Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln lär du dig mer om nätverksgrupper och hur de kan hjälpa dig att gruppera virtuella nätverk för enklare hantering. Dessutom lär du dig mer om statiskt gruppmedlemskap och dynamiskt gruppmedlemskap och hur du använder varje typ av medlemskap.
Nätverksgrupp
En nätverksgrupp är en global container som innehåller en uppsättning virtuella nätverksresurser från valfri region. Sedan använder du konfigurationer för att rikta in dig på nätverksgruppen, vilket tillämpar konfigurationen på alla medlemmar i gruppen.
Gruppmedlemskap
Gruppmedlemskap är en många-till-många-relation, så att en grupp innehåller många virtuella nätverk och ett visst virtuellt nätverk kan delta i flera nätverksgrupper. Som en del av en nätverksgrupp tar det virtuella nätverket emot alla konfigurationer som tillämpas på gruppen och distribueras till regionen för virtuella nätverk.
Du kan ange att ett virtuellt nätverk ska ansluta till en nätverksgrupp på flera sätt. De två typerna av gruppmedlemskap är statiska och dynamiska medlemskap.
Följande tabell jämför de två medlemstyperna:
| Statiskt medlemskap | Dynamiskt medlemskap | |
|---|---|---|
| Hur medlemmar väljs ut | Du väljer manuellt individuella virtuella nätverk från nätverkshanterarens scope. | Azure Policy utvärderar villkoren du definierar, och virtuella nätverk som uppfyller dem ansluter sig till gruppen. |
| Vanlig skala | Några virtuella nätverk som du vill nämna explicit. | Stora mängder virtuella nätverk, eller medlemskap som förändras när virtuella nätverk skapas och uppdateras. |
| Azure Policy krävs | No. | Ja. En policydefinition och uppdrag styr medlemskapet. |
| Behörigheter som krävs | Rollbaserade åtkomstkontrollbehörigheter för att ansluta sig till nätverksgruppen. | Rollbaserade åtkomstkontrollbehörigheter för att ansluta till nätverksgruppen, samt läs- och skrivbehörigheter för den underliggande policyn. Se nödvändiga behörigheter. |
| Bästa passform | En liten, stabil uppsättning virtuella nätverk, eller patchning av en grupp genom att lägga till eller ta bort ett virtuellt nätverk. | Medlemskap styrs av ett villkor, såsom en tagg eller namngivningskonvention, snarare än en explicit lista. |
Statiskt medlemskap
Med statiskt medlemskap kan du uttryckligen lägga till virtuella nätverk i en grupp genom att manuellt välja enskilda virtuella nätverk. Listan över virtuella nätverk beror på omfånget (hanteringsgrupp eller prenumeration) som definierades vid tidpunkten för Azure Virtual Network Manager distributionen. Den här metoden är användbar när du har några virtuella nätverk som du vill lägga till i nätverksgruppen. Med statiskt medlemskap kan du också "korrigera" innehållet i nätverksgruppen genom att lägga till eller ta bort ett virtuellt nätverk från gruppen.
Dynamiskt medlemskap
Dynamiskt medlemskap ger dig flexibiliteten att välja flera virtuella nätverk i stor skala om de uppfyller de villkorssatser som du definierade i Azure Policy. Den här medlemskapstypen är användbar för scenarier där du har ett stort antal virtuella nätverk, eller om medlemskapet styrs av ett villkor i stället för en explicit lista. Läs mer om hur Azure Policy fungerar med nätverksgrupper.
Synlighet för medlemskap
Allt gruppmedlemskap registreras i Azure Resource Graph och är tillgängligt för din användning. Varje virtuellt nätverk får en enda post i diagrammet. Den här posten anger alla grupper som det virtuella nätverket är medlem i och vilka bidragande källor som ansvarar för medlemskapet, till exempel statiska medlemmar eller olika principresurser. Lär dig hur du visar tillämpade konfigurationer.
Nätverksgrupper och Azure Policy
När du skapar en nätverksgrupp skapar du också en Azure Policy som meddelar Azure Virtual Network Manager om ändringar i det virtuella nätverksmedlemskapet.
Om du vill skapa, redigera eller ta bort dynamiska grupprinciper för Azure Virtual Network Manager behöver du:
- Läs och skriv rollbaserade åtkomstkontrollbehörigheter i den underliggande policyn.
- Rollbaserade behörigheter för åtkomstkontroll för att ansluta till nätverksgruppen (klassisk administratörsauktorisering stöds inte).
Mer information om nödvändiga behörigheter för Azure Virtual Network Manager dynamiska grupprinciper finns i nödvändiga behörigheter.
Nästa steg
- Skapa en Azure Virtual Network Manager instans med hjälp av Azure-portalen.
- Lär dig hur du skapar en mesh- eller hub-and-spoke-topologi med Azure Virtual Network Manager.
- Lär dig hur du blockerar nätverkstrafik med hjälp av en säkerhetsadministratörskonfiguration.
- Granska grunderna i Azure Policy.