Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Диспетчер виртуальных сетей Azure — это централизованная служба управления, которая позволяет группировать, настраивать, развертывать и управлять виртуальными сетями глобально между подписками и клиентами. Так как организации масштабирует свою облачную инфраструктуру, управление несколькими виртуальными сетями в разных регионах и подписках становится все более сложным. Диспетчер виртуальных сетей Azure решает эту проблему, предоставляя единую панель стекла для администрирования сети.
С помощью диспетчера виртуальных сетей можно определить сетевые группы для определения и логического сегментирования виртуальных сетей. Затем вы можете определить нужные конфигурации подключения, безопасности и маршрутизации и применить их ко всем выбранным виртуальным сетям в группах сети одновременно, обеспечивая согласованность политик сети во всей инфраструктуре. Вы также можете использовать возможности Диспетчера виртуальных сетей для управления пространством IP-адресов вашей организации и демократизировать простое устранение неполадок с сетевым подключением.
Как работает Диспетчер виртуальных сетей Azure?
Вы можете развертывать и управлять ими с помощью портала Azure, Azure CLI, Azure PowerShell, Bicep или Terraform. Какой бы инструмент вы ни использовали, рабочий процесс состоит из четырёх этапов.
Определите область действия сетевого менеджера
В процессе создания определяется область управления экземпляром Диспетчер виртуальных сетей Azure или сетевым диспетчером. Сетевой диспетчер имеет только делегированный доступ для видимости ресурсов, развертывания конфигурации и управления IP-адресами в пределах этой области. Вы можете определить область непосредственно по списку подписок. Вы также можете использовать группы управления для определения области. Группы управления предоставляют иерархическую организацию для подписок. После определения области сетевого диспетчера можно развернуть типы конфигураций, включая подключение, администратор безопасности и маршрутизацию между групповыми сетевыми ресурсами в этой области. Вы также можете использовать диспетчер сети для управления пространством IP-адресов вашей организации и устранять проблемы с доступностью в сетевых ресурсах Azure в пределах области диспетчера сети.
Создание сетевых групп
После развертывания сетевого диспетчера создается сетевая группа, которая служит логическим контейнером сетевых ресурсов для применения конфигураций в масштабе. Вы можете вручную выбрать отдельные виртуальные сети для добавления в группу сети или использовать политику Azure для определения условий динамического управления членством в группе. Дополнительные сведения о инициативах политики Azure см. в разделе "Группы сети" и "Политика Azure".
Создавайте конфигурации подключения, администрирования безопасности и маршрутизации
Затем вы создадите конфигурации для применения к этим группам сети в зависимости от потребностей топологии и безопасности. Конфигурация подключения позволяет создавать сетку или топологию сети концентратора и периферийной сети с помощью групп сети. Конфигурация администратора безопасности позволяет определить коллекцию правил администратора безопасности, которые можно применить к одной или нескольким сетевым группам, программируя эти правила в виртуальных сетях глобально. Конфигурация маршрутизации позволяет описывать и оркестрировать определяемые пользователем маршруты в масштабе для управления потоком трафика в соответствии с требуемым поведением маршрутизации.
Развернуть конфигурации по регионам
Создав нужные сетевые группы и конфигурации, вы можете развернуть эти конфигурации в любом выбранном вами регионе. Конфигурации не вступают в силу, пока не развернете их в регионах, содержащих целевые сетевые ресурсы.
Ключевые преимущества
Централизованное управление. Управление подключениями и политиками безопасности глобально в разных регионах и подписках с одного портала, сокращение административных расходов и обеспечение согласованности.
Упрощенное спицеобразное подключение: Обеспечьте прямое подключение между периферийными виртуальными сетями в конфигурации "концентратор-спица" без сложности управления сетевой топологией или ручной настройки дополнительных пирингов.
Надежность корпоративного уровня: Диспетчер виртуальных сетей Azure — это высокомасштабируемая и высокодоступная служба с избыточностью и репликацией по всему миру.
Расширенные элементы управления безопасностью: создайте правила безопасности сети, которые оцениваются перед правилами группы безопасности сети, обеспечивая детализированный контроль потока трафика с глобальными возможностями принудительного применения.
Оптимизированная производительность: низкая задержка и высокая пропускная способность между ресурсами в разных виртуальных сетях с помощью пиринга виртуальной сети.
Гибкое развертывание: Осуществляйте развёртывание изменений в сети, выбирая последовательность регионов и частоту обновлений по своему усмотрению для обеспечения управляемых и безопасных обновлений и откатов.
Оптимизация затрат: сокращение эксплуатационных расходов путем автоматизации задач управления сетями и устранения необходимости в сложных пользовательских сценариях.
Централизованное управление IP-адресами. Управление пространством IP-адресов организации путем автоматического выделения не перекрывающегося пространства IP-адресов из пулов IP-адресов, чтобы предотвратить конфликты пространства адресов в локальных и многооблачных средах.
Проверка доступности: Проверьте политики сети Azure и устраните проблемы с подключением, анализируя пути доступности между ресурсами Azure и выявляя политики и конфигурации Azure, запрещающие сетевой трафик.
Случаи использования
Дополнительные сведения о распространенных вариантах использования для Диспетчера виртуальных сетей Azure.
Регионы
Текущие сведения о регионах, в которых доступен диспетчер виртуальных сетей Azure, см. в продуктах Azure, доступных по регионам , и поиске диспетчера виртуальных сетей Azure , чтобы просмотреть список поддерживаемых регионов.
Цены
Сведения о ценах см. в калькуляторе цен Azure и оценке использования Диспетчер виртуальных сетей Azure на основе потребностей вашей организации.
Новые экземпляры Диспетчера виртуальных сетей Azure взимают плату только по расценкам, основанным на виртуальных сетях, как указано на странице цен.
Экземпляры Диспетчер виртуальных сетей Azure, созданные до введения ценовой модели на основе виртуальной сети, продолжают взиматься плата по тарифам на основе подписки, как описано на странице цен. Если вы предпочитаете, чтобы экземпляр Диспетчер виртуальных сетей Azure использовал модель ценообразования на основе виртуальной сети, выполните следующие действия, чтобы переключить модель ценообразования с помощью управления функциями Azure (AFEC).
- На портале Azure найдите функции предварительной версии.
- На странице предварительного просмотра функций убедитесь, что выбрана подписка, включающая экземпляр вашего Диспетчер виртуальных сетей Azure. Фильтрация функций по диспетчеру сети.
- Выберите функцию с именем Network manager billing by virtual networks и зарегистрируйтесь. Экземпляр Диспетчер виртуальных сетей Azure в зарегистрированной подписке теперь тарифицируется по тарифам на основе виртуальной сети.
Замечание
Эта ценовая категория на основе виртуальной сети общедоступна. Его механизм включения доступен через AFEC для простоты настройки, и так как предыдущие цены на основе подписки еще не прекращены. Ценовая модель на основе подписки будет устаревать для существующих клиентов Диспетчер виртуальных сетей Azure с 6 февраля 2025 года и полностью прекратит свое действие 6 февраля 2028 года. Любые экземпляры Диспетчер виртуальных сетей Azure, которые по-прежнему используют цены на основе подписки, после 6 февраля 2028 года автоматически переключаются на цены на основе виртуальной сети.
Вопросы и ответы
Ответы на часто задаваемые вопросы см. в разделе Часто задаваемые вопросы о Диспетчере виртуальной сети Azure.
Ограничения
Сведения об ограничениях см. в разделе Ограничения диспетчера виртуальных сетей Azure.
Соглашение об уровне обслуживания (SLA)
Сведения об уровне обслуживания см. в разделе об уровне обслуживания для Диспетчера виртуальных сетей Azure.