Freigeben über


Hinzufügen oder Entfernen der Subnetzdelegierung im virtuellen Azure-Netzwerk

Subnetzdelegierung in virtuellen Azure-Netzwerken gewährt Diensten explizite Berechtigungen, um dienstspezifische Ressourcen im Subnetz mithilfe eines eindeutigen Bezeichners beim Bereitstellen des Diensts zu erstellen. In diesem Artikel wird beschrieben, wie Sie subnetzdelegierung für Azure-Dienste hinzufügen oder entfernen, sodass Sie Netzwerkberechtigungen effektiv verwalten können.

Prerequisites

  • Ein Azure-Konto mit einem aktiven Abonnement. Sie können kostenlos ein Konto erstellen.

  • Wenn Sie das Subnetz, das Sie an den Azure-Dienst delegieren möchten, nicht persönlich erstellt haben, benötigen Sie die folgende Berechtigung: Microsoft.Network/virtualNetworks/subnets/write. Die integrierte Rolle Netzwerkmitwirkender enthält ebenfalls die erforderlichen Berechtigungen.

Erstellen des virtuellen Netzwerks

In diesem Abschnitt erstellen Sie ein virtuelles Netzwerk und das Subnetz, das Sie an einen Azure-Dienst delegieren.

Mit dem folgenden Verfahren wird ein virtuelles Netzwerk mit einem Ressourcensubnetz erstellt.

  1. Suchen Sie im Portal nach der Option Virtuelle Netzwerke und wählen Sie sie aus.

  2. Wählen Sie auf der Seite Virtuelle Netzwerke die Option + Erstellen aus.

  3. Geben Sie unter Virtuelles Netzwerk erstellen auf der Registerkarte Grundlagen die folgenden Informationen ein, oder wählen Sie sie aus:

    Setting Value
    Projektdetails
    Subscription Wählen Sie Ihr Abonnement aus.
    Ressourcengruppe Wählen Sie Neu erstellen.
    Geben Sie test-rg für Name ein.
    Wählen Sie OK aus.
    Instanzdetails
    Name Geben Sie vnet-1 ein.
    Region Wählen Sie USA, Osten 2 aus.

    Screenshot: Registerkarte „Grundlagen“ auf der Seite „Virtuelles Netzwerk erstellen“ im Azure-Portal

  4. Wählen Sie Weiter aus, um zur Registerkarte Sicherheit zu gelangen.

  5. Wählen Sie Weiter aus, um zur Registerkarte IP-Adressen zu gelangen.

  6. Wählen Sie im Feld für den Adressraum unter Subnetze das Standardsubnetz aus.

  7. Geben Sie unter Subnetz bearbeiten die folgenden Informationen ein, oder wählen Sie sie aus:

    Setting Value
    Subnetzzweck Übernehmen Sie den Standardwert: Standard.
    Name Geben Sie subnet-1 ein.
  8. Verwenden Sie für die übrigen Einstellungen die Standardwerte. Wählen Sie Speichern aus.

    Screenshot: Umbenennen und Konfigurieren des Standardsubnetzes

  9. Wählen Sie Speichern aus.

  10. Wählen Sie am unteren Bildschirmrand Überprüfen + erstellen aus, und wenn die Validierung erfolgreich ist, wählen Sie Erstellen aus.

Delegieren eines Subnetzes an einen Azure-Dienst

In diesem Abschnitt delegieren Sie das Subnetz, das Sie im vorhergehenden Abschnitt erstellt haben, an einen Azure-Dienst.

  1. Melden Sie sich beim Azure-Portalan.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie in den Suchergebnissen Virtuelle Netzwerke aus.

  3. Wählen Sie vnet-1 aus.

  4. Wählen Sie unter Einstellungen die Option Subnetze aus.

  5. Wählen Sie subnet-1 aus.

  6. Geben Sie die folgenden Informationen an:

    Setting Value
    SUBNETZDELEGIERUNG
    Delegieren eines Subnetzes an einen Dienst Wählen Sie den Dienst aus, an den Sie das Subnetz delegieren möchten. Beispiel: Microsoft.Sql/managedInstances.
  7. Wählen Sie Speichern aus.

Entfernen einer Subnetzdelegierung aus einem Azure-Dienst

In diesem Abschnitt entfernen Sie eine Subnetzdelegierung für einen Azure-Dienst.

  1. Melden Sie sich beim Azure-Portalan.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie in den Suchergebnissen Virtuelle Netzwerke aus.

  3. Wählen Sie vnet-1 aus.

  4. Wählen Sie unter Einstellungen die Option Subnetze aus.

  5. Wählen Sie subnet-1 aus.

  6. Geben Sie die folgenden Informationen an:

    Setting Value
    SUBNETZDELEGIERUNG
    Delegieren eines Subnetzes an einen Dienst Wählen Sie Keine aus.
  7. Wählen Sie Speichern aus.

Wenn Sie mit der Verwendung der von Ihnen erstellten Ressourcen fertig sind, können Sie die Ressourcengruppe und alle zugehörigen Ressourcen löschen.

  1. Suchen Sie im Azure-Portal nach Ressourcengruppen, und wählen Sie die entsprechende Option aus.

  2. Wählen Sie auf der Seite Ressourcengruppen die Ressourcengruppe test-rg aus.

  3. Wählen Sie auf der Seite test-rg die Option Ressourcengruppe löschen aus.

  4. Geben Sie test-rg unter Ressourcengruppennamen eingeben, um die Löschung zu bestätigen und wählen Sie dann Löschen aus.

Nächste Schritte