Udostępnij przez


Konfigurowanie okien obsługi dla bram sieci wirtualnej

Ten artykuł pomaga skonfigurować okna obsługi dla bram sieci wirtualnej usługi VPN Gateway. Okno obsługi kontrolowane przez klienta można zaplanować przy użyciu witryny Azure Portal lub programu PowerShell.

Bramy są regularnie aktualizowane mające na celu zwiększenie funkcjonalności, niezawodności, wydajności i zabezpieczeń. Te aktualizacje obejmują szeroką gamę działań, w tym stosowanie poprawek składników oprogramowania, uaktualnianie składników sieciowych i likwidowanie sprzętu.

W większości przypadków te aktualizacje są starannie planowane, aby zminimalizować ich wpływ na operacje klientów. Czynniki, takie jak planowanie aktualizacji platformy Azure poza godzinami pracy w regionie bramy oraz niezawodna architektura klientów, pomagają zapewnić, że większość aktualizacji nie zakłóca normalnych działań biznesowych. W niektórych przypadkach takie aktualizacje mogą jednak wpływać na klientów. Aby ograniczyć potencjalny wpływ na operacje, można skonfigurować okna obsługi poza godzinami pracy. Pozwala to uniknąć zakłóceń i utrzymać płynne funkcjonowanie systemu.

Aby uzyskać więcej informacji na temat ograniczeń i często zadawanych pytań związanych z konserwacją kontrolowaną przez klienta, zobacz często zadawane pytania dotyczące usługi VPN Gateway.

Kroki w portalu Azure

Wykonaj poniższe kroki, aby utworzyć konfigurację konserwacji.

  1. W witrynie Azure Portal wyszukaj hasło Konfiguracje konserwacji.

  2. Na stronie Konfiguracje konserwacji wybierz pozycję + Utwórz, aby otworzyć stronę Tworzenie konfiguracji konserwacji.

    Zrzut ekranu przedstawiający stronę Konfiguracje konserwacji.

  3. Na stronie Podstawy wprowadź odpowiednie wartości.

    • Subskrypcja: Twoja subskrypcja.
    • Grupa zasobów: grupa zasobów, w którym znajdują się zasoby.
    • Nazwa konfiguracji: użyj intuicyjnej nazwy, za pomocą której można zidentyfikować tę konfigurację konserwacji.
    • Region: Region musi być tym samym regionem co zasoby bramy.
    • Zakres konserwacji: wybierz pozycję Bramy sieci z listy rozwijanej.
  4. Kliknij pozycję Dodaj harmonogram , aby zdefiniować harmonogram konserwacji. Okno konserwacji musi wynosić co najmniej 5 godzin.

  5. Po określeniu harmonogramu kliknij przycisk Zapisz.

  6. Następnie wybierz zasoby. Na stronie Zasoby kliknij pozycję + Dodaj zasoby. Zasoby można dodać do konfiguracji konserwacji podczas tworzenia konfiguracji lub po utworzeniu konfiguracji konserwacji. W tym ćwiczeniu dodamy zasoby podczas tworzenia konfiguracji konserwacji.

  7. Na stronie Wybieranie zasobów powinny zostać wyświetlone zasoby. Jeśli tego nie zrobisz, wróć i upewnij się, że wybrano prawidłowy region i zakres konserwacji. Wybierz zasoby, które chcesz uwzględnić w tej konfiguracji konserwacji, a następnie kliknij przycisk OK.

    Wartości opcji Typ to:

    • Bramy sieci VPN: bramy międzylokacyjnej sieci VPN Virtual WAN
    • Bramy usługi ExpressRoute: bramy ExpressRoute usługi Virtual WAN
    • Bramy sieci wirtualnej VPN i ExpressRoute
  8. Kliknij pozycję Przejrzyj i utwórz , aby zweryfikować. Po zakończeniu walidacji kliknij przycisk Utwórz.

Przykład:

Zrzut ekranu przedstawiający stronę wybierania zasobów.

Wyświetlanie zasobów

Aby wyświetlić skojarzone zasoby dla konfiguracji konserwacji, wykonaj następujące kroki.

  1. W witrynie Azure Portal przejdź do strony Konfiguracje konserwacji.
  2. Kliknij konfigurację konserwacji, którą utworzyłeś.
  3. W lewym okienku kliknij pozycję Zasoby, aby otworzyć stronę Zasoby i wyświetlić skojarzone zasoby dla tej konfiguracji konserwacji.

Dodawanie zasobów

Możesz dodać zasoby do konfiguracji konserwacji.

  1. W witrynie Azure Portal przejdź do strony Konfiguracje konserwacji.
  2. Kliknij konfigurację konserwacji, którą utworzyłeś.
  3. W lewym okienku kliknij pozycję Zasoby, aby otworzyć stronę Zasoby i wyświetlić skojarzone zasoby dla tej konfiguracji konserwacji.
  4. Na stronie Zasób kliknij pozycję + Dodaj , aby dodać zasób.

Usuwanie zasobów

Można usunąć skojarzone zasoby z konfiguracji konserwacji.

  1. W witrynie Azure Portal przejdź do strony Konfiguracje konserwacji.
  2. Kliknij konfigurację konserwacji, którą utworzyłeś.
  3. W lewym okienku kliknij pozycję Zasoby, aby otworzyć stronę Zasoby i wyświetlić skojarzone zasoby dla tej konfiguracji konserwacji.
  4. Na stronie Zasób wybierz zasób, który chcesz usunąć, a następnie kliknij pozycję X Usuń.
  5. W komunikacie Usuwanie zasobów kliknij przycisk Tak.

Kroki programu Azure PowerShell

Wykonaj poniższe kroki, aby przypisać zasady do zasobów. Jeśli dopiero zaczynasz korzystać z programu PowerShell, zobacz Wprowadzenie do programu Azure PowerShell.

  1. Ustaw kontekst subskrypcji.

    set-AzContext -Subscription 'Subscription Name’
    
  2. Zarejestruj dostawcę zasobów platformy Azure.

    Register-AzResourceProvider -ProviderNamespace Microsoft.Maintenance
    
  3. Utwórz konfigurację konserwacji przy użyciu polecenia cmdlet New-AzMaintenanceConfiguration.

    • Parametr -Duration musi określać co najmniej 5-godzinne okno.
    • Parametr -RecurEvery jest ustawiony na codziennie.
    • Aby uzyskać informacje o opcjach strefy czasowej, zobacz Strefy czasowe.
    New-AzMaintenanceConfiguration -ResourceGroupName <rgName> -Name <configurationName> -Location <arm location of resource> -MaintenanceScope Resource -ExtensionProperty @{"maintenanceSubScope"="NetworkGatewayMaintenance"} -StartDateTime "<date in YYYY-MM-DD HH:mm format>" -TimeZone "<Selected Time Zone>" -Duration "<Duration in HH:mm format>" -Visibility "Custom" -RecurEvery Day
    
  4. Zapisz konfigurację konserwacji jako zmienną o nazwie $config.

    $config = Get-AzMaintenanceConfiguration -ResourceGroupName <rgName> -Name <configurationName>
    
  5. Zapisz zasób usługi jako zmienną o nazwie $serviceResource.

  1. Utwórz przypisanie konfiguracji konserwacji za pomocą polecenia cmdlet New-AzConfigurationAssignment. Zasady konserwacji są stosowane do zasobu w ciągu 24 godzin.

    New-AzConfigurationAssignment -ResourceGroupName <rgName> -ProviderName "Microsoft.Network" -ResourceType "<your resource's resource type per ARM. For example, virtualNetworkGateways>" -ResourceName "<your resource's name>" -ConfigurationAssignmentName "<assignment name>" -ResourceId $serviceResource.Id -MaintenanceConfigurationId $config.Id -Location "<arm location of resource>"
    

Aby usunąć przypisanie konfiguracji

Przypisanie konfiguracji jest usuwane automatycznie, jeśli konfiguracja lub zasób zostanie usunięty.

Jeśli chcesz ręcznie usunąć przypisanie konfiguracji z konfiguracji konserwacji do zasobu, użyj polecenia cmdlet Remove-AzConfigurationAssignment.

Następne kroki

Aby uzyskać więcej informacji, zobacz FAQ dotyczący bramy sieci VPN.