分享方式:


新增或移除子網路委派

子網路委派提供明確的權限給服務以在部署服務時使用唯一識別碼在子網路中建立服務特定資源。 本文說明如何新增或移除 Azure 服務的委派子網路。

必要條件

  • 具有有效訂用帳戶的 Azure 帳戶。 免費建立帳戶

  • 如果您未建立想要委派給 Azure 服務的子網路,則需要下列權限:Microsoft.Network/virtualNetworks/subnets/write。 內建的網路參與者角色也包含必要的權限。

建立虛擬網路

在本節中,您將建立虛擬網路和子網路,供委派給 Azure 服務。

下列程序會建立具有資源子網路的虛擬網路。

  1. 在入口網站中,搜尋並選取 [虛擬網路]

  2. 在 [虛擬網路] 頁面上,選取 [+ 建立]。

  3. 在 [建立虛擬網路] 的 [基本] 索引標籤中,輸入或選取下列資訊:

    設定
    專案詳細資料
    訂用帳戶 選取您的訂用帳戶。
    資源群組 選取 [新建]
    在 [名稱] 中輸入 test-rg
    選取 [確定]。
    [執行個體詳細資料]
    名稱 輸入 vnet-1
    區域 選取 [美國東部 2]

    此螢幕擷取畫面顯示 Azure 入口網站中 [建立虛擬網路] 的 [基本] 索引標籤。

  4. 選取 [下一步],繼續前往 [安全性] 索引標籤。

  5. 選取 [下一步],繼續前往 [IP 位址] 索引標籤。

  6. 在 [子網路] 的 [位址空間] 方塊中,選取 [預設] 子網路。

  7. 在 [編輯子網路] 中,輸入或選取下列資訊:

    設定
    子網路用途 保留預設值 [Default]
    名稱 輸入 subnet-1
  8. 其餘設定請保留為預設值。 選取 [儲存]。

    預設子網路重新命名和設定的螢幕擷取畫面。

  9. 選取 [儲存]。

  10. 選取畫面底部的 [檢閱 + 建立],然後在驗證通過時,選取 [建立]

將子網路委派給 Azure 服務

在本節中,您會將上一節建立的子網路委派給 Azure 服務。

  1. 登入 Azure 入口網站

  2. 在入口網站頂端的搜尋方塊中,輸入虛擬網路。 選取搜尋結果中的 [虛擬網路]

  3. 選取 [vnet-1]

  4. 在 [設定] 中選取 [子網路]

  5. 選取 subnet-1

  6. 輸入或選取下列資訊:

    設定
    子網路委派
    為服務委派子網路 選取您要將子網路委派到哪個服務。 例如,Microsoft.Sql/managedInstances
  7. 選取 [儲存]。

從 Azure 服務移除子網路委派

在本節中,您會移除 Azure 服務的子網路委派。

  1. 登入 Azure 入口網站

  2. 在入口網站頂端的搜尋方塊中,輸入虛擬網路。 選取搜尋結果中的 [虛擬網路]

  3. 選取 [vnet-1]

  4. 在 [設定] 中選取 [子網路]

  5. 選取 subnet-1

  6. 輸入或選取下列資訊:

    設定
    子網路委派
    為服務委派子網路 選取 [無]。
  7. 選取 [儲存]。

使用完所建立的資源時,您可以刪除資源群組及其所有資源。

  1. 在 Azure 入口網站中,搜尋並選取 [資源群組]。

  2. 在 [資源群組] 頁面上,選取 [test-rg] 資源群組。

  3. 在 [test-rg] 頁面上,選取 [刪除資源群組]

  4. 在 [輸入資源群組名稱以確認刪除] 中輸入 test-rg,然後選取 [刪除]

下一步