Tutorial: Migrar um endereço IP público de máquina virtual para Azure Rede Virtual NAT

Neste artigo, você vai aprender a migrar o endereço IP público da sua máquina virtual para um gateway NAT. Você vai aprender a remover o endereço IP da máquina virtual. Irá reutilizar o endereço IP a partir da máquina virtual para o gateway NAT.

Azure Rede Virtual NAT é o método recomendado para a conectividade de saída. Um gateway NAT é um serviço de tradução de endereços de rede (NAT) totalmente gerido e altamente resiliente. Um gateway NAT não tem as mesmas limitações de exaustão portuária SNAT como acesso de saída padrão. Um gateway NAT substitui a necessidade de uma máquina virtual ter um endereço IP público para ter conectividade de saída.

Para mais informações sobre a Azure Rede Virtual NAT, consulte O que é Azure Rede Virtual NAT

Neste tutorial, ficará a saber como:

  • Remova o endereço IP público da máquina virtual.
  • Associar o endereço IP público da máquina virtual com um gateway NAT.

Pré-requisitos

  • Uma conta Azure com uma subscrição ativa. Crie uma conta gratuita.

  • Uma Máquina Virtual Azure com um endereço IP público atribuído à sua interface de rede. Para obter mais informações sobre a criação de uma máquina virtual com UM IP público, consulte Quickstart: Criar uma máquina virtual Windows no portal do Azure.

    • Para efeitos deste artigo, o exemplo da máquina virtual chama-se myVM. O endereço IP público exemplo é nomeado myPublicIP.

Nota

A remoção do endereço IP público impede ligações diretas à máquina virtual a partir da internet. O acesso a RDP ou SSH não funcionará na máquina virtual depois de concluir esta migração. Para gerir de forma segura as máquinas virtuais na sua subscrição, utilize o Azure Bastion. Para mais informações sobre Azure Bastion, veja o que é Azure Bastion?.

Remover IP público da máquina virtual

Nesta secção, você vai aprender a remover o endereço IP público da máquina virtual.

  1. Inicie sessão no portal do Azure.

  2. Na caixa de pesquisa no topo do portal, introduza a máquina Virtual. Selecione Máquinas virtuais.

  3. Nas máquinas Virtuais, selecione myVM ou a sua máquina virtual.

  4. Na visão geral do myVM, selecione o endereço IP público.

    Screenshot of virtual machines public IP address.

  5. No myPublicIP, selecione a página 'Visão Geral' na coluna da esquerda.

  6. Em Visão Geral, selecione Dissociate.

    Screenshot of virtual machines public IP address overview and removal of IP address.

  7. Selecione Sim no endereço IP público dissociar.

(Opcional) Atualizar endereço IP

O recurso de gateway NAT em Azure Rede Virtual NAT requer um endereço IP público SKU padrão. Nesta secção, irá atualizar o IP que removeu da máquina virtual na secção anterior. Se o endereço IP removido já for um IP público SKU padrão, pode proceder à secção seguinte.

  1. Na caixa de pesquisa no topo do portal, insira IP Público. Selecione endereços IP públicos.

  2. Nos endereços IP públicos, selecione myPublicIP ou o seu endereço IP SKU básico.

  3. Na visão geral do myPublicIP, selecione o banner de atualização do endereço IP.

    Screenshot of public IP address upgrade banner.

  4. No Upgrade para Standard SKU, selecione a caixa ao lado do que reconheço. Selecione o botão De atualização .

    Screenshot of upgrade public IP address selection.

  5. Quando a atualização estiver concluída, dirija-se à secção seguinte.

Criar um NAT gateway

Nesta secção, irá criar um gateway NAT com o endereço IP que removeu previamente da máquina virtual. Irá atribuir o portal NAT à sua sub-rede pré-criada dentro da sua rede virtual. O nome da sub-rede para este exemplo é padrão.

  1. Na caixa de pesquisa no topo do portal, introduza o gateway NAT. Selecione gateways NAT.

  2. Nas portas DO NAT, selecione + Criar.

  3. No Portal de Tradução de Endereços de Rede (NAT), introduza ou selecione as seguintes informações no separador Básicos .

    Definição Valor
    Detalhes do projeto
    Subscrição Selecione a sua subscrição.
    Grupo de recursos Selecione Criar novo.
    Insira o myResourceGroup.
    Selecione OK.
    Detalhes da instância
    Nome do gateway NAT Entra na minha passagem de ADN.
    Region Selecione a região da sua rede virtual. Neste exemplo, é o West US 2.
    Zona de disponibilidade Deixe o padrão de Nenhum.
    Tempo de 20 minutos (minutos) Entra 10.
  4. Selecione o separador IP outbound ou selecione Seguinte: IP de saída na parte inferior da página.

  5. Nos endereços IP públicos no separador IP de saída , selecione o endereço IP da secção anterior nos endereços IP públicos. Neste exemplo, é o meu Público.

  6. Selecione o separador Sub-rede ou selecione Seguinte: Sub-rede na parte inferior da página.

  7. Na caixa de retirada para rede Virtual, selecione a sua rede virtual.

  8. Em nome da Sub-rede, selecione a caixa de verificação para a sua sub-rede. Neste exemplo, é padrão.

  9. Selecione o separador 'Rever +' ou selecionar 'Rever +' criar na parte inferior da página.

  10. Selecione Criar.

Limpar os recursos

Se não continuar a utilizar esta aplicação, elimine o gateway NAT com os seguintes passos:

  1. A partir do menu da esquerda, selecione Grupos de Recursos.

  2. Selecione o grupo de recursos myResourceGroup .

  3. Selecione Eliminar grupo de recursos.

  4. Introduza o myResourceGroup e selecione Delete.

Passos seguintes

Neste artigo, aprendeu a:

  • Remova um endereço IP público de uma máquina virtual.

  • Crie um gateway NAT e use o endereço IP público a partir da máquina virtual para o recurso de gateway NAT.

Qualquer máquina virtual criada dentro desta sub-rede não necessitará de um endereço IP público e terá automaticamente conectividade de saída. Para obter mais informações sobre o gateway NAT e os benefícios de conectividade que proporciona, consulte redes virtuais design com gateway NAT.

Avance para o próximo artigo para aprender como migrar o acesso de saída padrão ao Azure Rede Virtual NAT: