Udostępnij przez


Dodawanie lub usuwanie delegowania podsieci w sieci wirtualnej platformy Azure

Delegowanie podsieci w sieciach wirtualnych platformy Azure daje jawne uprawnienia do usług tworzenia zasobów specyficznych dla usługi w podsieci przy użyciu unikatowego identyfikatora podczas wdrażania usługi. W tym artykule opisano sposób dodawania lub usuwania delegowania podsieci dla usług platformy Azure, co umożliwia efektywne zarządzanie uprawnieniami sieci.

Prerequisites

  • Konto platformy Azure z aktywną subskrypcją. Utwórz bezpłatne konto.

  • Jeśli nie utworzono podsieci, którą chcesz delegować do usługi platformy Azure, musisz mieć następujące uprawnienie: Microsoft.Network/virtualNetworks/subnets/write. Wbudowana rola Współautor sieci zawiera również niezbędne uprawnienia.

Tworzenie sieci wirtualnej

W tej sekcji utworzysz sieć wirtualną i podsieć, którą delegujesz do usługi platformy Azure.

Poniższa procedura tworzy sieć wirtualną z podsiecią zasobów.

  1. W portalu wyszukaj i wybierz pozycję Sieci wirtualne.

  2. Na stronie Sieci wirtualne wybierz pozycję + Utwórz.

  3. Na karcie Podstawy tworzenia sieci wirtualnej wprowadź lub wybierz następujące informacje:

    Setting Value
    Szczegóły projektu
    Subscription Wybierz subskrypcję.
    Grupa zasobów Wybierz pozycję Utwórz nową.
    Wprowadź test-rg w polu Nazwa.
    Wybierz przycisk OK.
    Szczegóły wystąpienia
    Name Wprowadź vnet-1.
    Region Wybierz East US 2.

    Zrzut ekranu przedstawiający zakładkę Podstawy tworzenia sieci wirtualnej w Azure Portal.

  4. Wybierz przycisk Dalej , aby przejść do karty Zabezpieczenia .

  5. Wybierz przycisk Dalej , aby przejść do karty Adresy IP .

  6. W polu Przestrzeń adresowa w obszarze Podsieci wybierz domyślną podsieć.

  7. W obszarze Edytuj podsieć wprowadź lub wybierz następujące informacje:

    Setting Value
    Cel podsieci Pozostaw Domyślną wartość domyślną.
    Name Wprowadź subnet-1.
  8. Pozostaw pozostałe ustawienia jako wartości domyślne. Wybierz Zapisz.

    Zrzut ekranu przedstawiający domyślną nazwę i konfigurację podsieci.

  9. Wybierz Zapisz.

  10. Wybierz pozycję Przejrzyj i utwórz w dolnej części ekranu, a po zakończeniu walidacji wybierz pozycję Utwórz.

Delegowanie podsieci do usługi platformy Azure

W tej sekcji delegujesz podsieć utworzoną w poprzedniej sekcji do usługi platformy Azure.

  1. Zaloguj się do witryny Azure Portal.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-1.

  4. Wybierz pozycję Podsieci w obszarze Ustawienia.

  5. Wybierz podsieć-1.

  6. Wprowadź lub wybierz następujące informacje:

    Setting Value
    DELEGOWANIE PODSIECI
    Delegowanie podsieci do usługi Wybierz usługę, do której chcesz delegować podsieć. Na przykład Microsoft.Sql/managedInstances.
  7. Wybierz Zapisz.

Usuwanie delegowania podsieci z usługi platformy Azure

W tej sekcji usuniesz delegowanie podsieci dla usługi platformy Azure.

  1. Zaloguj się do witryny Azure Portal.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-1.

  4. Wybierz pozycję Podsieci w obszarze Ustawienia.

  5. Wybierz podsieć-1.

  6. Wprowadź lub wybierz następujące informacje:

    Setting Value
    DELEGOWANIE PODSIECI
    Delegowanie podsieci do usługi Wybierz pozycję Brak.
  7. Wybierz Zapisz.

Po zakończeniu korzystania z utworzonych zasobów możesz usunąć grupę zasobów i wszystkie jej zasoby.

  1. W witrynie Azure Portal wyszukaj i wybierz pozycję Grupy zasobów.

  2. Na stronie Grupy zasobów wybierz grupę zasobów test-rg .

  3. Na stronie test-rg wybierz pozycję Usuń grupę zasobów.

  4. Wprowadź test-rg w Wprowadź nazwę grupy zasobów, aby potwierdzić usunięcie, następnie wybierz Usuń.

Dalsze kroki