你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Azure Virtual Network Manager 常见问题

本文介绍了Azure Virtual Network Manager(AVNM)常见的问题,并提供了帮助您快速排查和解决这些问题的解决方案。

未应用配置更改

这些问题可以防止应用配置更改:

配置不应用于虚拟网络所在的区域

检查虚拟网络所在的区域。 该配置仅适用于虚拟网络所在的区域。 如果某个区域中未包含在配置中的虚拟网络,则配置不会应用于该虚拟网络。

若要解决此问题,请将虚拟网络所在的区域添加到配置。

我在Azure门户中部署了配置,但状态仍显示为“未部署”。 我的部署是否失败?

不一定。 部署或配置提交完成后,门户中的状态更新可能需要一段时间。 若要查看正确的更新状态,请手动刷新门户页面或等待。 然后,状态应反映实际部署状态。

未部署配置

创建或修改配置后,需要部署配置。 配置仅在部署后应用于虚拟网络。

若要解决此问题,请在创建或修改配置后部署配置。

没有足够的时间来应用配置更改

你需要等待配置更改生效。 提交配置后应用配置的基本时间是几分钟。 更新网络组成员的时间因成员类型而异:手动添加的成员会立即更新;在订阅少于1,000的环境中,有条件添加的成员会在几分钟内更新;而在订阅数超过1,000的环境中,有条件添加的成员则会在24小时内由Azure Policy通知,之后几分钟内就会生效配置。 更多信息请参见 部署延迟和时序

更新后的配置更改不会出现在 Azure Virtual Network Manager 中

修改配置后,需要部署新配置。

连接配置未按预期工作

下面是连接配置无法按预期工作的常见原因:

虚拟网络对等互连创建失败

在枢纽辐射拓扑中,如果你启用 将枢纽作为网关的选项,你需要在枢纽虚拟网络中拥有网关。 否则,中心虚拟网络和分支虚拟网络之间的虚拟网络对等互连创建将会失败。

网络组中的成员无法相互通信

如果你想让网络组成员在枢纽辐射拓扑配置中跨区域通信,你需要启用全局网格选项。

资源组创建失败

当你使用 Azure Virtual Network Manager 部署网络管理器配置时,服务会创建一个托管 AVNM 管理资源的托管资源组。 在某些情况下,Azure Policy 赋值可能导致该过程失败。

为什么资源组创建失败?

策略限制可能导致资源组创建失败。 如果订阅强制实施需要特定标记或其他约束的策略,AVNM 无法自动创建资源组。 例如,要求在每个资源组上添加标记的策略会阻止 AVNM 创建资源组。

如何解决资源组创建失败

有两个选项可以解决资源组创建失败:

选项 1:更新策略

  1. 暂时调整策略以允许 AVNM 创建资源组。
  2. 部署后,如有需要,可还原该策略。

选项 2:手动创建资源组

如果无法更改策略,可以手动创建资源组并重新提交 AVNM 配置。

  1. 在目标订阅中创建资源组。
  2. 创建资源组时,请使用AVNM_Managed_ResourceGroup_<subscriptionId>所需的命名约定。
  3. 应用所有必需的标记和设置,以符合策略。
  4. 重新提交 AVNM 配置。

资源组创建最佳做法

若要避免在 AVNM 中创建资源组时出现问题,请考虑以下最佳做法:

  • 在启用 AVNM 前,请先审查您的 Azure Policy 分配。
  • 记录内部标记要求,并确保它们与 AVNM 的托管资源组过程保持一致。
  • 请确保在所有订阅服务中保持命名规则的一致性。

大规模专用终结点不起作用

要在网格拓扑中使用高规模私有端点,你需要为配置中的每个虚拟网络启用高规模私有端点功能。

如何识别不活跃的大规模专用终结点虚拟网络

门户界面会突出显示对于大规模专用终结点,哪些虚拟网络处于非活动状态。 仅当启用大规模专用终结点功能时,才会显示此指示。

网络管理器中启用高规模端点功能的屏幕截图。

有关如何启用大规模私有终端的信息,请参见“在 Azure Virtual Network Manager 连接组中启用高规模私有终端”。

后续步骤