使用 Azure 入口網站為月臺建立額外的 Packet Core 實例

Azure Private 5G Core 私人行動網路包含一或多個網站。 部署之後,每個月臺可以有多個封包核心實例來進行備援。 在本操作指南中,您將瞭解如何使用 Azure 入口網站,將其他封包核心實例新增至私人行動網路中的網站。

必要條件

  • 您必須已在私人行動網路中部署網站。
  • 收集您用於網站之網站 的必要資訊中 收集所有資訊。
  • 請確定您可以使用帳戶來登入Azure 入口網站,並存取您用來建立私人行動網路的使用中訂用帳戶。 此帳戶在訂用帳戶範圍中必須具有內建參與者或擁有者角色。

建立封包核心實例

在此步驟中,您將為私人行動網路中的網站建立額外的封包核心實例。

  1. 登入 Azure 入口網站

  2. 搜尋並選取 代表私人行動網路 的資源,其中包含您要新增封包核心實例的網站。

  3. 選取資源功能表上的 [ 網站] 刀鋒視窗。

  4. 選取您要新增封包核心實例的站 台資源。

  5. 選取 [新增封包核心 ]。

  6. 指定封 包核心名稱 ,然後選取 [下一步:封包核心 > ]。

  7. 您現在會看到 [封包核心] 設定索引標籤。

  8. 在 [封包核心] 區段中,設定欄位,如下所示:

    • 使用您在 [收集封包核心設定值] 中收集的資訊,填寫 [技術類型]、[Azure Stack Edge 裝置] 和 [自訂位置] 欄位。

    • 在 [版本] 欄位中選取建議的封包核心版本。

      注意

      如果出現與所選封包核心版本與目前 Azure Stack Edge 版本不相容的警告,您必須先更新 ASE。 從警告提示中選取 [升級 ASE ],然後遵循更新 Azure Stack Edge Pro GPU 中的 指示。 完成 ASE 更新之後,請回到此步驟的開頭,以建立封包核心資源。

    • 確定已選取 [平台] 欄位中的 [AKS-HCI]

  1. 如果您想要啟用 UE 計量監視,請使用收集 UE 使用量追蹤值中 收集的資訊,填寫 Azure 事件中樞命名空間 事件中樞名稱和 使用者指派的受控識別 值。

  2. 在 [連結的資料網路] 區段中,選取 [連結資料網路]。 選取您用於月臺的現有資料網路,然後使用您在 [收集資料網路] 值 收集的資訊填寫欄位。 請注意以下要點:

  3. 使用您在收集網站的存取網路值 收集的資訊,填寫 [存取網路 ] 區段中的 欄位。

    注意

    ASE N2 虛擬子網 ASE N3 虛擬子網 (如果此網站支援 5G UE)、 ASE S1-MME 虛擬子網 ASE S1-U 虛擬子網 (如果此網站支援 4G UE),或 ASE N 2/S1-MME 虛擬子網 ASE N3/S1-U 虛擬子網 (如果此網站同時支援 4G 和 5G UE),必須符合 Azure Stack Edge Pro 裝置上端口 5 上的對應虛擬網路名稱。

  4. 在 [連結的資料網路] 區段中,選取 [連結資料網路]。 選取您用於月臺的現有資料網路,然後使用您在 [收集資料網路] 值 收集的資訊填寫欄位。 請注意以下要點:

    • ASE N6 虛擬子網 (如果此網站支援 5G ES)、 ASE SGi 虛擬子網 (如果此網站支援 4G UEs),或 ASE N6/SGi 虛擬子網 (如果此網站同時支援 4G 和 5G UE),必須符合 Azure Stack Edge Pro 裝置埠 6 上對應的虛擬網路名稱。
    • 如果您決定不設定 DNS 伺服器,請清除 [ 指定 UE 的 DNS 位址? ] 核取方塊。
    • 如果您決定讓 NAPT 保持停用,請確定您透過對應連結資料網路網路的適當使用者平面資料 IP 位址,使用靜態路由設定資料網路路由器到 UE IP 集區。

    填寫完欄位之後,請選取 [連結]。

  1. 如果您想要啟用 UE 計量監視,請從 [UE 計量監視 ] 下拉式清單中選取 [啟用 ]。 使用收集 UE 使用量追蹤值中 收集的資訊,填寫 Azure 事件中樞命名空間 事件中樞名稱和 使用者指派的受控識別 值。

  2. 在 [連結的資料網路] 區段中,選取 [連結資料網路]。 選取您用於月臺的現有資料網路,然後使用您在 [收集資料網路] 值 收集的資訊填寫欄位。 請注意以下要點:

  3. 使用您在收集網站的存取網路值 收集的資訊,填寫 [存取網路 ] 區段中的 欄位。

    注意

    ASE N2 虛擬子網 ASE N3 虛擬子網 (如果此網站支援 5G UE)、 ASE S1-MME 虛擬子網 ASE S1-U 虛擬子網 (如果此網站支援 4G UES),或 ASE N2 /S1-MME 虛擬子網 ASE N3/S1-U 虛擬子網 (如果此網站同時支援 4G 和 5G UE),必須符合 Azure Stack Edge Pro 2 裝置上端口 3 上的對應虛擬網路名稱。

  4. 在 [連結的資料網路] 區段中,選取 [連結資料網路]。 選取您用於月臺的現有資料網路,然後使用您在 [收集資料網路] 值 收集的資訊填寫欄位。 請注意以下要點:

    • ASE N6 虛擬子網 (如果此網站支援 5G ES)、 ASE SGi 虛擬子網 (如果此網站支援 4G UEs),或 ASE N6/SGi 虛擬子網 (如果此網站同時支援 4G 和 5G UE),必須符合 Azure Stack Edge Pro 裝置埠 6 上對應的虛擬網路名稱。
    • 如果您決定不設定 DNS 伺服器,請清除 [ 指定 UE 的 DNS 位址? ] 核取方塊。
    • 如果您決定讓 NAPT 保持停用,請確定您透過對應連結資料網路網路的適當使用者平面資料 IP 位址,使用靜態路由設定資料網路路由器到 UE IP 集區。

    填寫完欄位之後,請選取 [連結]。

  1. 針對月臺上設定的每個額外資料網路重複上一個步驟。

  2. 如果您決定設定診斷封包集合,或使用此月臺 HTTPS 憑證的使用者指派受控識別,請選取 [下一步:身分 > 識別]。
    如果您決定不設定診斷封包收集,或使用使用者為此網站的 HTTPS 憑證指派受控識別,您可以略過此步驟。

    1. 選取 [+ 新增 ] 以設定使用者指派的受控識別。
    2. 在 [ 選取受控識別] 側邊面板中:
      • 從下拉式清單中選取 [ 訂用帳戶 ]。
      • 從下拉式 清單中選取 [受控識別]。
  3. 如果您決定要在收集本機監視值中 提供自訂 HTTPS 憑證,請選取 [下一步:本機存取 > ]。 如果您決定不提供自訂 HTTPS 憑證來監視此網站,您可以略過此步驟。

    1. 在 [提供自訂 HTTPS 憑證? ] 底 下,選取 [ ]。
    2. 使用您在 [收集本機監視值] 中收集的資訊來選取憑證。
  4. 在 [ 本機存取] 區段中,設定欄位,如下所示:

    • 在 [ 驗證類型 ] 底下,選取您決定在選擇本機監視工具 的驗證方法中使用的 驗證方法。
    • 在 [提供自訂 HTTPS 憑證?] 底 下,根據您決定要在 [收集本機監視] 值 提供自訂 HTTPS 憑證,選取 [是 ] 或 [否 ]。 如果您選取 [ ],請使用收集本機監視值 收集的資訊來選取憑證。
  5. 選取 [檢閱 + 建立]。

  6. 現在 Azure 會驗證您輸入的設定值。 您應該會看到指出您的值已通過驗證的訊息。

    如果驗證失敗,您會看到錯誤訊息,且 包含無效組態的 [組態] 索引標籤將會標示為紅色點。 選取標幟的索引標籤,並使用錯誤訊息更正不正確設定,再返回 [ 檢閱 + 建立 ] 索引標籤。

  7. 驗證設定之後,您可以選取 [建立] 來建立封包核心實例。 建立封包核心實例時,Azure 入口網站會顯示確認畫面。

  8. 返回 網站 概觀,並確認它包含新的封包核心實例。

下一步

如果您決定設定 Microsoft Entra ID 以進行本機監視存取,請遵循啟用本機監視工具 的 Microsoft Entra ID 中的 步驟。

如果您尚未這麼做,則現在應該為私人行動網路設計原則控制組態。 這可讓您自訂封包核心實例如何將服務品質 (QoS) 特性套用至流量。 您也可以封鎖或限制特定流程。 若要深入瞭解如何設計私人行動網路的原則控制組態,請參閱 原則控制