihat Masuk dengan Azure PowerShell.

  • Pastikan modul Az.Network Anda adalah 4.3.0 atau lebih baru. Untuk memverifikasi modul yang diinstal, gunakan perintah Get-InstalledModule -Name "Az.Network". Jika modul memerlukan pembaruan, gunakan perintah Update-Module -Name Az.Network jika diperlukan.

Jika Anda memilih untuk menginstal dan menggunakan PowerShell secara lokal, artikel ini memerlukan modul Azure PowerShell versi 5.4.1 atau versi yang lebih baru. Jalankan Get-Module -ListAvailable Az untuk menemukan versi terinstal. Jika Anda perlu peningkatan, lihat Menginstal modul Azure PowerShell. Jika Anda menjalankan PowerShell secara lokal, Anda juga perlu menjalankan Connect-AzAccount untuk membuat koneksi dengan Azure.

Dalam langkah-langkah berikut, Anda akan mempelajari cara melakukan peering jaringan virtual di langganan yang berbeda dan penyewa Azure Active Directory.

Anda bisa menggunakan akun yang sama yang memiliki izin di kedua langganan atau Anda bisa menggunakan akun terpisah untuk setiap langganan untuk menyiapkan peering. Akun dengan izin di kedua langganan dapat menyelesaikan semua langkah tanpa keluar dan masuk ke portal dan menetapkan izin.

Contoh sumber daya dan akun berikut digunakan dalam langkah-langkah dalam artikel ini:

Akun pengguna Grup sumber daya Langganan Jaringan virtual
Usera myResourceGroupA SubscriptionA myVNetA
PenggunaB myResourceGroupB LanggananB myVNetB

Membuat jaringan virtual - myVNetA

Catatan

Jika Anda menggunakan satu akun untuk menyelesaikan langkah-langkahnya, Anda dapat melewati langkah-langkah untuk keluar dari portal dan menetapkan izin pengguna lain ke jaringan virtual.

  1. Masuk ke portal Azure sebagai UserA.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih + Buat.

  4. Di tab Dasar dari Buat jaringan virtual, masukkan atau pilih informasi berikut ini:

    Pengaturan Nilai
    Detail Proyek
    Langganan Pilih SubscriptionA Anda.
    Grup sumber daya Pilih Buat baru.
    Masukkan myResourceGroupA di Nama.
    Pilih OK.
    Detail instans
    Nama Masukkan myVNetA.
    Wilayah Pilih wilayah.
  5. Pilih Selanjutnya: Alamat IP.

  6. Di ruang alamat IPv4, masukkan 10.1.0.0/16.

  7. Pilih + Tambahkan subnet.

  8. Masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Nama subnet Masukkan mySubnet.
    Rentang alamat subnet Masukkan 10.1.0.0/24.
  9. Pilih Tambahkan.

  10. Pilih Tinjau + buat.

  11. Pilih Buat.

Menetapkan izin untuk UserB

Akun pengguna di langganan lain yang ingin Anda rekankan harus ditambahkan ke jaringan yang sebelumnya Anda buat. Jika Anda menggunakan satu akun untuk kedua langganan, Anda dapat melewati bagian ini.

  1. Tetap masuk ke portal sebagai UserA.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih myVNetA.

  4. Pilih Kontrol Akses (IAM) .

  5. Pilih + Tambahkan ->Tambahkan penetapan peran.

  6. Di Tambahkan penetapan peran di tab Peran , pilih Kontributor Jaringan.

  7. Pilih Selanjutnya.

  8. Di tab Anggota , pilih + Pilih anggota.

  9. Di Pilih anggota di kotak pencarian, masukkan PenggunaB.

  10. Pilih Pilih.

  11. Pilih Tinjau + tetapkan.

  12. Pilih Tinjau + tetapkan.

Mendapatkan ID sumber daya myVNetA

  1. Tetap masuk ke portal sebagai UserA.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih myVNetA.

  4. Di Pengaturan, pilih Properti.

  5. Salin informasi di bidang ID Sumber Daya dan simpan untuk langkah-langkah selanjutnya. ID sumber daya mirip dengan contoh berikut: /subscriptions/<Subscription Id>/resourceGroups/myResourceGroupA/providers/Microsoft.Network/virtualNetworks/myVnetA.

  6. Keluar dari portal sebagai UserA.

Membuat jaringan virtual - myVNetB

Di bagian ini, Anda akan masuk sebagai PenggunaB dan membuat jaringan virtual untuk koneksi peering ke myVNetA.

  1. Masuk ke portal sebagai PenggunaB. Jika Anda menggunakan satu akun untuk kedua langganan, ubah ke SubscriptionB di portal.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih + Buat.

  4. Di tab Dasar dariBuat jaringan virtual, masukkan atau pilih informasi berikut ini:

    Pengaturan Nilai
    Detail Proyek
    Langganan Pilih Langganan AndaB.
    Grup sumber daya Pilih Buat baru.
    Masukkan myResourceGroupB di Nama.
    Pilih OK.
    Detail instans
    Nama Masukkan myVNetB.
    Wilayah Pilih wilayah.
  5. Pilih Selanjutnya: Alamat IP.

  6. Di ruang alamat IPv4, masukkan 10.2.0.0/16.

  7. Pilih + Tambahkan subnet.

  8. Masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Nama subnet Masukkan mySubnet.
    Rentang alamat subnet Masukkan 10.2.0.0/24.
  9. Pilih Tambahkan.

  10. Pilih Tinjau + buat.

  11. Pilih Buat.

Menetapkan izin untuk UserA

Akun pengguna di langganan lain yang ingin Anda rekankan harus ditambahkan ke jaringan yang sebelumnya Anda buat. Jika Anda menggunakan satu akun untuk kedua langganan, Anda dapat melewati bagian ini.

  1. Tetap masuk ke portal sebagai PenggunaB.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih myVNetB.

  4. Pilih Kontrol Akses (IAM) .

  5. Pilih + Tambahkan ->Tambahkan penetapan peran.

  6. Di Tambahkan penetapan peran di tab Peran , pilih Kontributor Jaringan.

  7. Pilih Selanjutnya.

  8. Di tab Anggota , pilih + Pilih anggota.

  9. Di Pilih anggota di kotak pencarian, masukkan UserA.

  10. Pilih Pilih.

  11. Pilih Tinjau + tetapkan.

  12. Pilih Tinjau + tetapkan.

Mendapatkan ID sumber daya myVNetB

ID sumber daya myVNetB diperlukan untuk menyiapkan koneksi peering dari myVNetA ke myVNetB. Gunakan langkah-langkah berikut untuk mendapatkan ID sumber daya myVNetB.

  1. Tetap masuk ke portal sebagai PenggunaB.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih myVNetB.

  4. Di Pengaturan, pilih Properti.

  5. Salin informasi di bidang ID Sumber Daya dan simpan untuk langkah-langkah selanjutnya. ID sumber daya mirip dengan contoh berikut: /subscriptions/<Subscription Id>/resourceGroups/myResourceGroupB/providers/Microsoft.Network/virtualNetworks/myVnetB.

  6. Keluar dari portal sebagai PenggunaB.

Membuat koneksi peering - myVNetA ke myVNetB

Anda akan memerlukan ID Sumber Daya untuk myVNetB dari langkah-langkah sebelumnya untuk menyiapkan koneksi peering.

  1. Masuk ke portal Azure sebagai UserA. Jika Anda menggunakan satu akun untuk kedua langganan, ubah ke SubscriptionA di portal.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih myVNetA.

  4. Pilih Peering.

  5. Pilih + Tambahkan.

  6. Masukkan atau pilih informasi berikut di Tambahkan peering:

    Pengaturan Nilai
    Jaringan virtual ini
    Nama tautan serekan Masukkan myVNetAToMyVNetB.
    Lalu lintas untuk jaringan virtual jarak jauh Biarkan default Izinkan (default).
    Lalu lintas yang diteruskan dari jaringan virtual jarak jauh Biarkan default Izinkan (default).
    Gateway jaringan virtual atau Route Server Biarkan default Tidak Ada (default).
    Jaringan virtual jarak jauh
    Nama tautan serekan Biarkan kosong.
    Model penyebaran jaringan virtual Pilih Resource manager.
    Pilih kotak untuk Mengetahui ID sumber daya saya.
    ID sumber daya Masukkan atau tempel ID Sumber Daya untuk myVNetB.
  7. Dalam kotak tarik-turun, pilih Direktori yang sesuai dengan myVNetB dan UserB.

  8. Pilih Autentikasi.

  9. Pilih Tambahkan.

  10. Keluar dari portal sebagai PenggunaA.

Koneksi peering akan ditampilkan di Peering dalam status Dimulai . Untuk menyelesaikan peer, koneksi yang sesuai harus disiapkan di myVNetB.

Membuat koneksi peering - myVNetB ke myVNetA

Anda akan memerlukan ID Sumber Daya untuk myVNetA dari langkah-langkah sebelumnya untuk menyiapkan koneksi peering.

  1. Masuk ke portal Azure sebagai PenggunaB. Jika Anda menggunakan satu akun untuk kedua langganan, ubah ke SubscriptionB di portal.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih myVNetB.

  4. Pilih Peering.

  5. Pilih + Tambahkan.

  6. Masukkan atau pilih informasi berikut di Tambahkan peering:

    Pengaturan Nilai
    Jaringan virtual ini
    Nama tautan serekan Masukkan myVNetbToMyVNetA.
    Lalu lintas untuk jaringan virtual jarak jauh Biarkan default Izinkan (default).
    Lalu lintas yang diteruskan dari jaringan virtual jarak jauh Biarkan default Izinkan (default).
    Gateway jaringan virtual atau Route Server Biarkan default Tidak Ada (default).
    Jaringan virtual jarak jauh
    Nama tautan serekan Biarkan kosong.
    Model penyebaran jaringan virtual Pilih Resource manager.
    Pilih kotak untuk Mengetahui ID sumber daya saya.
    ID sumber daya Masukkan atau tempel ID Sumber Daya untuk myVNetA.
  7. Dalam kotak tarik-turun, pilih Direktori yang sesuai dengan myVNetA dan UserA.

  8. Pilih Autentikasi.

  9. Pilih Tambahkan.

Peering berhasil dibuat setelah Anda melihat Tersambung di kolom Status peering untuk kedua jaringan virtual di peering. Setiap sumber daya Azure yang Anda buat di salah satu jaringan virtual sekarang dapat berkomunikasi satu sama lain melalui alamat IP masing-masing. Jika Anda menggunakan resolusi nama Azure default untuk jaringan virtual, sumber daya di jaringan virtual tidak dapat meresolusi nama di seluruh jaringan virtual. Jika Anda ingin mengatasi nama di seluruh jaringan virtual dalam peering, Anda harus membuat server DNS Anda sendiri atau menggunakan Azure DNS.

Untuk informasi selengkapnya tentang menggunakan DNS Anda sendiri untuk resolusi nama, lihat Resolusi nama menggunakan server DNS Anda sendiri.

Untuk informasi selengkapnya tentang Azure DNS, lihat Apa itu Azure DNS?.

Langkah berikutnya