Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans ce guide de démarrage rapide, découvrez comment créer une passerelle NAT Azure V2 Standard à l’aide du portail Azure et de PowerShell. Le service de passerelle NAT fournit une connectivité sortante évolutive pour les machines virtuelles dans Azure.
Important
La passerelle Azure NAT SKU V2 Standard est actuellement en version préliminaire. Consultez les Conditions d’utilisation supplémentaires pour les préversions Microsoft Azure pour les conditions légales qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore publiées en disponibilité générale.
Note
Terraform n’est actuellement pas disponible. Utilisez le portail de préversion Azure, l’interface CLI ou Azure PowerShell pour créer une passerelle NAT Standard V2.
Prerequisites
- Un compte Azure avec un abonnement actif. Créez un compte gratuitement.
Créer un groupe de ressources
Créez un groupe de ressources pour contenir toutes les ressources de ce guide de démarrage rapide.
Connectez-vous au portail Azure.
Dans la zone de recherche située en haut du portail, entrez le groupe de ressources. Sélectionnez Groupes de ressources dans les résultats de la recherche.
Sélectionnez + Créer.
Sous l’onglet Informations de base de Créer un groupe de ressources, entrez ou sélectionnez les informations suivantes.
Réglage Valeur Subscription Sélectionnez votre abonnement groupe de ressources test-rg Région USA Est Sélectionnez Vérifier + créer.
Cliquez sur Créer.
Créer la passerelle NAT
Dans cette section, créez la passerelle NAT et les ressources de prise en charge.
Azure NAT Gateway prend en charge plusieurs options de déploiement pour les adresses IP et les configurations de redondance pour répondre à vos besoins en matière de connectivité et de disponibilité.
Adresse IPv4 redondante par zone
Connectez-vous au portail Azure en préversion.
Dans la zone de recherche située en haut du portail Azure, entrez Adresse IP publique. Sélectionnez Adresses IP publique dans les résultats de la recherche.
Cliquez sur Créer.
Entrez les informations suivantes dans Créer une adresse IP publique.
Réglage Valeur Détails du projet Subscription Sélectionnez votre abonnement. groupe de ressources Sélectionnez votre groupe de ressources. L’exemple utilise test-rg. Détails de l’instance Région Sélectionnez une région. Cet exemple utilise la région USA Est. Détails de configuration Nom Entrez public-ip-nat. Version de l’adresse IP Sélectionnez IPv4. Référence (SKU) Sélectionnez Standard V2 (pour une utilisation avec la passerelle NAT Standard V2). Niveau Sélectionnez Régional. Sélectionnez Vérifier + créer, puis Créer.
Dans la zone de recherche située en haut du portail Azure, entrez Passerelle NAT. Sélectionnez Passerelle NAT dans les résultats de la recherche.
Cliquez sur Créer.
Entrez ou sélectionnez les informations suivantes sous l’onglet Informations de base de Créer une passerelle NAT (traduction d’adresses réseau).
Réglage Valeur Détails du projet Subscription Sélectionnez votre abonnement. groupe de ressources Sélectionnez test-rg ou votre groupe de ressources. Détails de l’instance Nom de la passerelle NAT Entrez nat-gateway. Région Sélectionnez votre région. Cet exemple utilise la région USA Est. Référence (SKU) Sélectionnez Standard V2. Délai d’inactivité TCP (minutes) Conservez la valeur par défaut 4. Cliquez sur Suivant.
Dans l’onglet Adresse IP sortante , sélectionnez + Ajouter des adresses IP publiques ou des préfixes.
Dans Ajouter des adresses IP publiques ou des préfixes, sélectionnez Adresses IP publiques. Sélectionnez l’adresse IP publique que vous avez créée précédemment, public-ip-nat.
Cliquez sur Enregistrer.
Sélectionnez Vérifier + créer, puis sélectionnez Créer.
Préfixe IPv4 redondant interzone
Connectez-vous au portail Azure en préversion.
Dans la zone de recherche située en haut du portail Azure, entrez Préfixe d’adresse IP publique. Sélectionnez Préfixes d’adresse IP publique.
Cliquez sur Créer.
Saisissez les informations suivantes dans l’onglet De base de Créer un préfixe d’adresse IP publique.
Réglage Valeur Détails du projet Subscription Sélectionnez votre abonnement. groupe de ressources Sélectionnez votre groupe de ressources. Cet exemple utilise test-rg. Détails de l’instance Nom Entrez public-ip-prefix-nat. Région Sélectionnez votre région. Cet exemple utilise la région USA Est. Sku Sélectionnez Standard V2. Version de l’adresse IP Sélectionnez IPv4. Propriété du préfixe Sélectionnez Propriété de Microsoft. Taille de préfixe Sélectionnez une taille de préfixe. Cet exemple utilise /28 (16 adresses). Sélectionnez Vérifier + créer, puis sélectionnez Créer.
Dans la zone de recherche située en haut du portail Azure, entrez Passerelle NAT. Sélectionnez Passerelle NAT dans les résultats de la recherche.
Cliquez sur Créer.
Entrez ou sélectionnez les informations suivantes sous l’onglet Informations de base de Créer une passerelle NAT (traduction d’adresses réseau).
Réglage Valeur Détails du projet Subscription Sélectionnez votre abonnement. groupe de ressources Sélectionnez test-rg ou votre groupe de ressources. Détails de l’instance Nom de la passerelle NAT Entrez nat-gateway. Région Sélectionnez votre région. Cet exemple utilise la région USA Est. Référence (SKU) Sélectionnez Standard V2. Délai d’inactivité TCP (minutes) Conservez la valeur par défaut 4. Cliquez sur Suivant.
Dans l’onglet Adresse IP sortante , sélectionnez + Ajouter des adresses IP publiques ou des préfixes.
Dans Ajouter des adresses IP publiques ou des préfixes, sélectionnez Préfixes d’adresse IP publique. Sélectionnez le préfixe IP public que vous avez créé précédemment, public-ip-prefix-nat.
Sélectionnez Vérifier + créer, puis sélectionnez Créer.
Créer des configurations de réseau virtuel et de sous-réseau
Créez le réseau virtuel et les sous-réseaux nécessaires pour ce guide de démarrage rapide.
Dans la zone de recherche située en haut du portail Azure, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.
Cliquez sur Créer.
Sous l’onglet Informations de base dans Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes.
Réglage Valeur Détails du projet Subscription Sélectionnez votre abonnement. groupe de ressources Sélectionnez test-rg ou votre groupe de ressources. Détails de l’instance Nom Entrez vnet-1. Région Sélectionnez votre région. Cet exemple utilise la région USA Est. Sélectionnez l’onglet Adresses IP , ou sélectionnez Suivant, puis Suivant.
Dans Les sous-réseaux, sélectionnez le sous-réseaupar défaut .
Dans Modifier le sous-réseau, entrez ou sélectionnez les informations suivantes.
Réglage Valeur Objectif du sous-réseau Conservez la valeur par défaut. Nom Entrez subnet-1. Sous-réseau privé Activer le sous-réseau privé (aucun accès sortant par défaut) Cochez la case. Sécurité Passerelle NAT Sélectionner nat-gateway. Cliquez sur Enregistrer.
Sélectionnez + Ajouter un sous-réseau.
Dans Ajouter un sous-réseau , entrez ou sélectionnez les informations suivantes.
Réglage Valeur Objectif du sous-réseau Sélectionnez Azure Bastion. Conservez le reste des paramètres par défaut, puis sélectionnez Ajouter.
Sélectionnez Vérifier + créer, puis sélectionnez Créer.
Créer un hôte Azure Bastion
Créez un hôte Azure Bastion pour vous connecter en toute sécurité à la machine virtuelle.
Dans la zone de recherche située en haut du portail Azure, entrez Bastion. Sélectionnez Bastions dans les résultats de la recherche.
Cliquez sur Créer.
Entrez ou sélectionnez les informations suivantes sous l’onglet Informations de base de Créer un bastion.
Réglage Valeur Détails du projet Subscription Sélectionnez votre abonnement. groupe de ressources Sélectionnez test-rg ou votre groupe de ressources. Détails de l’instance Nom Entrez bastion. Région Sélectionnez votre région. Cet exemple utilise la région USA Est. Niveau Sélectionnez Développeur. Réseau virtuel Sélectionnez vnet-1. Sous-réseau Sélectionnez AzureBastionSubnet. Sélectionnez Vérifier + créer, puis sélectionnez Créer.
Le déploiement de l’hôte bastion peut prendre plusieurs minutes. Attendez la fin du déploiement de l’hôte bastion avant de passer à la section suivante.
Créer une machine virtuelle
Dans cette section, vous allez créer une machine virtuelle pour tester la passerelle NAT et vérifier l’adresse IP publique de la connexion sortante. La commande suivante crée des clés SSH pour l’authentification. La clé privée est nécessaire ultérieurement pour vous connecter à la machine virtuelle via Azure Bastion. Les informations d’identification du nom d’utilisateur et du mot de passe sont requises pour la commande. Le mot de passe n’est pas utilisé pour se connecter à la machine virtuelle.
Dans la zone de recherche située en haut du portail, entrez Machine virtuelle. Sélectionnez Machines virtuelles dans les résultats de la recherche.
Sélectionnez Créer une>machine virtuelle.
Dans Créer une machine virtuelle , entrez ou sélectionnez les informations suivantes sous l’onglet Informations de base .
Réglage Valeur Détails du projet Subscription Sélectionnez votre abonnement. groupe de ressources Sélectionnez test-rg ou votre groupe de ressources. Détails de l’instance Nom de la machine virtuelle Entrez vm-1. Région Sélectionnez votre région. Cet exemple utilise la région USA Est. Options de disponibilité Conservez la valeur par défaut Aucune redondance d’infrastructure requise. Type de sécurité Sélectionnez Standard. Image Sélectionnez Ubuntu Server 24.04 LTS - Gen2. Taille Sélectionner une taille Type d’authentification sélectionnez Clé publique SSH. Nom d’utilisateur Entrez un nom d’utilisateur de votre choix. Vous avez besoin de ce nom d’utilisateur pour vous connecter à la machine virtuelle ultérieurement. Source de la clé publique SSH Sélectionnez Générer une nouvelle paire de clés. Nom de la paire de clés Entrez ssh-key. Ports d’entrée publics Sélectionnez Aucun. Sélectionnez Suivant : Disques, puis sélectionnez Suivant : Réseaux.
Sous l’onglet Mise en réseau, entrez ou sélectionnez les informations suivantes.
Réglage Valeur Interface réseau Réseau virtuel Sélectionnez vnet-1. Sous-réseau Sélectionnez subnet-1. Adresse IP publique Sélectionnez Aucun. Groupe de sécurité réseau de la NIC Sélectionnez De base. Ports d’entrée publics Conservez la valeur par défaut None. Sélectionnez Vérifier + créer, puis sélectionnez Créer.
Attendez la fin de la création de la machine virtuelle avant de passer à la section suivante.
Important
Vérifiez que vous téléchargez la clé privée SSH sur la machine virtuelle. Vous avez besoin de la clé privée pour vous connecter à la machine virtuelle via Azure Bastion.
Tester la passerelle NAT
Dans cette section, nous testons la passerelle NAT. Nous découvrez d’abord l’IP publique de la passerelle NAT. Vous vous connectez ensuite à la machine virtuelle de test et vérifiez la connexion sortante via l’adresse IP publique de la passerelle NAT.
Dans la zone de recherche située en haut du portail, entrez Passerelle NAT. Sélectionnez Passerelle NAT dans les résultats de la recherche.
Sélectionner nat-gateway.
Développez Paramètres, puis sélectionnez Adresse IP sortante.
Notez l’adresse IP déployée pour l’adresse IP sortante. Les adresses IP publiques individuelles et les préfixes d’adresse IP publique configurés pour la passerelle NAT sont répertoriés ici.
Dans la zone de recherche située en haut du portail, entrez Machine virtuelle. Sélectionnez Machines virtuelles dans les résultats de la recherche.
Sélectionnez vm-1.
Dans la page Vue d’ensemble , sélectionnez Se connecter, puis Connect via Bastion.
Dans le menu déroulant Authentification, sélectionnez Clé privée SSH depuis un fichier local.
Dans Nom d’utilisateur, entrez le nom d’utilisateur que vous avez entré lors de la création de la machine virtuelle.
Dans fichier local, sélectionnez le fichier de clé privée SSH que vous avez téléchargé précédemment.
Sélectionnez Se connecter.
À l’invite Bash, entrez la commande suivante :
curl ifconfig.meVérifiez que l’adresse IP retournée par la commande correspond à l’adresse IP publique de la passerelle NAT que vous avez notée précédemment.
azureuser@vm-1:~$ curl ifconfig.me 203.0.113.0.25
Nettoyer les ressources
Lorsque vous avez terminé d’utiliser les ressources que vous avez créées, vous pouvez supprimer le groupe de ressources et toutes ses ressources.
Depuis le portail Azure, recherchez et sélectionnez Groupes de ressources.
Dans la page Groupes de ressources, sélectionnez le groupe de ressources test-rg.
Dans la page test-rg, sélectionnez Supprimer le groupe de ressources.
Entrez test-rg dans Entrez le nom du groupe de ressources pour confirmer la suppression, puis sélectionnez Supprimer.
Étapes suivantes
Pour plus d’informations sur Azure NAT Gateway, consultez la ressource suivante :