Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł opisuje typowe problemy z usługą Azure Virtual Network Manager (AVNM) i przedstawia rozwiązania, które pomogą szybko je diagnozować i rozwiązywać.
Zmiany konfiguracji nie są stosowane
Te problemy mogą uniemożliwić stosowanie zmian konfiguracji:
Konfiguracja nie jest stosowana do regionów, w których znajdują się sieci wirtualne
Sprawdź regiony, w których znajdują się wirtualne sieci. Konfiguracja dotyczy tylko regionów, w których znajdują się wirtualne sieci. Jeśli masz sieć wirtualną w regionie, który nie jest uwzględniony w konfiguracji, konfiguracja nie jest stosowana do tej sieci wirtualnej.
Aby rozwiązać ten problem, dodaj region, w którym znajduje się sieć wirtualna, do konfiguracji.
Wdrożono konfigurację w portalu Azure, ale stan nadal jest wyświetlany jako "Nie wdrożono". Czy wdrożenie nie powiodło się?
Niekoniecznie. Po zakończeniu zatwierdzania wdrożenia lub konfiguracji aktualizacje stanu w portalu mogą zająć trochę czasu. Aby wyświetlić prawidłowy, zaktualizowany stan, ręcznie odśwież stronę portalu lub zaczekaj. Stan powinien następnie odzwierciedlać rzeczywisty stan wdrożenia.
Konfiguracja nie jest wdrożona
Należy wdrożyć konfigurację po jej utworzeniu lub zmodyfikowaniu. Konfiguracja jest stosowana tylko do sieci wirtualnych po jej wdrożeniu.
Aby rozwiązać ten problem, wdróż konfigurację po jego utworzeniu lub zmodyfikowaniu.
Zmiany konfiguracji nie miały wystarczającego czasu na zastosowanie
Musisz poczekać na zastosowanie zmian konfiguracji. Podstawowy czas na zastosowanie konfiguracji po jej zatwierdzeniu to kilka minut. Czas aktualizacji członkostwa w grupach sieciowych różni się w zależności od typu członkostwa: ręcznie dodani członkowie aktualizują się natychmiast, warunkowo dodani członkowie w środowiskach z mniej niż 1 000 subskrypcji aktualizują się w ciągu kilku minut, a warunkowo dodani członkowie w środowiskach z ponad 1 000 subskrypcji są powiadamiani przez Azure Policy w ciągu 24 godzin, po czym konfiguracja zastosuje się w ciągu kilku minut. Więcej informacji można znaleźć w artykule Opóźnienia i timing wdrożenia.
Zaktualizowane zmiany konfiguracji nie pojawiają się w Azure Virtual Network Manager
Po zmodyfikowaniu konfiguracji należy wdrożyć nową konfigurację.
Konfiguracja łączności nie działa zgodnie z oczekiwaniami
Oto typowe przyczyny, dla których konfiguracja łączności nie działa zgodnie z oczekiwaniami:
Tworzenie peeringu sieci wirtualnej kończy się niepowodzeniem
W topologii hub-spoke jeśli włączysz opcję używania huba jako bramy, musisz mieć bramę w wirtualnej sieci huba. W przeciwnym razie utworzenie komunikacji równorzędnej między sieciami wirtualnymi hub i spoke kończy się niepowodzeniem.
Członkowie w grupie sieciowej nie mogą komunikować się ze sobą
Jeśli chcesz, aby członkowie grupy sieciowej komunikowali się między regionami w konfiguracji topologii hub and spoke, musisz włączyć opcję globalnej siatki.
Tworzenie grupy zasobów kończy się niepowodzeniem
Gdy wdrażasz konfiguracje menedżera sieci za pomocą Azure Virtual Network Manager, usługa tworzy zarządzaną grupę zasobów do hostowania zasobów zarządzanych przez AVNM. W niektórych przypadkach przypisania Azure Policy mogą powodować niepowodzenie tego procesu.
Dlaczego tworzenie grupy zasobów kończy się niepowodzeniem?
Ograniczenia zasad mogą spowodować niepowodzenie tworzenia grupy zasobów. Jeśli subskrypcja wymusza zasady wymagające określonych tagów lub innych ograniczeń, usługa AVNM nie może automatycznie utworzyć grupy zasobów. Na przykład zasada, która wymaga tagu w każdej grupie zasobów, blokuje tworzenie grupy zasobów AVNM.
Jak rozwiązać niepowodzenia tworzenia grupy zasobów
Masz dwie opcje rozwiązania błędów przy tworzeniu grupy zasobów:
Opcja 1. Aktualizowanie zasad
- Tymczasowo dostosuj politykę, aby umożliwić AVNM utworzenie grupy zasobów.
- Po wdrożeniu przywróć zasady w razie potrzeby.
Opcja 2. Ręczne tworzenie grupy zasobów
Jeśli zmiany zasad nie są możliwe, możesz ręcznie utworzyć grupę zasobów i ponownie zainicjować konfigurację usługi AVNM.
- Utwórz grupę zasobów w subskrypcji docelowej.
- Użyj wymaganej
AVNM_Managed_ResourceGroup_<subscriptionId>konwencji nazewnictwa dla tworzenia grupy zasobów. - Zastosuj wszystkie obowiązkowe tagi i ustawienia, aby były zgodne z zasadami.
- Ponownie zatwierdż konfigurację programu AVNM.
Najlepsze rozwiązania dotyczące tworzenia grupy zasobów
Aby uniknąć problemów z tworzeniem grupy zasobów w programie AVNM, rozważ następujące najlepsze rozwiązania:
- Przejrzyj swoje przydziały Azure Policy przed wdrożeniem AVNM.
- Udokumentuj wymagania dotyczące tagów wewnętrznych i upewnij się, że są one zgodne z procesem grupy zasobów zarządzanej przez AVNM.
- Zachowaj spójność konwencji nazewnictwa we wszystkich subskrypcjach.
Prywatne punkty końcowe o dużej skali nie działają
Aby używać prywatnych punktów końcowych o dużej skali w topologii siatki, musisz włączyć funkcję prywatnych endpointów o dużej skali dla każdej wirtualnej sieci w konfiguracji.
Jak identyfikować nieaktywne sieci wirtualne dla prywatnych punktów końcowych o dużej skali
Interfejs portalu wyróżnia, które sieci wirtualne są nieaktywne dla prywatnych punktów końcowych o dużej skali. To wskazanie pojawia się tylko wtedy, gdy funkcja prywatnego punktu końcowego o dużej skali jest włączona.
Aby uzyskać informacje o tym, jak włączyć prywatne endpointy o dużej skali, zobacz Włączenie prywatnych endpointów o wysokiej skali w połączonych grupach Azure Virtual Network Manager.