本文說明 Azure Virtual Network Manager(AVNM)常見的問題,並提供解決方案,幫助您快速排除故障與解決。
未套用設定變更
這些問題可能會阻止套用您的設定變更:
設定不會套用至虛擬網路所在的區域
檢查虛擬網路所在的區域。 此配置僅適用於虛擬網路所在的區域。 如果您的虛擬網路位於設定中未包含的區域,則不會將設定套用至該虛擬網路。
若要解決此問題,請將虛擬網路所在的區域新增至設定。
我在 Azure 入口網站部署了設定,但狀態仍顯示「未部署」。 我的部署失敗了嗎?
不一定。 部署或設定提交完成後,入口網站的狀態更新可能需要時間。 要查看正確的更新狀態,請手動刷新入口網站頁面或等待。 狀態應反映實際部署狀態。
未部署設定
建立或修改組態之後,您必須部署組態。 設定只會在您部署之後套用至虛擬網路。
若要解決此問題,請在建立或修改組態之後部署組態。
設定變更沒有足夠的時間套用
您必須等待設定變更生效。 設定完成後套用的基本時間是幾分鐘。 更新網路群組成員的時間依會員類型而異:手動新增成員會立即更新;訂閱少於 1,000 的環境中條件新增成員會在幾分鐘內更新;而在訂閱超過 1,000 人的環境中,條件新增成員則會在 24 小時內由 Azure 原則 通知,之後設定會在幾分鐘內套用。 更多資訊請參閱 部署延遲與時序。
更新的設定變更不會顯示在 Azure Virtual Network Manager 中
修改組態之後,您需要部署新的組態。
線上設定無法如預期般運作
以下是連線設定無法如預期運作的常見原因:
虛擬網路對等互連建立失敗
在樞紐輻射拓撲中,如果你啟用 將樞紐作為閘道器的選項,你必須在樞紐虛擬網路中設置閘道。 否則,在中樞與輪輻虛擬網路之間建立虛擬網路對等互連將會失敗。
網路群組中的成員無法彼此通訊
如果你想讓網路群組的成員在 hub and spoke 拓撲配置中跨區域通訊,你需要啟用全域網狀選項。
資源群組建立失敗
當你使用 Azure Virtual Network Manager 部署網路管理員設定時,服務會建立一個受管理的資源群組來承載 AVNM 管理的資源。 在某些情況下,Azure 原則 指派可能導致此流程失敗。
為什麼資源群組建立失敗?
原則限制可能會導致資源群組建立失敗。 如果您的訂用帳戶強制執行需要特定標籤或其他限制的原則,則 AVNM 無法自動建立資源群組。 例如,在每個資源群組上強制使用標籤的原則會封鎖 AVNM 的資源群組建立。
如何解決資源群組建立失敗
您有兩個選項可解決資源群組建立失敗:
選項 1:更新原則
- 暫時調整原則,以允許 AVNM 建立資源群組。
- 部署後,如有需要可還原策略。
選項 2:手動建立資源群組
如果無法變更原則,您可以手動建立資源群組並重新配置 AVNM 設定。
- 在目標訂用帳戶中建立資源群組。
- 使用建立資源群組所需的命名慣例
AVNM_Managed_ResourceGroup_<subscriptionId>。 - 套用所有必要標籤和設定,以符合您的政策。
- 重新提交AVNM配置。
建立資源群組的最佳做法
若要避免在 AVNM 中建立資源群組時發生問題,請考慮下列最佳實務:
- 在啟用 AVNM 前,請先檢視你的 Azure 原則 指派。
- 記錄內部標籤要求並確保它們與 AVNM 的託管資源組流程保持一致。
- 在所有訂閱中保持命名慣例一致。
大規模私人端點無法運作
要在網狀拓撲中使用高規模私有端點,你需要在配置中為每個虛擬網路啟用高規模私有端點功能。
如何識別大型私人端點的閒置虛擬網路
入口網站介面會醒目提示哪些虛擬網路對於大規模私人端點處於非作用中狀態。 只有在啟用大規模私人端點功能時,才會出現此指示。
關於如何啟用高規模私有端點的資訊,請參閱「在 Azure Virtual Network Manager 連接群組中啟用高規模私有端點」。