Quickstart: Criar uma configuração qualquer para qualquer usando um modelo ARM

Este quickstart descreve como usar um modelo de Resource Manager Azure (modelo ARM) para criar um cenário qualquer-a-qualquer um onde qualquer fala possa chegar a outro falado.

Um modelo do ARM é um ficheiro JavaScript Object Notation (JSON) que define a infraestrutura e a configuração do seu projeto. O modelo utiliza sintaxe declarativa. Em sintaxe declarativa o programador descreve a implementação pretendida sem escrever a sequência de comandos de programação para criar a implementação.

Se o seu ambiente cumpre os pré-requisitos e se está familiarizado com a utilização de modelos ARM, selecione o botão Implementar no Azure. O modelo será aberto no portal do Azure.

Deploy to Azure

Pré-requisitos

  • Se não tiver uma subscrição do Azure, crie uma conta gratuita antes de começar.
  • Os dados de certificados de chave pública são necessários para esta configuração. Consulte certificados de geração e exportação para medidas para gerar e exportar os certificados necessários. Os dados do certificado de amostra são fornecidos no artigo apenas para satisfazer os requisitos do modelo, a fim de criar um gateway P2S.

Rever o modelo

O modelo utilizado neste início rápido pertence aos Modelos de Início Rápido do Azure. O modelo para este artigo é muito longo para mostrar aqui. Para ver o modelo, consulte azuredeploy.json.

Neste arranque rápido, você vai criar um Azure WAN Virtual implantação multi-hub, incluindo todos os gateways e conexões VNet. A lista de parâmetros de entrada foi mantida propositadamente no mínimo. O esquema de endereçamento IP pode ser alterado modificando as variáveis dentro do modelo. O cenário é explicado ainda mais no artigo de qualquer cenário .

Deployment architecture

Este modelo cria um ambiente de WAN Virtual totalmente funcional com os seguintes recursos:

  • Dois centros distintos em diferentes regiões
  • Quatro redes virtuais Azure (VNet)
  • Duas ligações VNet para cada hub VWAN
  • Uma porta VPN ponto-a-local (P2S) em cada centro
  • Uma porta de entrada VPN site-to-site (S2S) em cada hub
  • Uma porta de entrada ExpressRoute em cada hub

Os recursos Azure múltiplos são definidos no modelo:

Nota

Este modelo ARM não cria os recursos do lado do cliente necessários para a conectividade híbrida. Depois de implementar o modelo, ainda precisa de criar e configurar os clientes P2S VPN, os balcões VPN (Sites Locais) e ligar os circuitos ExpressRoute.

Para encontrar mais modelos, consulte os modelos Azure Quickstart.

Implementar o modelo

Para implementar este modelo corretamente, deve utilizar o botão Implementar para Azure no portal do Azure, em vez de outros métodos, pelas seguintes razões:

  • Para criar a configuração P2S, é necessário carregar os dados do certificado raiz. O campo de dados não aceita os dados do certificado ao utilizar o PowerShell ou o CLI.
  • Este modelo não funciona corretamente usando Cloud Shell devido ao upload de dados de certificado.
  • Além disso, pode modificar facilmente o modelo e os parâmetros do portal para acomodar intervalos de endereços IP e outros valores.
  1. Clique em Implementar no Azure.

    Deploy to Azure

  2. Para ver o modelo, clique no modelo de Edição. Nesta página, pode ajustar alguns dos valores, como o espaço de endereço ou o nome de determinados recursos. Guarde para guardar as suas alterações ou deite fora.

  3. Na página do modelo, insira os valores. Para o Hub_Public Dados de Certificado para campos P2S , é necessário inserir os dados do certificado de chave pública a partir do certificado raiz que pretende utilizar (conforme mencionado nos pré-requisitos). Se não tiver gerado um certificado de raiz e estiver a usar estes passos como apenas um exercício para executar o modelo e observar os resultados, pode utilizar os seguintes dados de certificado de exemplo para ambos os centros. Se optar por utilizar estes dados de exemplo e mais tarde quiser que os clientes P2S se conectem, deve substituir estas informações pelos dados do certificado do seu próprio ambiente.

    Nota

    Estes dados de certificado são fornecidos apenas por exemplo. Substitua estes dados de exemplo pelos dados do certificado de chave pública do seu próprio certificado se quiser que os clientes P2S se conectem.

     MIIC9zCCAd+gAwIBAgIQOn0lVXm3E5hH/A7CdSuPyDANBgkqhkiG9w0BAQsFADAe
     MRwwGgYDVQQDDBNEZW1vUm9vdENlcnRpZmljYXRlMB4XDTIyMDExMTE5NDgwOFoX
     DTMyMDExMTE5NTgwOVowHjEcMBoGA1UEAwwTRGVtb1Jvb3RDZXJ0aWZpY2F0ZTCC
     ASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAM3m0yqbpV46r6D8pOjODw1E
     O5QBf9kynypwRy0yrgj+6j1YzVogYQgBFHGgg1OszoAWorvN1KmuqOvdqR5Jtiuv
     A3p8dfsWVZlkthTX9MaWQfskCThE+NucphalFgEOcpdJpN9kt+n1IMgbqI0metcW
     lCyOkUke13jcNkYEd5oRi053yEWUOSfNoDvxmbwrGdtpPo8VH+7bZaNB8mUfxUjO
     Hg6cv+BV910q0c+O6QWj5B5W+tJGDTxwuokyI94Fsb9FG6wxyZGSGX0uTBiuUC7V
     Uf9FZur9HTfofkiy6QX2+6j0iQfqv7jM9NOnAzhUT+l+2l+6glEbkA2R3vH5wZ0C
     AwEAAaMxMC8wDgYDVR0PAQH/BAQDAgIEMB0GA1UdDgQWBBQhyYPrM242o1FzArus
     77YlfhwkUzANBgkqhkiG9w0BAQsFAAOCAQEAL0wMThonNJ6dPRlbopqbuGLttDnX
     OnpKLrv6d8kl6y8z4orYUi1T7Q3wjlMwVoHgqc8r7DMWroWG8mFlCyVdUYH9oYQS
     m60v1fltvRxtFZiB3jzAMOcQsqr+v6QlAkr4RF7f7JtuLxwUCvVlF+rrQOAu9pu7
     Kh180o9a79CgrA67DTSYP4wI1YRKglWK8eAxEkAfHTXwC/MJmf3XMMyb3cBWiirl
     FLlDgEi4Jb14vd3diBg51df8WbW/+jmoNIbrWkpLhL27sSx6rgN/2NUYzdA4MWqp
     Odrcs3wQsYovibqHiQUFHc24bvlcKiEpL535nHrSJR6PITm3Wh83yQ02mQ==
    
  4. Quando terminar de introduzir valores, selecione Review + create.

  5. Na página 'Rever + criar ', após passes de validação, selecione Criar.

  6. Leva cerca de 75 minutos para a colocação ser concluída. Pode ver o progresso na página geral do modelo. Se fechar o portal, a implantação continuará.

    Example of deployment complete

Validar a implementação

  1. Inicie sessão no portal do Azure.

  2. Selecione grupos de recursos do painel esquerdo.

  3. Selecione o grupo de recursos que criou na secção anterior. Na página ' Visão Geral ', verá algo semelhante a este exemplo: Example of resources

  4. Clique no WAN virtual para ver os centros. Na página WAN virtual, clique em cada hub para visualizar ligações e outras informações do hub. Example of hubs

Complete a configuração híbrida

O modelo não configura todas as definições necessárias para uma rede híbrida. Preencha as seguintes configurações e configurações, dependendo dos seus requisitos:

Limpar os recursos

Quando já não precisar dos recursos que criou, elimine-os. Alguns dos recursos WAN Virtual devem ser suprimidos numa determinada ordem devido a dependências. A conclusão da eliminação pode demorar cerca de 30 minutos.

  1. Abra o WAN virtual que criou.

  2. Selecione um hub virtual associado ao WAN virtual para abrir a página do hub.

  3. Elimine todas as entidades de gateway seguindo a ordem abaixo para cada tipo de gateway. Isto pode levar 30 minutos para ser concluído.

    VPN:

    • Desconectar sites VPN
    • Eliminar ligações VPN
    • Eliminar gateways VPN

    ExpressRoute:

    • Eliminar ligações ExpressRoute
    • Apagar gateways ExpressRoute
  4. Repita para todos os centros associados ao WAN virtual.

  5. Pode eliminar os hubs neste ponto ou eliminar os hubs mais tarde quando eliminar o grupo de recursos.

  6. Navegue para o grupo de recursos no portal do Azure.

  7. Selecione Eliminar grupo de recursos. Isto elimina os outros recursos do grupo de recursos, incluindo os hubs e o WAN virtual.

Passos seguintes