Partilhar via


Criar uma rede virtual com criptografia

A criptografia da Rede Virtual do Azure é um recurso da Rede Virtual do Azure. Com a criptografia de Rede Virtual, você pode criptografar e descriptografar perfeitamente o tráfego de rede interna por fio, com efeito mínimo no desempenho e na escala. A criptografia de Rede Virtual protege os dados que atravessam sua rede virtual de máquina virtual para máquina virtual.

Pré-requisitos

Uma conta do Azure com uma subscrição ativa. Crie um gratuitamente.

Criar uma rede virtual

O procedimento a seguir cria uma rede virtual com uma sub-rede de recurso.

  1. No portal, pesquise e selecione Redes virtuais.

  2. Na página Redes virtuais, selecione + Criar.

  3. Na guia Noções básicas de Criar rede virtual, insira ou selecione as seguintes informações:

    Definição Value
    Detalhes do projeto
    Subscrição Selecione a sua subscrição.
    Grupo de recursos Selecione Criar novo.
    Digite test-rg em Nome.
    Selecione OK.
    Detalhes da instância
    Nome Digite vnet-1.
    País/Região Selecione E.U.A. Leste 2.

    Captura de ecrã que mostra o separador Noções básicas de Criar rede virtual no portal do Azure.

  4. Selecione Avançar para prosseguir para a guia Segurança .

  5. Selecione Avançar para prosseguir para a guia Endereços IP.

  6. Na caixa de espaço de endereço em Sub-redes, selecione a sub-rede padrão .

  7. No painel Editar sub-rede , insira ou selecione as seguintes informações:

    Definição Value
    Detalhes da sub-rede
    Modelo de sub-rede Deixe o padrão como Padrão.
    Nome Digite subnet-1.
    Endereço inicial Deixe o padrão de 10.0.0.0.
    Tamanho da sub-rede Deixe o padrão de /24(256 endereços).

    Captura de tela que mostra a renomeação e configuração padrão da sub-rede.

  8. Selecione Guardar.

  9. Selecione Rever + criar na parte inferior do ecrã. Depois que a validação for aprovada, selecione Criar.

Importante

Para criptografar o tráfego, a criptografia de Rede Virtual requer versões de máquina virtual suportadas na rede virtual. A configuração dropUnencrypted elimina o tráfego entre versões de máquina virtual sem suporte se elas forem implantadas na rede virtual. Para obter mais informações, consulte Requisitos de criptografia da Rede Virtual do Azure.

Habilitar a criptografia em uma rede virtual

Use as etapas a seguir para habilitar a criptografia para uma rede virtual.

  1. Na caixa de pesquisa na parte superior do portal, comece a entrar em Redes virtuais. Quando Redes virtuais aparecer nos resultados da pesquisa, selecione-o.

  2. Selecione vnet-1 para abrir o painel vnet-1 .

  3. No menu de serviço, selecione Visão geral e, em seguida, selecione a guia Propriedades .

  4. Em Encriptação, selecione Desativado.

    Captura de tela que mostra as propriedades da rede virtual.

  5. Marque a caixa ao lado de Criptografia de rede virtual.

  6. Selecione Guardar.

Verifique se a criptografia está habilitada

  1. Na caixa de pesquisa na parte superior do portal, comece a entrar em Redes virtuais. Quando Redes virtuais aparecer nos resultados da pesquisa, selecione-o.

  2. Selecione vnet-1 para abrir o painel vnet-1 .

  3. No menu de serviço, selecione Visão geral e, em seguida, selecione a guia Propriedades .

  4. Verifique se Criptografia está definida como Habilitada.

    Captura de tela que mostra as propriedades da rede virtual com Encryption st como Enabled.

Clean up resources (Limpar recursos)

Quando terminar de usar os recursos que criou, você poderá excluir o grupo de recursos e todos os seus recursos.

  1. No portal do Azure, procure e selecione Grupos de recursos.

  2. Na página Grupos de recursos, selecione o grupo de recursos test-rg.

  3. Na página test-rg, selecione Excluir grupo de recursos.

  4. Digite test-rg em Digite o nome do grupo de recursos para confirmar a exclusão e selecione Excluir.