Typowe problemy z Azure Virtual Network Manager

Ten artykuł opisuje typowe problemy z usługą Azure Virtual Network Manager (AVNM) i przedstawia rozwiązania, które pomogą szybko je diagnozować i rozwiązywać.

Zmiany konfiguracji nie są stosowane

Te problemy mogą uniemożliwić stosowanie zmian konfiguracji:

Konfiguracja nie jest stosowana do regionów, w których znajdują się sieci wirtualne

Sprawdź regiony, w których znajdują się wirtualne sieci. Konfiguracja dotyczy tylko regionów, w których znajdują się wirtualne sieci. Jeśli masz sieć wirtualną w regionie, który nie jest uwzględniony w konfiguracji, konfiguracja nie jest stosowana do tej sieci wirtualnej.

Aby rozwiązać ten problem, dodaj region, w którym znajduje się sieć wirtualna, do konfiguracji.

Wdrożono konfigurację w portalu Azure, ale stan nadal jest wyświetlany jako "Nie wdrożono". Czy wdrożenie nie powiodło się?

Niekoniecznie. Po zakończeniu zatwierdzania wdrożenia lub konfiguracji aktualizacje stanu w portalu mogą zająć trochę czasu. Aby wyświetlić prawidłowy, zaktualizowany stan, ręcznie odśwież stronę portalu lub zaczekaj. Stan powinien następnie odzwierciedlać rzeczywisty stan wdrożenia.

Konfiguracja nie jest wdrożona

Należy wdrożyć konfigurację po jej utworzeniu lub zmodyfikowaniu. Konfiguracja jest stosowana tylko do sieci wirtualnych po jej wdrożeniu.

Aby rozwiązać ten problem, wdróż konfigurację po jego utworzeniu lub zmodyfikowaniu.

Zmiany konfiguracji nie miały wystarczającego czasu na zastosowanie

Musisz poczekać na zastosowanie zmian konfiguracji. Podstawowy czas na zastosowanie konfiguracji po jej zatwierdzeniu to kilka minut. Czas aktualizacji członkostwa w grupach sieciowych różni się w zależności od typu członkostwa: ręcznie dodani członkowie aktualizują się natychmiast, warunkowo dodani członkowie w środowiskach z mniej niż 1 000 subskrypcji aktualizują się w ciągu kilku minut, a warunkowo dodani członkowie w środowiskach z ponad 1 000 subskrypcji są powiadamiani przez Azure Policy w ciągu 24 godzin, po czym konfiguracja zastosuje się w ciągu kilku minut. Więcej informacji można znaleźć w artykule Opóźnienia i timing wdrożenia.

Zaktualizowane zmiany konfiguracji nie pojawiają się w Azure Virtual Network Manager

Po zmodyfikowaniu konfiguracji należy wdrożyć nową konfigurację.

Konfiguracja łączności nie działa zgodnie z oczekiwaniami

Oto typowe przyczyny, dla których konfiguracja łączności nie działa zgodnie z oczekiwaniami:

Tworzenie peeringu sieci wirtualnej kończy się niepowodzeniem

W topologii hub-spoke jeśli włączysz opcję używania huba jako bramy, musisz mieć bramę w wirtualnej sieci huba. W przeciwnym razie utworzenie komunikacji równorzędnej między sieciami wirtualnymi hub i spoke kończy się niepowodzeniem.

Członkowie w grupie sieciowej nie mogą komunikować się ze sobą

Jeśli chcesz, aby członkowie grupy sieciowej komunikowali się między regionami w konfiguracji topologii hub and spoke, musisz włączyć opcję globalnej siatki.

Tworzenie grupy zasobów kończy się niepowodzeniem

Gdy wdrażasz konfiguracje menedżera sieci za pomocą Azure Virtual Network Manager, usługa tworzy zarządzaną grupę zasobów do hostowania zasobów zarządzanych przez AVNM. W niektórych przypadkach przypisania Azure Policy mogą powodować niepowodzenie tego procesu.

Dlaczego tworzenie grupy zasobów kończy się niepowodzeniem?

Ograniczenia zasad mogą spowodować niepowodzenie tworzenia grupy zasobów. Jeśli subskrypcja wymusza zasady wymagające określonych tagów lub innych ograniczeń, usługa AVNM nie może automatycznie utworzyć grupy zasobów. Na przykład zasada, która wymaga tagu w każdej grupie zasobów, blokuje tworzenie grupy zasobów AVNM.

Jak rozwiązać niepowodzenia tworzenia grupy zasobów

Masz dwie opcje rozwiązania błędów przy tworzeniu grupy zasobów:

Opcja 1. Aktualizowanie zasad

  1. Tymczasowo dostosuj politykę, aby umożliwić AVNM utworzenie grupy zasobów.
  2. Po wdrożeniu przywróć zasady w razie potrzeby.

Opcja 2. Ręczne tworzenie grupy zasobów

Jeśli zmiany zasad nie są możliwe, możesz ręcznie utworzyć grupę zasobów i ponownie zainicjować konfigurację usługi AVNM.

  1. Utwórz grupę zasobów w subskrypcji docelowej.
  2. Użyj wymaganej AVNM_Managed_ResourceGroup_<subscriptionId> konwencji nazewnictwa dla tworzenia grupy zasobów.
  3. Zastosuj wszystkie obowiązkowe tagi i ustawienia, aby były zgodne z zasadami.
  4. Ponownie zatwierdż konfigurację programu AVNM.

Najlepsze rozwiązania dotyczące tworzenia grupy zasobów

Aby uniknąć problemów z tworzeniem grupy zasobów w programie AVNM, rozważ następujące najlepsze rozwiązania:

  • Przejrzyj swoje przydziały Azure Policy przed wdrożeniem AVNM.
  • Udokumentuj wymagania dotyczące tagów wewnętrznych i upewnij się, że są one zgodne z procesem grupy zasobów zarządzanej przez AVNM.
  • Zachowaj spójność konwencji nazewnictwa we wszystkich subskrypcjach.

Prywatne punkty końcowe o dużej skali nie działają

Aby używać prywatnych punktów końcowych o dużej skali w topologii siatki, musisz włączyć funkcję prywatnych endpointów o dużej skali dla każdej wirtualnej sieci w konfiguracji.

Jak identyfikować nieaktywne sieci wirtualne dla prywatnych punktów końcowych o dużej skali

Interfejs portalu wyróżnia, które sieci wirtualne są nieaktywne dla prywatnych punktów końcowych o dużej skali. To wskazanie pojawia się tylko wtedy, gdy funkcja prywatnego punktu końcowego o dużej skali jest włączona.

Zrzut ekranu przedstawiający włączanie punktów końcowych o dużej skali w menedżerze sieci.

Aby uzyskać informacje o tym, jak włączyć prywatne endpointy o dużej skali, zobacz Włączenie prywatnych endpointów o wysokiej skali w połączonych grupach Azure Virtual Network Manager.

Następne kroki