Compartilhar via


Criar emparelhamento de rede virtual entre diferentes assinaturas e locatários do Microsoft Entra

O emparelhamento de rede virtual permite conectar redes virtuais do Azure entre diferentes assinaturas e locatários do Microsoft Entra. Neste tutorial, você aprenderá a criar o emparelhamento de rede virtual entre redes virtuais criadas por meio do Resource Manager que existem em assinaturas diferentes. O emparelhamento de duas redes virtuais permite que recursos em diferentes redes virtuais se comuniquem com a mesma largura de banda e latência, como se os recursos estivessem na mesma rede virtual. Saiba mais sobre Emparelhamento de rede virtual.

Dependendo se as redes virtuais estão na mesma assinatura ou em assinaturas diferentes, as etapas para criar um emparelhamento de rede virtual são diferentes. As etapas para emparelhar redes criadas com o modelo de implantação clássico são diferentes. Para saber mais sobre os modelos de implantação, confira Modelo de implantação do Azure.

Saiba como criar um emparelhamento de rede virtual em outros cenários selecionando o cenário na tabela a seguir:

Modelo de implantação do Azure Assinatura do Azure
Ambos Resource Manager Same
Um Resource Manager, um clássico Same
Um Resource Manager, um clássico Different

Não é possível criar um emparelhamento de rede virtual entre duas redes virtuais implantadas por meio do modelo de implantação clássico. Se você precisar conectar redes virtuais que foram criadas por meio do modelo de implantação clássico, poderá usar um Gateway de VPN do Azure para conectar as redes virtuais.

Este tutorial emparelha redes virtuais na mesma região. Você também pode parear redes virtuais em diferentes regiões suportadas. Familiarize-se com os requisitos e restrições de emparelhamento antes de fazer emparelhamento de redes virtuais.

Prerequisites

  • Uma ou mais contas do Azure com duas assinaturas ativas. Crie uma conta gratuitamente.

  • Uma conta do Azure com permissões em ambas as assinaturas ou uma conta em cada assinatura com as permissões adequadas para criar um emparelhamento de rede virtual. Para obter uma lista de permissões, consulte Permissões de emparelhamento de rede virtual.

    • Para separar a obrigação de gerenciar a rede pertencente a cada locatário, adicione o usuário de cada locatário como um convidado no locatário oposto e lhe atribua uma função de Colaborador de Rede da rede virtual. Esse procedimento se aplica se as redes virtuais estiverem em assinaturas e locatários do Active Directory diferentes.

    • Para estabelecer um emparelhamento de rede quando você não pretende separar a tarefa de gerenciar a rede pertencente a cada locatário, adicione o usuário do locatário A como convidado no locatário oposto. Em seguida, atribua a eles a função de Colaborador de Rede para iniciar e conectar o emparelhamento de rede de cada assinatura. Com essas permissões, o usuário pode estabelecer o emparelhamento de rede de cada assinatura.

    • Para obter mais informações sobre usuários convidados, confira Adicionar usuários de colaboração Microsoft Entra B2B no portal do Azure.

    • Cada usuário deve aceitar o convite de usuário convidado do locatário oposto do Microsoft Entra.

  • Entre no portal do Azure.

Nas etapas a seguir, aprenda como parear redes virtuais em diferentes assinaturas e locatários do Microsoft Entra.

Você pode usar a mesma conta que tenha permissões em ambas as assinaturas ou pode usar contas separadas para cada assinatura para configurar o emparelhamento. Uma conta com permissões em duas assinaturas pode concluir todas as etapas sem sair e entrar no portal e atribuir permissões.

Os seguintes recursos e exemplos de conta são usados nas etapas deste artigo:

Conta de usuário Grupo de recursos Subscription Rede virtual
user-1 test-rg subscription-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

Criar rede virtual - vnet-1

Note

Se você estiver usando uma única conta para concluir as etapas, ignore as etapas para sair do portal e atribuir outras permissões de usuário às redes virtuais.

O procedimento a seguir cria uma rede virtual com uma sub-rede de recursos.

  1. No portal, pesquise e selecione Redes virtuais.

  2. Na página Redes virtuais, selecione + Criar.

  3. Na aba Básico de Criar rede virtual, insira ou selecione as seguintes informações:

    Setting Value
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione Criar novo.
    Insira test-rg no Nome.
    Selecione OK.
    Detalhes da instância
    Name Insira vnet-1.
    Region Selecione Leste dos EUA 2.

    Captura de tela da guia Noções básicas de Criar rede virtual no portal do Azure.

  4. Selecione Avançar para prosseguir para a guia Segurança.

  5. Selecione Avançar para prosseguir para a guia Endereços IP.

  6. Na caixa de espaço de endereço em Sub-redes, selecione a sub-rede padrão.

  7. Em Editar sub-rede, insira ou selecione as seguintes informações:

    Setting Value
    Finalidade da sub-rede Mantenha o padrão Padrão.
    Name Digite subnet-1.
  8. Mantenha o restante das configurações como o padrão. Clique em Salvar.

    Captura de tela da renomeação e configuração da sub-rede padrão.

  9. Clique em Salvar.

  10. Selecione Revisar + criar na parte inferior da tela e, quando a validação for aprovada, selecione Criar.

Atribuir permissões para user-2

Uma conta de usuário na outra assinatura com a qual você deseja fazer emparelhamento deve ser adicionada à rede que você criou anteriormente. Se você estiver usando uma única conta para duas assinaturas, ignore esta seção.

  1. Permaneça conectado ao portal como user-1.

  2. Na caixa de pesquisa na parte superior do portal, insira Rede virtual. Selecione Redes virtuais nos resultados da pesquisa.

  3. Selecione vnet-1.

  4. Selecione IAM (Controle de acesso).

  5. Selecione + Adicionar ->Adicionar atribuição de função.

  6. Em Adicionar atribuição de função na guia Função, selecione Colaborador de Rede.

  7. Selecione Próximo.

  8. Na guia Membros, clique em + Selecionar membros.

  9. Na caixa de pesquisa Selecionar membros, insira user-2.

  10. Selecione Selecionar.

  11. Selecione Revisar + atribuir.

  12. Selecione Revisar + atribuir.

Obter o ID do recurso de vnet-1

  1. Permaneça conectado ao portal como user-1.

  2. Na caixa de pesquisa na parte superior do portal, insira Rede virtual. Selecione Redes virtuais nos resultados da pesquisa.

  3. Selecione vnet-1.

  4. Em Configurações, selecione Propriedades.

  5. Copie as informações no campo ID do Recurso e salve para as etapas posteriores. A ID do recurso é semelhante ao exemplo a seguir: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Saia do portal como user-1.

Criar rede virtual - vnet-2

Nessa seção, você faz login como user-2 e cria uma rede virtual para a conexão de emparelhamento para vnet-1.

Crie uma segunda rede virtual com os valores a seguir repetindo as etapas na seção anterior.

Setting Value
Subscription subscription-2
Grupo de recursos test-rg-2
Name vnet-2
Espaço de endereço 10.1.0.0/16
Nome da sub-rede subnet-1
Intervalo de endereços da sub-rede 10.1.0.0/24

Atribuir permissões para user-1

Uma conta de usuário na outra assinatura com a qual você deseja fazer emparelhamento deve ser adicionada à rede que você criou anteriormente. Se você estiver usando uma única conta para duas assinaturas, ignore esta seção.

  1. Permaneça conectado ao portal como user-2.

  2. Na caixa de pesquisa na parte superior do portal, insira Rede virtual. Selecione Redes virtuais nos resultados da pesquisa.

  3. Selecione vnet-2.

  4. Selecione IAM (Controle de acesso).

  5. Selecione + Adicionar ->Adicionar atribuição de função.

  6. Em Adicionar atribuição de função na guia Função, selecione Colaborador de Rede.

  7. Selecione Próximo.

  8. Na guia Membros, clique em + Selecionar membros.

  9. Na caixa de pesquisa de Selecionar membros, insira user-1.

  10. Selecione Selecionar.

  11. Selecione Revisar + atribuir.

  12. Selecione Revisar + atribuir.

Obter ID de recurso do vnet-2

O ID do recurso de vnet-2 é necessário para configurar a conexão de emparelhamento de vnet-1 para vnet-2. Use as etapas a seguir para obter o ID do recurso de vnet-2.

  1. Permaneça conectado ao portal como user-2.

  2. Na caixa de pesquisa na parte superior do portal, insira Rede virtual. Selecione Redes virtuais nos resultados da pesquisa.

  3. Selecione vnet-2.

  4. Em Configurações, selecione Propriedades.

  5. Copie as informações no campo ID do Recurso e salve para as etapas posteriores. A ID do recurso é semelhante ao exemplo a seguir: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Saia do portal como user-2.

Criar conexão de emparelhamento - vnet-1 para vnet-2

Você precisa do ID do recurso para vnet-2 das etapas anteriores para configurar a conexão de emparelhamento.

  1. Entre no portal do Azure como user-1. Se você estiver usando uma conta para ambas as assinaturas, altere para assinatura-1 no portal.

  2. Na caixa de pesquisa na parte superior do portal, insira Rede virtual. Selecione Redes virtuais nos resultados da pesquisa.

  3. Selecione vnet-1.

  4. Selecione Peerings.

  5. Selecione + Adicionar.

  6. Insira ou selecione as seguintes informações em Adicionar emparelhamento:

    Setting Value
    Resumo da rede virtual remota
    Nome do link de emparelhamento vnet-2-to-vnet-1
    Modelo de implantação de rede virtual Gerenciador de Recursos
    Conheço minha ID do recurso Selecione a caixa
    ID de Recurso Insira a ID do recurso para vnet-2
    Directory Selecione o diretório da ID do Microsoft Entra que corresponde à vnet-2 e ao usuário 2, mas autentique-se usando o usuário-1
    Configurações do emparelhamento da rede virtual remota
    Permitir que a rede virtual emparelhada acesse “vnet-1” Mantenha o padrão de Habilitado
    Permitir que a rede virtual emparelhada receba tráfego encaminhado de “vnet-1” Selecione a caixa
    Resumo da rede virtual local
    Nome do link de emparelhamento vnet-1-to-vnet-2
    Configurações de emparelhamento da rede virtual local
    Permitir que “vnet-1” acesse a “rede virtual emparelhada” Mantenha o padrão de Habilitado
    Permitir que “vnet-1” receba tráfego encaminhado da “rede virtual emparelhada” Selecione a caixa
  7. Selecione Adicionar.

    Captura de tela do emparelhamento de vnet-1 para vnet-2.

  8. Saia do portal como user-1.

A conexão de emparelhamento é exibida em Peerings em um estado Iniciado. Para completar o peer, uma conexão correspondente deve ser configurada em vnet-2.

Criar conexão de emparelhamento - vnet-2 para vnet-1

Você precisa dos IDs de recursos para vnet-1 das etapas anteriores para configurar a conexão de emparelhamento.

  1. Entre no portal do Azure como usuário-2. Se você estiver usando uma conta para ambas as assinaturas, altere para assinatura-2 no portal.

  2. Na caixa de pesquisa na parte superior do portal, insira Rede virtual. Selecione Redes virtuais nos resultados da pesquisa.

  3. Selecione vnet-2.

  4. Selecione Peerings.

  5. Selecione + Adicionar.

  6. Insira ou selecione as seguintes informações em Adicionar emparelhamento:

    Setting Value
    Resumo da rede virtual remota
    Nome do link de emparelhamento vnet-1-to-vnet-2
    Modelo de implantação de rede virtual Gerenciador de Recursos
    Conheço minha ID do recurso Selecione a caixa
    ID de Recurso Insira a ID do recurso para vnet-1
    Directory Selecione o diretório da ID do Microsoft Entra que corresponde à vnet-1 e ao usuário 1, mas autentique-se usando o usuário-2
    Configurações do emparelhamento da rede virtual remota
    Permitir que a rede virtual emparelhada acesse “vnet-1” Mantenha o padrão de Habilitado
    Permitir que a rede virtual emparelhada receba tráfego encaminhado de “vnet-1” Selecione a caixa
    Resumo da rede virtual local
    Nome do link de emparelhamento vnet-1-to-vnet-2
    Configurações de emparelhamento da rede virtual local
    Permitir que “vnet-1” acesse a “rede virtual emparelhada” Mantenha o padrão de Habilitado
    Permitir que “vnet-1” receba tráfego encaminhado da “rede virtual emparelhada” Selecione a caixa
  7. Selecione Adicionar.

  8. Na caixa suspensa, selecione o diretório que corresponde a vnet-1 e user-1.

  9. Selecione Autenticar.

    Captura de tela do emparelhamento de vnet-2 para vnet-1.

  10. Selecione Adicionar.

O emparelhamento é estabelecido com sucesso depois que você vê Conectado na coluna Status de emparelhamentopara ambas as redes virtuais no emparelhamento. Todos os recursos do Azure criados na rede virtual agora podem se comunicar entre si por meio de seus endereços IP. Se você estiver usando a resolução de nomes do Azure para as redes virtuais, os recursos nas redes virtuais não poderão resolver nomes entre as redes virtuais. Se você desejar resolver nomes entre redes virtuais em um emparelhamento, deverá criar seu próprio servidor DNS (Sistema de Nomes de Domínio) ou use o DNS do Azure.

Important

Se você atualizar o espaço de endereço em um dos membros do par, deverá ressincronizar a conexão para refletir as alterações de espaço de endereço. Para obter mais informações, consulte Atualizar o espaço de endereço para uma rede virtual emparelhada usando o portal do Azure

Para obter mais informações sobre como usar seu próprio DNS para resolução de nomes, confira Resolução de nomes usando seu próprio servidor DNS.

Para obter mais informações sobre o DNS do Azure, confira O que é DNS do Azure?.

Próximas etapas