Compartilhar via


Adicionar ou remover delegação de sub-rede na rede virtual do Azure

A delegação de sub-rede nas redes virtuais do Azure fornece permissões explícitas aos serviços para criar recursos específicos do serviço na sub-rede usando um identificador exclusivo ao implantar o serviço. Este artigo descreve como adicionar ou remover a delegação de sub-rede para os serviços do Azure, permitindo que você gerencie as permissões de rede com eficiência.

Prerequisites

  • Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.

  • Se você não criou a sub-rede que deseja delegar a um serviço do Azure, precisará da seguinte permissão: Microsoft.Network/virtualNetworks/subnets/write. A função de Colaborador de Rede interna também contém as permissões necessárias.

Criar a rede virtual

Nesta seção, você criará uma rede virtual e a sub-rede que você delegará a um serviço do Azure.

O procedimento a seguir cria uma rede virtual com uma sub-rede de recursos.

  1. No portal, pesquise e selecione redes virtuais.

  2. Na página Redes virtuais , selecione + Criar.

  3. Na guia Noções básicas de Criar rede virtual, insira ou selecione as seguintes informações:

    Setting Value
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione Criar novo.
    Insira test-rg em Nome.
    Selecione OK.
    Detalhes da instância
    Name Insira vnet-1.
    Region Selecione Leste dos EUA 2.

    Captura de tela da guia Noções básicas de Criar rede virtual no portal do Azure.

  4. Selecione Avançar para prosseguir para a guia Segurança .

  5. Selecione Avançar para prosseguir para a guia Endereços IP .

  6. Na caixa de espaço de endereço em Sub-redes, selecione a sub-rede padrão .

  7. Em Editar sub-rede, insira ou selecione as seguintes informações:

    Setting Value
    Finalidade da sub-rede Deixe o padrão Default.
    Name Digite subnet-1.
  8. Mantenha o restante das configurações como o padrão. Clique em Salvar.

    Captura de tela da configuração e renomeação de sub-rede padrão.

  9. Clique em Salvar.

  10. Selecione Examinar + criar na parte inferior da tela e, quando a validação for aprovada, selecione Criar.

Delegar uma sub-rede a um serviço do Azure

Nesta seção, você delega a sub-rede que criou na seção anterior para um serviço do Azure.

  1. Entre no portal do Azure.

  2. Na caixa de pesquisa na parte superior do portal, insira a rede virtual. Selecione redes virtuais nos resultados da pesquisa.

  3. Selecione vnet-1.

  4. Selecione Sub-redes em Configurações.

  5. Selecione subnet-1.

  6. Insira ou selecione as seguintes informações:

    Setting Value
    DELEGAÇÃO DE SUB-REDE
    Sub-rede delegada para um serviço Selecione o serviço ao qual você deseja delegar a sub-rede. Por exemplo, Microsoft.Sql/managedInstances.
  7. Clique em Salvar.

Remover a delegação de sub-rede de um serviço do Azure

Nesta seção, você removerá uma delegação de sub-rede de um serviço do Azure.

  1. Entre no portal do Azure.

  2. Na caixa de pesquisa na parte superior do portal, insira a rede virtual. Selecione redes virtuais nos resultados da pesquisa.

  3. Selecione vnet-1.

  4. Selecione Sub-redes em Configurações.

  5. Selecione subnet-1.

  6. Insira ou selecione as seguintes informações:

    Setting Value
    DELEGAÇÃO DE SUB-REDE
    Sub-rede delegada para um serviço Selecione Nenhum.
  7. Clique em Salvar.

Quando terminar de usar os recursos que criou, você poderá excluir o grupo de recursos e todos os seus recursos.

  1. No portal do Azure, pesquise e selecione grupos de recursos.

  2. Na página Grupos de recursos , selecione o grupo de recursos test-rg .

  3. Na página test-rg , selecione Excluir grupo de recursos.

  4. Insira test-rg no nome do grupo de recursos Enter para confirmar a exclusão e selecione Excluir.

Próximas etapas