Partilhar via


Criar uma rede virtual com criptografia usando o portal do Azure

A criptografia da Rede Virtual do Azure é um recurso da Rede Virtual do Azure. A criptografia de rede virtual permite criptografar e descriptografar perfeitamente o tráfego de rede interno por fio, com efeito mínimo no desempenho e na escala. A encriptação da Rede Virtual do Azure protege os dados que atravessam a sua máquina virtual de rede virtual para a máquina virtual e a máquina virtual para a máquina local.

Pré-requisitos

Criar uma rede virtual

O procedimento a seguir cria uma rede virtual com uma sub-rede de recurso.

  1. No portal, pesquise e selecione Redes virtuais.

  2. Na página Redes virtuais, selecione + Criar.

  3. Na guia Noções básicas de Criar rede virtual, insira ou selecione as seguintes informações:

    Definição Value
    Detalhes do projeto
    Subscrição Selecione a sua subscrição.
    Grupo de recursos Selecione Criar novo.
    Digite test-rg em Nome.
    Selecione OK.
    Detalhes da instância
    Nome Digite vnet-1.
    País/Região Selecione E.U.A. Leste 2.

    Captura de ecrã do separador Noções básicas de Criar rede virtual no portal do Azure.

  4. Selecione Avançar para prosseguir para a guia Segurança .

  5. Selecione Avançar para prosseguir para a guia Endereços IP .

  6. Na caixa de espaço de endereço em Sub-redes, selecione a sub-rede padrão .

  7. Em Editar sub-rede, insira ou selecione as seguintes informações:

    Definição Value
    Detalhes da sub-rede
    Modelo de sub-rede Deixe o padrão Default.
    Nome Digite subnet-1.
    Endereço inicial Deixe o padrão de 10.0.0.0.
    Tamanho da sub-rede Deixe o padrão de /24(256 endereços).

    Captura de tela da renomeação e configuração padrão da sub-rede.

  8. Selecione Guardar.

  9. Selecione Rever + criar na parte inferior do ecrã e, quando a validação for aprovada, selecione Criar.

Importante

A criptografia da Rede Virtual do Azure requer SKUs de máquina virtual com suporte na rede virtual para que o tráfego seja criptografado. A configuração dropUnencrypted eliminará o tráfego entre SKUs de máquina virtual sem suporte se eles forem implantados na rede virtual. Para obter mais informações, consulte Requisitos de criptografia da Rede Virtual do Azure.

Ativar encriptação

Use as etapas a seguir para habilitar a criptografia para uma rede virtual.

  1. Na caixa de pesquisa na parte superior do portal, comece a digitar Redes virtuais. Quando Redes virtuais aparecer nos resultados da pesquisa, selecione-o.

  2. Selecione vnet-1.

  3. Na Visão geral do vnet-1, selecione a guia Propriedades.

  4. Selecione Desativado ao lado de Criptografia:

    Captura de ecrã das propriedades da rede virtual.

  5. Marque a caixa ao lado de Criptografia de rede virtual.

  6. Selecione Guardar.

Verificar a encriptação ativada

  1. Na caixa de pesquisa na parte superior do portal, comece a digitar Redes virtuais. Quando Redes virtuais aparecer nos resultados da pesquisa, selecione-o.

  2. Selecione vnet-1.

  3. Na Visão geral do vnet-1, selecione a guia Propriedades.

  4. Verifique se Criptografia está definida como Habilitada.

    Captura de ecrã das propriedades da rede virtual com encriptação ativada.

Clean up resources (Limpar recursos)

Quando terminar de usar os recursos criados, você poderá excluir o grupo de recursos e todos os seus recursos:

  1. No portal do Azure, procure e selecione Grupos de recursos.

  2. Na página Grupos de recursos, selecione o grupo de recursos test-rg.

  3. Na página test-rg, selecione Excluir grupo de recursos.

  4. Digite test-rg em Digite o nome do grupo de recursos para confirmar a exclusão e selecione Excluir.

Próximos passos