Compartilhar via


Aprenda a criar uma rede virtual com criptografia usando o portal do Azure

A criptografia da Rede Virtual do Microsoft Azure é um recurso da Rede Virtual do Microsoft Azure. A criptografia de rede virtual permite criptografar e descriptografar perfeitamente o tráfego de rede interno pela rede de transmissão, com efeito mínimo sobre o desempenho e escala. A criptografia de Rede Virtual do Azure protege os dados que atravessam sua rede virtual de máquina virtual para máquina virtual e de máquina virtual para o local.

Pré-requisitos

Criar uma rede virtual

O procedimento a seguir cria uma rede virtual com uma sub-rede de recursos.

  1. No portal do Azure, pesquise e selecione Redes virtuais.

  2. Na página Redes virtuais, selecione + Criar.

  3. Na guia Informações Básicas em Criar rede virtual, insira ou selecione as informações a seguir:

    Configuração Valor
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Resource group Selecione Criar novo.
    Insira test-rg no Nome.
    Selecione OK.
    Detalhes da instância
    Nome Insira vnet-1.
    Região Selecione Leste dos EUA 2.

    Captura de tela da guia Básico de Criar rede virtual no portal do Azure.

  4. Selecione Avançar para prosseguir para a guia Segurança.

  5. Selecione Avançar para prosseguir para a guia Endereços IP.

  6. Na caixa de espaço de endereço em Sub-redes, selecione a sub-rede padrão.

  7. Em Editar sub-rede, insira ou selecione as seguintes informações:

    Configuração Valor
    Detalhes da sub-rede
    Modelo de sub-rede Deixe o padrãoPadrão.
    Nome Insira sub-rede-1.
    Endereço inicial Deixe o padrão de 10.0.0.0.
    Tamanho da sub-rede Deixe o padrão /24(256 endereços).

    Captura de tela da renomeação e configuração da sub-rede padrão.

  8. Selecione Salvar.

  9. Selecione Examinar + criar na parte inferior da tela e, quando a validação for aprovada, selecione Criar.

Importante

A criptografia da Rede Virtual do Azure requer SKUs de máquina virtual com suporte na rede virtual para que o tráfego seja criptografado. A configuração dropUnencrypted removerá o tráfego entre SKUs de máquina virtual sem suporte se elas forem implantadas na rede virtual. Para obter mais informações, confira Requisitos da criptografia da Rede Virtual do Microsoft Azure.

Habilitar criptografia

Use as etapas a seguir para habilitar a criptografia para uma rede virtual.

  1. Na caixa de pesquisa na parte superior do portal, comece digitando redes virtuais. Quando os resultados da pesquisa exibirem Redes virtuais, selecione essa opção.

  2. Selecione vnet-1.

  3. Na Visão geral da vnet-1, selecione a guia Propriedades.

  4. Selecione Desabilitado ao lado de Criptografia:

    Captura de tela das propriedades da rede virtual.

  5. Marque a caixa de seleção ao lado de Criptografia da rede virtual.

  6. Clique em Salvar.

Verifique se a criptografia está habilitada

  1. Na caixa de pesquisa na parte superior do portal, comece digitando redes virtuais. Quando os resultados da pesquisa exibirem Redes virtuais, selecione essa opção.

  2. Selecione vnet-1.

  3. Na Visão geral da vnet-1, selecione a guia Propriedades.

  4. Verifique se Criptografia está definido como Habilitado.

    Captura de tela das propriedades da rede virtual com a criptografia habilitada.

Limpar os recursos

Quando terminar de usar os recursos criados, você poderá excluir o grupo de recursos e todos os recursos dele:

  1. No portal do Azure, procure por Grupos de recursos e selecione essa opção.

  2. Na página Grupos de recursos, selecione o grupo de recursos test-rg.

  3. Na página test-rg, selecione Excluir grupo de recursos .

  4. Insira test-rg em Inserir o nome do grupo de recursos para confirmar a exclusão e, em seguida, selecione Excluir.

Próximas etapas