你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

如何重用现有虚拟网络

可以跳过在同一虚拟网络中使用主机和管理端口创建付款 HSM 的“创建资源组”和“创建虚拟网络”步骤,直接跳转到创建子网,从而在现有虚拟网络上创建付款 HSM。

在现有虚拟网络上创建子网

若要创建子网,必须知道现有虚拟网络的名称、资源组和地址空间。 若要查找它们,请使用 Azure CLI 的 az network vnet list 命令。 如果使用 -o 标记将输出格式化为表,输出更易于阅读:

az network vnet list -o table

“前缀”列中返回的值(反斜杠前)是地址空间。

现在,使用 Azure CLI 的 az network vnet subnet create 命令创建一个使用“Microsoft.HardwareSecurityModules/dedicatedHSMs”委托的新子网。 地址前缀必须位于 VNet 的地址空间中:

az network vnet subnet create -g "myResourceGroup" --vnet-name "myVNet" -n "myPHSMSubnet" --delegations "Microsoft.HardwareSecurityModules/dedicatedHSMs" --address-prefixes "10.0.0.0/24"

若要验证是否正确创建了 VNet 和子网,请使用 Azure CLI 的 az network vnet subnet show 命令:

az network vnet subnet show -g "myResourceGroup" --vnet-name "myVNet" -n myPHSMSubnet

请记下子网的 ID,因为在下一步中需要用到它。 子网的 ID 以子网名称结尾:

"id": "/subscriptions/<subscriptionID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVNet/subnets/myPHSMSubnet",

创建付款 HSM

现在,你已将子网添加到现有虚拟网络,可以按照创建付款 HSM中的步骤创建付款 HSM。 需要资源组、虚拟网络的名称和地址空间,以及子网的名称、地址空间和 ID。

后续步骤