Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, você aprenderá sobre grupos de rede e como eles podem ajudá-lo a agrupar redes virtuais para facilitar o gerenciamento. Você também aprenderá sobre Associação de grupo estática e Associação de grupo dinâmica e como usar cada tipo de associação.
Grupo de rede
Um grupo de rede é um contêiner global que inclui um conjunto de recursos de rede virtual de qualquer região. Em seguida, você aplica configurações para direcionar o grupo de rede, que aplica a configuração a todos os membros do grupo.
Pertencimento ao grupo
A associação de grupo é uma relação muitos para muitos, de modo que um grupo contém muitas redes virtuais e qualquer rede virtual determinada pode participar de vários grupos de rede. Como parte de um grupo de rede, a rede virtual receberá todas as configurações aplicadas ao grupo e implantadas na região das redes virtuais.
Você pode definir uma rede virtual para ingressar em um grupo de rede de várias maneiras. Os dois tipos de associações de grupo são associações estáticas e dinâmicas .
A tabela a seguir compara os dois tipos de membros:
| Associação estática | Pertencimento dinâmico | |
|---|---|---|
| Como os membros são selecionados | Você seleciona manualmente redes virtuais individuais a partir do escopo do gerenciador de rede. | O Azure Policy avalia as condições que você define, e redes virtuais que as atendem entram no grupo. |
| Escala típica | Algumas redes virtuais que você deve nomear explicitamente. | Grandes quantidades de redes virtuais, ou associações, que mudam conforme redes virtuais são criadas e atualizadas. |
| Azure Policy obrigatório | Não. | Sim. A definição e a atribuição de uma política regem a associação. |
| Permissões necessárias | Permissões de controle de acesso baseado em função para ingressar no grupo de rede. | Permissões de controle de acesso baseado em função para ingressar no grupo de rede, além de permissões de leitura e gravação na política subjacente. Veja permissões necessárias. |
| Melhor encaixe | Um conjunto pequeno e estável de redes virtuais, ou patchar um grupo adicionando ou removendo uma rede virtual. | A filiação é ditada por uma condição, como uma etiqueta ou convenção de nomeação, em vez de uma lista explícita. |
Associação estática
A associação estática permite adicionar explicitamente redes virtuais a um grupo selecionando manualmente redes virtuais individuais. A lista de redes virtuais depende do escopo (grupo de gerenciamento ou assinatura) definido no momento da implantação do Gerenciador de Rede Virtual do Azure. Esse método é útil quando você tem algumas redes virtuais que deseja adicionar ao grupo de rede. A associação estática também permite que você "corrija" o conteúdo do grupo de rede adicionando ou removendo uma rede virtual do grupo.
Pertencimento dinâmico
A associação dinâmica oferece a flexibilidade de selecionar várias redes virtuais em escala, desde que elas atendam às instruções condicionais que você definiu na Azure Policy. Esse tipo de associação é útil para cenários em que você tem um grande número de redes virtuais ou se a associação for determinada por uma condição em vez de uma lista explícita. Saiba mais sobre Como o Azure Policy funciona com grupos de rede.
Visibilidade da associação
Todas as associações de grupo são registradas no Azure Resource Graph e estão disponíveis para seu uso. Cada rede virtual recebe uma entrada no grafo. Esta entrada especifica todos os grupos dos quais a rede virtual faz parte e quais fontes contribuintes são responsáveis por essa participação, como membros estáticos ou diversos recursos de política. Saiba como exibir configurações aplicadas.
Grupos de rede e Azure Policy
Ao criar um grupo de rede, você também cria um Azure Policy que notifica Gerenciador de Rede Virtual do Azure sobre alterações na associação à rede virtual.
Para criar, editar ou excluir políticas de grupo dinâmico do Gerenciador de Rede Virtual do Azure, você precisa:
- Ler e gravar permissões de controle de acesso baseado em função na política subjacente.
- Permissões de controle de acesso baseadas em função para ingressar no grupo de rede (não há suporte para autorização de Administrador clássico).
Para obter mais informações sobre as permissões necessárias para Gerenciador de Rede Virtual do Azure políticas de grupo dinâmicas, consulte as permissões necessárias.
Próximas etapas
- Crie uma instância de Gerenciador de Rede Virtual do Azure usando o portal Azure.
- Saiba como criar uma topologia de malha ou hub-and-spoke com Gerenciador de Rede Virtual do Azure.
- Saiba como bloquear o tráfego de rede usando uma configuração de administrador de segurança.
- Revise as noções básicas do Azure Policy.