Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule dowiesz się więcej o grupach sieciowych i sposobach, w jaki mogą one ułatwić grupowanie sieci wirtualnych. Ponadto dowiesz się więcej na temat członkostwa w grupach statycznych i członkostwa w grupach dynamicznych oraz korzystania z każdego typu członkostwa.
Grupa sieci
Grupa sieci to globalny kontener zawierający zestaw zasobów sieci wirtualnej z dowolnego regionu. Następnie zastosujesz konfiguracje do docelowej grupy sieciowej, która stosuje konfigurację do wszystkich członków grupy.
Członkostwo w grupie
Członkostwo w grupie jest relacją typu wiele do wielu, w której jedna grupa obejmuje wiele sieci wirtualnych, a każda sieć wirtualna może należeć do wielu grup sieciowych. W ramach grupy sieci sieć wirtualna otrzymuje wszelkie konfiguracje zastosowane do grupy i wdrożone w regionie sieci wirtualnych.
Sieć wirtualną można ustawić tak, aby dołączyła do grupy sieciowej na wiele sposobów. Dwa typy członkostwa w grupach to członkostwa statyczne i dynamiczne .
Poniższa tabela porównuje oba typy członkostwa:
| Członkostwo statyczne | Członkostwo dynamiczne | |
|---|---|---|
| Jak wybierani są członkowie | Ręcznie wybierasz poszczególne sieci wirtualne z zakresu menedżera sieci. | Azure Policy ocenia warunki, które zdefiniujesz, a wirtualne sieci, które je spełniają, dołączają do grupy. |
| Typowa skala | Kilka wirtualnych sieci, które chcesz wyraźnie wymienić. | Tworzone są i aktualizowane duże liczby sieci wirtualnych, czyli członkostwo, które zmienia się wraz z sieciami wirtualnymi. |
| Wymagane są zasady platformy Azure | No. | Tak. Członkostwo regulują definicja polityki i przydział. |
| Wymagane uprawnienia | Uprawnienia do kontroli dostępu oparte na rolach do dołączenia do grupy sieciowej. | Uprawnienia kontroli dostępu opartej na rolach pozwalające dołączyć do grupy sieci oraz uprawnienia do odczytu i zapisu w ramach bazowej polityki. Zobacz wymagane uprawnienia. |
| Najlepsze dopasowanie | Mały, stabilny zestaw sieci wirtualnych lub łatanie grupy poprzez dodanie lub usunięcie jednej sieci wirtualnej. | Członkostwo jest narzucone przez warunek, taki jak tag lub konwencja nazewnictwa, a nie przez jawną listę. |
Członkostwo statyczne
Członkostwo statyczne umożliwia jawne dodawanie sieci wirtualnych do grupy przez ręczne wybieranie poszczególnych sieci wirtualnych. Lista sieci wirtualnych zależy od zakresu (grupy zarządzania lub subskrypcji) zdefiniowanego w momencie wdrożenia Azure Virtual Network Manager. Ta metoda jest przydatna, gdy masz kilka sieci wirtualnych, które chcesz dodać do grupy sieci. Członkostwo statyczne umożliwia również "stosowanie poprawek" zawartości grupy sieciowej przez dodanie lub usunięcie sieci wirtualnej z grupy.
Członkostwo dynamiczne
Członkostwo dynamiczne zapewnia elastyczność wybierania wielu sieci wirtualnych na dużą skalę, jeśli spełniają instrukcje warunkowe zdefiniowane w usłudze Azure Policy. Ten typ członkostwa jest przydatny w scenariuszach, w których masz dużą liczbę sieci wirtualnych lub jeśli członkostwo jest podyktowane warunkiem zamiast jawnej listy. Dowiedz się więcej o działaniu usługi Azure Policy z grupami sieciowymi.
Widoczność członkostwa
Wszystkie członkostwa w grupie są rejestrowane w usłudze Azure Resource Graph i dostępne do użycia. Każda sieć wirtualna otrzymuje pojedynczy wpis na grafie. Ten wpis określa wszystkie grupy, do których należy sieć wirtualna, oraz źródła odpowiedzialne za tę przynależność, takie jak członkowie statyczni lub różne zasoby zasad. Dowiedz się, jak wyświetlać zastosowane konfiguracje.
Grupy sieciowe i usługa Azure Policy
Podczas tworzenia grupy sieciowej utworzysz również Azure Policy, która powiadamia Azure Virtual Network Manager o zmianach członkostwa w sieci wirtualnej.
Aby utworzyć, edytować lub usunąć dynamiczne zasady grupy usługi Azure Virtual Network Manager, potrzebne są następujące elementy:
- Odczytuj i zapisuj uprawnienia kontroli dostępu opartej na rolach w bazowej polityce.
- Uprawnienia kontroli dostępu opartej na rolach do dołączania do grupy sieciowej (autoryzacja administratora klasycznego nie jest obsługiwana).
Aby uzyskać więcej informacji na temat wymaganych uprawnień dla zasad grupy dynamicznej Azure Virtual Network Manager, zobacz wymagane uprawnienia.
Następne kroki
- Utwórz wystąpienie Azure Virtual Network Manager przy użyciu portalu Azure.
- Dowiedz się, jak utworzyć topologię siatki lub piasty i szprych przy użyciu Azure Virtual Network Manager.
- Dowiedz się, jak blokować ruch sieciowy przy użyciu konfiguracji administratora zabezpieczeń.
- Przejrzyj podstawy usługi Azure Policy.