Compartilhar via


Tutorial: migrar um endereço IP público da máquina virtual para o Gateway da NAT do Azure

Neste artigo, você aprenderá a migrar o endereço IP público da máquina virtual para um gateway da NAT. Você aprenderá a remover o endereço IP da máquina virtual. Você reutilizará o endereço IP da máquina virtual para o gateway da NAT.

O Gateway da NAT do Azure é o método recomendado para conectividade de saída. Um Gateway da NAT do Azure é um serviço de Conversão de Endereços de Rede (NAT) totalmente gerenciado e altamente resiliente. Um gateway da NAT não tem as mesmas limitações de esgotamento de porta SNAT como acesso de saída padrão. Um gateway da NAT substitui a necessidade de uma máquina virtual ter um endereço IP público para ter conectividade de saída.

Para obter mais informações sobre o Gateway da NAT do Azure, confira O que é o Gateway da NAT do Azure?

Neste tutorial, você aprenderá como:

  • Remover o endereço IP público da máquina virtual.
  • Associe o endereço IP público da máquina virtual a um gateway da NAT.

Pré-requisitos

  • Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.

  • Uma Máquina Virtual do Azure com um endereço IP público atribuído à sua interface de rede. Para obter mais informações sobre como criar uma máquina virtual com um IP público, consulte Início Rápido: criar uma Windows virtual no portal do Azure.

    • Para os fins deste artigo, a máquina virtual de exemplo é denominada vm-1. O endereço IP público de exemplo é nomeado public-ip.

Observação

A remoção do endereço IP público impede conexões diretas com a máquina virtual da Internet. O acesso RDP ou SSH não funcionará para a máquina virtual depois que você concluir essa migração. Para gerenciar com segurança máquinas virtuais em sua assinatura, use o Azure Bastion. Para obter mais informações sobre o Azure Bastion, confira O que é o Azure Bastion?.

Remova o IP público da máquina virtual

Nesta seção, você aprenderá a remover o endereço IP público da máquina virtual.

  1. Entre no portal do Azure.

  2. Na caixa de pesquisa na parte superior do portal insira Máquina virtual. Selecione Máquinas virtuais.

  3. Em máquinas virtuais, selecione vm-1 ou sua máquina virtual.

  4. Na visão geral da vm-1, selecione o endereço IP público.

  5. No ip público, selecione a página Visão geral na coluna à esquerda.

  6. Em Visão geral, selecione Desassociar.

  7. Selecione Sim em Desassociar endereço IP público.

(Opcional) Atualizar endereço de IP

O recurso de Gateway da NAT requer um endereço IP público Standard. Nesta seção, você atualizará o IP removido da máquina virtual na seção anterior. Se o endereço IP removido já for um IP público Standard, você poderá prosseguir para a próxima seção.

  1. Na caixa de pesquisa na parte superior do portal, insira IP público. Selecione Endereços IP públicos.

  2. Em endereços IP públicos, selecione public-ip ou seu endereço IP básico.

  3. Na visão geral do IP público, selecione o banner de atualização do endereço IP.

  4. Em Atualizar para o SKU Standard, selecione a caixa ao lado de Confirmar. Selecione o botão Atualizar.

  5. Quando a atualização for concluída, vá para a próxima seção.

Criar gateway NAT

Nesta seção, você criará um gateway da NAT com o endereço IP removido anteriormente da máquina virtual. Você atribuirá o gateway da NAT à sua sub-rede pré-criada dentro da sua rede virtual. O nome da sub-rede para este exemplo é padrão.

  1. Na caixa de pesquisa na parte superior do portal do Azure, insira Gateway da NAT. Selecione Gateways da NAT nos resultados da pesquisa.

  2. Selecione Criar.

  3. Insira ou selecione as informações a seguir na guia Noções básicas do Criar gateway da NAT (conversão de endereços de rede).

    Configuração Valor
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione test-rg ou seu grupo de recursos.
    Detalhes da instância
    Nome do gateway da NAT Insira nat-gateway.
    Região Selecione sua região. Este exemplo usa Leste dos EUA 2.
    SKU Selecione Padrão.
    Tempo limite ocioso do TCP (minutos) Mantenha o padrão de 4.
  4. Selecione Próximo.

  5. Na guia IP de saída , selecione + Adicionar endereços IP públicos ou prefixos.

  6. Em Adicionar endereços IP públicos ou prefixos, selecione endereços IP públicos. Selecione o endereço IP público removido da máquina virtual nas etapas anteriores. Neste exemplo, é public-ip.

  7. Selecione Próximo.

  8. Na guia Rede , na rede virtual, selecione sua rede virtual. Neste exemplo, é vnet-1.

  9. Deixe a caixa de seleção Definir como padrão para todas as sub-redes desmarcada.

  10. Em Selecionar sub-redes específicas, selecione sua sub-rede. Neste exemplo, é sub-rede-1.

  11. Selecione Examinar + criar e, em seguida, selecione Criar.

Próxima etapa

Neste artigo, você aprendeu a:

  • Remover um endereço IP público de uma máquina virtual.

  • Crie um gateway NAT e use o endereço IP público da máquina virtual para o recurso de gateway da NAT.

O gateway da NAT oferece benefícios de conectividade e permite que qualquer máquina virtual criada nessa sub-rede tenha conectividade de saída sem a necessidade de um endereço IP público. Para obter mais informações sobre o gateway da NAT e os benefícios de conectividade que ele fornece, consulte a documentação Projetar redes virtuais com o Gateway da NAT.

Avance para o próximo artigo para saber como migrar o acesso de saída padrão para o Gateway da NAT do Azure: