Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste início rápido, saiba como criar um Gateway da NAT do Azure Standard V2 usando o portal do Azure e o PowerShell. O serviço de Gateway nat fornece conectividade de saída escalonável para máquinas virtuais no Azure.
Importante
O Gateway da NAT do Azure no SKU Standard V2 está atualmente em VERSÃO PRÉVIA. Veja os Termos de Uso Complementares para Versões Prévias do Microsoft Azure para obter termos legais que se aplicam aos recursos do Azure que estão em versão beta, versão prévia ou que, de outra forma, ainda não foram lançados em disponibilidade geral.
Observação
O Terraform está indisponível no momento. Use a versão prévia do portal do Azure, a CLI ou o Azure PowerShell para criar um Gateway da NAT Standard V2.
Pré-requisitos
- Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Criar um grupo de recursos
Crie um grupo de recursos para conter todos os recursos deste início rápido.
Entre no portal do Azure.
Na caixa de pesquisa na parte superior do portal, insira Grupo de recursos. Selecione Grupos de recursos nos resultados da pesquisa.
Selecione + Criar.
Na guia Básico de Criar um grupo de recursos, insira ou selecione as seguintes informações.
Configurações Value Subscription Selecione sua assinatura Grupo de recursos test-rg Região Leste dos EUA Selecione Examinar + criar.
Selecione Criar.
Criar o gateway da NAT
Nesta seção, crie o gateway da NAT e os recursos de suporte.
O Gateway da NAT do Azure dá suporte a várias opções de implantação para endereços IP e configurações de redundância para atender aos requisitos de conectividade e disponibilidade.
Endereço IPv4 com redundância de zona
Entre na versão prévia do portal do Azure.
Na caixa de pesquisa na parte superior do portal do Azure, insira Endereço IP público. Selecione Endereços IP públicos nos resultados da pesquisa.
Selecione Criar.
Insira ou selecione as informações a seguir em Criar endereço IP público.
Configurações Value Detalhes do projeto Subscription Selecione sua assinatura. Grupo de recursos Selecione o seu grupo de recursos. O exemplo usa test-rg. Detalhes da instância Região Selecione uma região. Este exemplo usa Leste dos EUA. Detalhes da configuração Nome Insira public-ip-nat. Versão IP Selecione IPv4. SKU Selecione Standard V2 (Para uso com Gateway da NAT Standard V2). Camada Selecione Regional. Selecione Examinar + criar e Criar.
Na caixa de pesquisa na parte superior do portal do Azure, insira Gateway da NAT. Selecione Gateways da NAT nos resultados da pesquisa.
Selecione Criar.
Insira ou selecione as informações a seguir na guia Noções básicas do Criar gateway da NAT (conversão de endereços de rede).
Configurações Value Detalhes do projeto Subscription Selecione sua assinatura. Grupo de recursos Selecione test-rg ou seu grupo de recursos. Detalhes da instância Nome do gateway da NAT Insira nat-gateway. Região Selecione sua região. Este exemplo usa Leste dos EUA. SKU Selecione Standard V2. Tempo limite ocioso do TCP (minutos) Mantenha o padrão de 4. Selecione Próximo.
Na guia IP de saída, selecione + Adicionar endereços IP públicos ou prefixos.
Em Adicionar endereços IP públicos ou prefixos, selecione Endereços IP públicos. Selecione o endereço IP público criado anteriormente, public-ip-nat.
Clique em Salvar.
Selecione Examinar + criar e, em seguida, selecione Criar.
Prefixo de IPv4 com redundância de zona
Entre na versão prévia do portal do Azure.
Na caixa de pesquisa na parte superior do portal do Azure, insira Prefixo de IP público. Selecione Prefixos de IP público nos resultados da pesquisa.
Selecione Criar.
Insira as seguintes informações na guia Informações básicas em Criar um prefixo de IP público.
Configurações Value Detalhes do projeto Subscription Selecione sua assinatura. Grupo de recursos Selecione o seu grupo de recursos. Este exemplo usa test-rg. Detalhes da instância Nome Insira public-ip-prefix-nat. Região Selecione sua região. Este exemplo usa Leste dos EUA. Sku Selecione Standard V2. Versão IP Selecione IPv4. Propriedade do prefixo Selecione Propriedade da Microsoft. Tamanho do prefixo Selecione um tamanho do prefixo. Este exemplo usa /28 (16 endereços). Selecione Examinar + criar e, em seguida, selecione Criar.
Na caixa de pesquisa na parte superior do portal do Azure, insira Gateway da NAT. Selecione Gateways da NAT nos resultados da pesquisa.
Selecione Criar.
Insira ou selecione as informações a seguir na guia Noções básicas do Criar gateway da NAT (conversão de endereços de rede).
Configurações Value Detalhes do projeto Subscription Selecione sua assinatura. Grupo de recursos Selecione test-rg ou seu grupo de recursos. Detalhes da instância Nome do gateway da NAT Insira nat-gateway. Região Selecione sua região. Este exemplo usa Leste dos EUA. SKU Selecione Standard V2. Tempo limite ocioso do TCP (minutos) Mantenha o padrão de 4. Selecione Próximo.
Na guia IP de saída, selecione + Adicionar endereços IP públicos ou prefixos.
Em Adicionar endereços IP públicos ou prefixos, selecione Prefixos de endereço público. Selecione o prefixo de endereço público criado anteriormente, public-ip-prefix-nat.
Selecione Examinar + criar e, em seguida, selecione Criar.
Criar configurações de rede virtual e sub-rede
Crie a rede virtual e as sub-redes necessárias para este início rápido.
Na caixa de pesquisa na parte superior do portal do Azure, insira Rede virtual. Selecione redes virtuais nos resultados da pesquisa.
Selecione Criar.
Insira ou selecione as seguintes informações na guia Informações básicas em Criar rede virtual.
Configurações Value Detalhes do projeto Subscription Selecione sua assinatura. Grupo de recursos Selecione test-rg ou seu grupo de recursos. Detalhes da instância Nome Insira vnet-1. Região Selecione sua região. Este exemplo usa Leste dos EUA. Selecione a guia Endereços IP ou selecione Avançar e depois Avançar.
Em Sub-redes, selecione a sub-rede padrão.
Insira ou selecione as seguintes informações em Editar sub-rede.
Configurações Value Finalidade da sub-rede Deixar o padrão. Nome Digite subnet-1. Sub-rede privada Habilitar sub-rede privada (sem acesso de saída padrão) Marque a caixa. Security Gateway da NAT Selecione nat-gateway. Clique em Salvar.
Selecione + Adicionar uma sub-rede.
Em Adicionar uma sub-rede, insira ou selecione as seguintes informações.
Configurações Value Finalidade da sub-rede Selecione Azure Bastion. Deixe o restante das configurações como padrão e selecione Adicionar.
Selecione Examinar + criar e, em seguida, selecione Criar.
Criar um host do Azure Bastion
Crie um Azure Bastion host para se conectar com segurança à máquina virtual.
Na caixa de pesquisa na parte superior do portal do Azure, insira Bastion. Selecione Bastions nos resultados da pesquisa.
Selecione Criar.
Insira ou selecione as seguintes informações na guia Básico de Criar um Bastion.
Configurações Value Detalhes do projeto Subscription Selecione sua assinatura. Grupo de recursos Selecione test-rg ou seu grupo de recursos. Detalhes da instância Nome Insira bastion. Região Selecione sua região. Este exemplo usa Leste dos EUA. Camada Selecione Desenvolvedor. Rede virtual Selecione vnet-1. Sub-rede Selecione AzureBastionSubnet. Selecione Examinar + criar e, em seguida, selecione Criar.
Pode demorar alguns minutos para implantar o bastion host. Aguarde a implantação do host bastion antes de passar para a próxima seção.
Criar máquina virtual
Nesta seção, você criará uma máquina virtual para testar o gateway nat e verificar o endereço IP público da conexão de saída. O comando a seguir cria chaves SSH para autenticação. A chave privada é necessária posteriormente para entrar na máquina virtual por meio do Azure Bastion. O nome de usuário e a credencial da senha é necessário para o comando. A senha não é usada para entrar na máquina virtual.
Na caixa de pesquisa na parte superior do portal insira Máquina virtual. Selecione Máquinas virtuais nos resultados da pesquisa.
Selecione Criar>Máquina virtual.
Em Criar uma máquina virtual, insira ou selecione as seguintes informações na guia Básico.
Configurações Value Detalhes do projeto Subscription Selecione sua assinatura. Grupo de recursos Selecione test-rg ou seu grupo de recursos. Detalhes da instância Nome da máquina virtual Insira vm-1. Região Selecione sua região. Este exemplo usa Leste dos EUA. Opções de disponibilidade Deixe o padrão Nenhuma redundância de infraestrutura necessária. Tipo de segurança Selecione Padrão. Imagem Selecione Ubuntu Server 24.04 LTS - Gen2. Tamanho Selecione um tamanho Tipo de autenticação Selecione Chave pública SSH. Nome de usuário Insira um nome de usuário de sua escolha. Você precisará desse nome de usuário para entrar na máquina virtual mais tarde. Origem de chave pública SSH Selecione Gerar novo par de chaves. Nome do par de chaves Insira ssh-key. Portas de entrada públicas Selecione Nenhum. Selecione Avançar: Discos e Avançar: Rede.
Na guia Rede, insira ou selecione as seguintes informações.
Configurações Value Interface de rede Rede virtual Selecione vnet-1. Sub-rede Selecione subnet-1. IP público Selecione Nenhum. Grupo de segurança de rede da NIC Selecione Básico. Portas de entrada públicas Deixe o padrão de None. Selecione Examinar + criar e, em seguida, selecione Criar.
Aguarde a conclusão da criação da máquina virtual antes de passar para a próxima seção.
Importante
Certifique-se de baixar a chave privada SSH para a máquina virtual. Você precisará da chave privada para entrar na máquina virtual por meio do Azure Bastion.
Testar um gateway da NAT
Nesta seção, você testa um gateway da NAT. Primeiro, você descobre o IP público do gateway da NAT. Em seguida, conecte-se à máquina virtual de teste e verifique a conexão de saída por meio do IP público do gateway NAT.
Na caixa de pesquisa na parte superior do portal, insira Gateway da NAT. Selecione Gateways da NAT nos resultados da pesquisa.
Selecione nat-gateway.
Expanda Configurações e selecione IP de saída.
Anote o endereço IP implantado para o endereço IP de saída. IPs públicos individuais e Prefixos de IP públicos configurados para o gateway da NAT são listados aqui.
Na caixa de pesquisa na parte superior do portal insira Máquina virtual. Selecione Máquinas virtuais nos resultados da pesquisa.
Selecione vm-1.
Na página de Visão geral, selecione Conectar e depois Conectar via Bastion.
No pull-down Autenticação, selecione Chave Privada SSH do Arquivo Local.
Em Nome de usuário, insira o nome de usuário que você inseriu durante a criação da máquina virtual.
Em Arquivo local, selecione o arquivo de chave privada SSH que você baixou anteriormente.
Selecione Conectar.
No prompt de bash, digite o seguinte comando:
curl ifconfig.meVerifique se o endereço IP retornado pelo comando corresponde ao endereço público do gateway da NAT anotado anteriormente.
azureuser@vm-1:~$ curl ifconfig.me 203.0.113.0.25
Limpar os recursos
Quando terminar de usar os recursos que criou, você poderá excluir o grupo de recursos e todos os recursos dele.
No portal do Azure, pesquise e selecione grupos de recursos.
Na página Grupos de recursos, selecione o grupo de recursos test-rg.
Na página test-rg, selecione Excluir grupo de recursos .
Insira test-rg em Inserir o nome do grupo de recursos para confirmar a exclusão e, em seguida, selecione Excluir.
Próximas etapas
Para obter mais informações sobre o Gateway da NAT do Azure, consulte: