Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten przewodnik poprowadzi Cię przez proces zastąpienia istniejącej podsieci AzureVirtualEnclaveSubnet sieci wirtualnej enklawy Azure Enclave podsiecią zastępczą AzureVirtualEnclaveSubnet oraz nową podsiecią wybraną przez Ciebie. Jest to ważny krok, który należy wykonać wcześnie po utworzeniu enklawy, więc nie ma żadnych zasobów dołączonych do istniejącej podsieci. Nie można usunąć istniejącej podsieci, dopóki nie będzie do niej dołączonych żadnych zasobów.
Note
- Nie można zmienić rozmiaru sieci wirtualnej przy użyciu istniejących połączeń. Oficjalna dokumentacja. Jeśli musisz zmienić rozmiar istniejącej podsieci, musisz najpierw przenieść wszystkie połączone urządzenia, zmienić rozmiar, a następnie przenieść je z powrotem.
- Pamiętaj, że podczas określania rozmiaru podsieci należy pamiętać, że pięć adresów IP na podsieć jest zarezerwowanych przez Azure. Zobacz oficjalną dokumentację.
Tabela rozmiarów
Rozmiar podsieci określa, ile adresów IP można używać w podsieci.
| Rozmiar podsieci | Dostępne adresy IP |
|---|---|
| /29 | 3 |
| /28 | 11 |
| /27 | 27 |
| /26 | 59 |
| /25 | 123 |
| /24 | 251 |
Szczegółowe kroki tworzenia podsieci
Zmień podsieci w enklawie, wybierając Manage po lewej stronie, a następnie Subnet aby zarządzać istniejącymi podsieciami lub tworzyć nowe podsieci.
Delegacja podsieci
Gdy tworzysz nową podsieć w wirtualnej sieci enklawy, możesz delegować tę podsieć do usługi Azure. Delegacja podsieci wyznacza podsieć do użytku przez konkretną usługę (na przykład usługę, która musi wstrzykiwać własne zasoby do podsieci) i przyznaje tej usłudze uprawnienia potrzebne do zarządzania zasobami specyficznymi dla usługi w podsieci. Ustaw delegację podczas tworzenia podsieci lub zarządzania nią w widoku enklawy Manage>Subnet, aby delegacja została zapisana w konfiguracji źródłowej enklawy.
Note
Azure rezerwuje pięć adresów IP na podnet, a delegowana podsieć jest dedykowana jego delegowanej usłudze. Odpowiednio dobierz rozmiar delegowanych podsieci. Zobacz odniesienie do tabeli rozmiarów.
Władza Enklawy nad siecią wirtualną
Azure Enclave jest autorytatywną płaszczyzną zarządzania wirtualną siecią enklawy. Tworzy sieć wirtualną, jej podsieci oraz routing i konfigurację, które łączą sieć wirtualną z zarządzaniem połączeniami enklawowymi. Ponieważ ten stan należy do enklawy, twórz i zmieniaj podsieci tylko w środowisku Manage enklawy.
Warning
Nie wykonuj operacji bezpośrednio przeciwko wirtualnej sieci enklawy. Bezpośrednie zmiany powodują, że sieć wirtualna przestaje być objęta zarządzaniem Azure Enclave, co może zakłócić zarządzanie połączeniami z enklawą (w tym między innymi punktami końcowymi enklawy, połączeniami enklawy i funkcjami podsieci enklawy). Gdy konfiguracja sieci wirtualnej ulegnie rozjechaniu, enklawa nie będzie już mogła jej niezawodnie zsynchronizować i może być konieczne ponowne wdrożenie enklawy za pomocą szablonu ARM o określonych właściwościach, aby zsynchronizować właściwości enklawy tak, aby odpowiadały właściwościom sieci wirtualnej enklawy.
Operacje mające na celu uniknięcie bezpośredniego działania na wirtualnej sieci enklawy obejmują, ale nie ograniczają się do, następujących przykładów:
- Dodawanie, usuwanie, zmiana rozmiaru lub delegowanie podsieci poza środowiskiem enklawy.
- Zmiana przestrzeni adresowej sieci wirtualnej.
- Edycja tabel tras, skojarzeń grup bezpieczeństwa sieciowego lub peeringów.
- Inne edycje na poziomie wirtualnej sieci.
Obsługiwana bezpośrednia operacja: serwery DNS
Modyfikacja serwerów DNS w wirtualnej sieci enklawy jest wspierana i nie powoduje, że enklawa wychodzi poza zarządzanie. Możesz ustawić niestandardowe serwery DNS w wirtualnej sieci enklawy, aby zapewnić rozpoznawanie nazw dla obciążeń. Poza ustawieniami serwera DNS, korzystaj z zarządzania Azure Enclave do wszystkich zmian w sieci wirtualnej i podsieci. Utwórz nową podsieć w sieci wirtualnej enklawy.