Guia de início rápido: criar uma topologia de rede de malha com o Azure Virtual Network Manager - portal do Azure
Comece a usar o Azure Virtual Network Manager usando o portal do Azure para gerenciar a conectividade de todas as suas redes virtuais.
Neste início rápido, você implanta três redes virtuais e usa o Azure Virtual Network Manager para criar uma topologia de rede mesh. Em seguida, verifique se a configuração de conectividade foi aplicada.
Pré-requisitos
- Uma conta do Azure com uma subscrição ativa. Crie uma conta gratuitamente.
- Para modificar grupos dinâmicos de rede, você deve ter acesso somente por meio da atribuição de função RBAC do Azure. Não há suporte para autorização clássica de administrador/herdado.
Criar uma instância do Virtual Network Manager
Implante uma instância do Virtual Network Manager com o escopo definido e o acesso de que você precisa. Você pode criar uma instância do Virtual Network Manager usando o portal do Azure, o Azure PowerShell ou a CLI do Azure. Este artigo mostra como criar uma instância do Virtual Network Manager usando o portal do Azure.
Inicie sessão no portal do Azure.
Selecione + Criar um recurso e procure Network Manager. Em seguida, selecione Network Manager>Create para começar a configurar o Virtual Network Manager.
No separador Noções básicas, introduza ou selecione as seguintes informações e, em seguida, selecione Rever + criar.
Definição Value Subscrição Selecione a subscrição onde pretende implementar o Virtual Network Manager. Grupo de recursos Selecione Criar novo e digite rg-learn-eastus-001. Nome Digite vnm-learn-eastus-001. Região Digite eastus ou uma região de sua escolha. Virtual Network Manager pode gerenciar redes virtuais em qualquer região. A região selecionada é onde a instância do Virtual Network Manager será implantada. Descrição (Opcional) Forneça uma descrição sobre essa instância do Virtual Network Manager e a tarefa que ela está gerenciando. Funcionalidades Selecione Administrador de conectividade e segurança na lista suspensa.
A conectividade permite a criação de uma topologia de rede de malha completa ou hub-and-spoke entre redes virtuais dentro do escopo.
Security Admin permite a criação de regras de segurança de rede global.Selecione a guia Escopo de gerenciamento ou Avançar: escopo de gerenciamento para continuar.
Na guia Escopo de gerenciamento, selecione + Adicionar.
No painel Adicionar escopos, selecione a assinatura na qual deseja implantar o Virtual Network Manager e escolha Selecionar.
Selecione Rever + criar e Criar para implementar a instância do Virtual Network Manager.
Criar redes virtuais
Crie três redes virtuais usando o portal. Cada rede virtual tem uma networkType
tag que é usada para associação dinâmica. Se você tiver redes virtuais existentes para sua configuração de malha, adicione as tags listadas na tabela às suas redes virtuais e pule para a próxima seção.
Na tela inicial, selecione + Criar um recurso e procure por Redes virtuais. Em seguida, selecione Criar para começar a configurar uma rede virtual.
Na guia Noções básicas, insira ou selecione as seguintes informações.
Definição Value Subscrição Selecione a subscrição onde pretende implementar esta rede virtual. Grupo de recursos Selecione rg-learn-eastus-001. Nome da rede virtual Digite vnet-learn-prod-eastus-001. Região Selecione (EUA) Leste dos EUA. Selecione Seguinte ou o separador Endereços IP, configure os seguintes espaços de endereços de rede e, em seguida, selecione Rever + criar.
Definição Value Espaço de endereçamento IPv4 10.0.0.0/16 Nome da sub-rede default Espaço de endereço da sub-rede 10.0.0.0/24 Depois que a configuração passar pela validação, selecione Criar para implantar a rede virtual.
Repita as etapas anteriores para criar mais redes virtuais com as seguintes informações:
Definição Value Subscrição Selecione a mesma assinatura que você selecionou na etapa 2. Grupo de recursos Selecione rg-learn-eastus-001. Nome Digite vnet-learn-prod-eastus-002 e vnet-learn-test-eastus-003 para as outras redes virtuais. Região Selecione (EUA) Leste dos EUA. vnet-learn-prod-eastus-002 endereços IP Espaço de endereçamento IPv4: 10.1.0.0/16
Nome da sub-rede: padrão
Espaço de endereço da sub-rede: 10.1.0.0/24vnet-learn-test-eastus-003 Endereços IP Espaço de endereçamento IPv4: 10.2.0.0/16
Nome da sub-rede: padrão
Espaço de endereço da sub-rede: 10.2.0.0/24
Criar um grupo de rede
Virtual Network Manager aplica configurações a grupos de redes virtuais, colocando-os em grupos de rede. Para criar um grupo de rede:
Navegue até o grupo de recursos rg-learn-eastus-001 e selecione a instância do gerenciador de rede vnm-learn-eastus-001 .
Em Configurações, selecione Grupos de rede. Em seguida, selecione + Criar.
No painel Criar um grupo de rede e, em seguida, selecione Criar:
Definição Valor Nome Digite ng-learn-prod-eastus-001. Descrição (Opcional) Forneça uma descrição sobre este grupo de rede. Tipo de membro Selecione Rede virtual no menu suspenso. e selecione Criar.
Confirme se o novo grupo de rede está agora listado no painel Grupos de rede .
Definir associação para uma configuração de conectividade
Depois de criar seu grupo de rede, você adiciona redes virtuais como membros. Escolha uma das seguintes opções para sua configuração de associação mesh.
Adicionar uma associação manualmente
Nesta tarefa, você adiciona manualmente duas redes virtuais para sua configuração de malha ao seu grupo de rede:
Na lista de grupos de rede, selecione ng-learn-prod-eastus-001. No painel ng-learn-prod-eastus-001, em Adicionar membros manualmente, selecione Adicionar redes virtuais.
No painel Adicionar membros manualmente, selecione vnet-learn-prod-eastus-001 e vnet-learn-prod-eastus-002 e selecione Adicionar.
No painel Grupo de Rede, em Configurações, selecione Membros do Grupo. Confirme a associação do grupo que selecionou manualmente.
Criar uma configuração
Agora que você criou o grupo de rede e atualizou sua associação com redes virtuais, você cria uma configuração de topologia de rede mesh. Substitua <subscription_id>
pela sua subscrição.
Em Configurações, selecione Configurações. Depois, selecione Criar.
Selecione Configuração de conectividade no menu suspenso para começar a criar uma configuração de conectividade.
Na guia Noções básicas, insira as seguintes informações e selecione Avançar: Topologia.
Definição Valor Nome Digite cc-learn-prod-eastus-001. Descrição (Opcional) Forneça uma descrição sobre essa configuração de conectividade. Na guia Topologia, selecione a topologia de malha e deixe a caixa de seleção Habilitar conectividade de malha entre regiões desmarcada. A conectividade entre regiões não é necessária para essa configuração, porque todas as redes virtuais estão na mesma região. Quando estiver pronto, selecione Adicionar>grupo de rede.
Em Grupos de rede, selecione ng-learn-prod-eastus-001. Em seguida, escolha Selecionar para adicionar o grupo de rede à configuração.
Selecione a guia Visualização para exibir a topologia da configuração. Esta guia mostra uma representação visual do grupo de rede que você adicionou à configuração.
Selecione Next: Review + Create>Create para criar a configuração.
Após a conclusão da implantação, selecione Atualizar. A nova configuração de conectividade aparece no painel Configurações .
Implantar a configuração de conectividade
Para aplicar suas configurações ao seu ambiente, você precisa confirmar a configuração por implantação. Implante a configuração na região Leste dos EUA onde as redes virtuais são implantadas:
Em Configurações, selecione Implantações. Em seguida, selecione Implantar configurações.
Selecione as seguintes configurações e, em seguida, selecione Avançar.
Definição Value Configurações Selecione Incluir configurações de conectividade no estado de meta. Configurações de conectividade Selecione cc-learn-prod-eastus-001. Regiões-alvo Selecione Leste dos EUA como a região de implantação. Selecione Implantar para concluir a implantação.
Confirme se a implantação aparece na lista da região selecionada. A implantação da configuração pode levar alguns minutos para ser concluída.
Verificar a implantação da configuração
Use a seção Network Manager para cada rede virtual para verificar se você implantou sua configuração:
Vá para a rede virtual vnet-learn-prod-eastus-001 .
Em Definições, selecione Gestor de Rede.
Na guia Configurações de Conectividade, verifique se cc-learn-prod-eastus-001 aparece na lista.
Repita as etapas anteriores em vnet-learn-prod-eastus-002.
Clean up resources (Limpar recursos)
Se já não precisar do Azure Virtual Network Manager, pode removê-lo depois de remover todas as configurações, implementações e grupos de rede:
Para remover todas as configurações de uma região, comece no Virtual Network Manager e selecione Implantar configurações. Selecione as seguintes configurações e, em seguida, selecione Avançar.
Definição Value Configurações Selecione Incluir configurações de conectividade no estado de meta. Configurações de conectividade Selecione Nenhum - Remover configurações de conectividade existentes. Regiões-alvo Selecione Leste dos EUA como a região implantada. Selecione Implantar para concluir a remoção da implantação.
Para excluir uma configuração, vá para o painel esquerdo do Virtual Network Manager. Em Configurações, selecione Configurações. Marque a caixa de seleção ao lado da configuração que você deseja remover e selecione Excluir na parte superior do painel de recursos.
No painel Excluir uma configuração, selecione as seguintes opções e selecione Excluir.
Definição Value Opção Excluir Selecione Forçar exclusão do recurso e de todos os recursos dependentes. Confirmar eliminação Digite o nome da configuração. Neste exemplo, é cc-learn-prod-eastus-001. Para excluir um grupo de rede, vá para o painel esquerdo do Virtual Network Manager. Em Configurações, selecione Grupos de rede. Marque a caixa de seleção ao lado do grupo de rede que você deseja remover e selecione Excluir na parte superior do painel de recursos.
No painel Eliminar um grupo de rede, selecione as seguintes opções e, em seguida, selecione Eliminar.
Definição Value Opção Excluir Selecione Forçar exclusão do recurso e de todos os recursos dependentes. Confirmar eliminação Insira o nome do grupo de rede. Neste exemplo, é ng-learn-prod-eastus-001. Selecione Sim para confirmar a exclusão do grupo de rede.
Depois de remover todos os grupos de rede, vá para o painel esquerdo do Virtual Network Manager. Selecione Visão geral e, em seguida, selecione Excluir.
No painel Eliminar um gestor de rede, selecione as seguintes opções e, em seguida, selecione Eliminar.
Definição Value Opção Excluir Selecione Forçar exclusão do recurso e de todos os recursos dependentes. Confirmar eliminação Insira o nome da instância do Virtual Network Manager. Neste exemplo, é vnm-learn-eastus-001. Selecione Sim para confirmar a exclusão.
Para excluir o grupo de recursos e as redes virtuais, localize rg-learn-eastus-001 e selecione Excluir grupo de recursos. Confirme que deseja excluir digitando rg-learn-eastus-001 na caixa de texto e selecione Excluir.