Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Neste tutorial, você aprenderá a migrar o endereço IP público da máquina virtual para um gateway NAT. Você aprende a remover o endereço IP da máquina virtual. Reutilizar o endereço IP da máquina virtual para o gateway NAT.
O Gateway NAT do Azure é o método recomendado para conectividade de saída. O Azure NAT Gateway é um serviço NAT (Network Address Translation) totalmente gerenciado e altamente resiliente. Um gateway NAT não tem as mesmas limitações de esgotamento da porta SNAT (Source Network Address Translation) que o acesso de saída padrão. Um gateway NAT substitui a necessidade de uma máquina virtual ter um endereço IP público para ter conectividade de saída.
Para obter mais informações sobre o Azure NAT Gateway, consulte O que é o Azure NAT Gateway?
Neste tutorial, irá aprender a:
- Remova o endereço IP público da máquina virtual.
- Associe o endereço IP público da máquina virtual a um gateway NAT.
Pré-requisitos
Uma conta do Azure com uma subscrição ativa. Crie uma conta gratuitamente.
Uma Máquina Virtual do Azure com um endereço IP público atribuído à sua interface de rede. Para obter mais informações sobre como criar uma máquina virtual com um IP público, consulte Guia de início rápido: criar uma máquina virtual do Windows no portal do Azure.
- Para efeitos deste artigo, a máquina virtual de exemplo é chamada vm-1. O endereço IP público de exemplo chama-se public-ip.
Nota
A remoção do endereço IP público impede conexões diretas com a máquina virtual da Internet. O acesso RDP ou SSH não funcionará para a máquina virtual depois de concluir essa migração. Para gerenciar máquinas virtuais com segurança em sua assinatura, use o Azure Bastion. Para obter mais informações sobre o Azure Bastion, consulte O que é o Azure Bastion?.
Remover IP público da máquina virtual
Nesta seção, você aprenderá a remover o endereço IP público da máquina virtual.
Inicie sessão no portal do Azure.
Na caixa de pesquisa na parte superior do portal, digite Máquina virtual. Selecione Máquinas virtuais.
Nas máquinas virtuais, selecione vm-1 ou a sua máquina virtual.
Na visão geral do vm-1, selecione o endereço IP público.
No public-ip, selecione a página de Visão Geral na coluna da esquerda.
Em Visão geral, selecione Dissociar.
Selecione Sim em Dissociar endereço IP público.
(Opcional) Atualizar endereço IP
O recurso de gateway NAT requer um endereço IP público padrão. Nesta seção, você atualiza o IP removido da máquina virtual na seção anterior. Se o endereço IP removido já for um IP público padrão, você poderá prosseguir para a próxima seção.
Na caixa de pesquisa na parte superior do portal, introduza IP Público. Selecione Endereços IP públicos.
Nos endereços IP públicos, selecione public-IP ou o seu endereço IP básico.
Na Visão Geral do ip público, selecione o banner de atualização de endereço IP.
Em Atualizar para SKU padrão, selecione a caixa ao lado de Reconheço. Selecione o botão Atualizar .
Quando a atualização estiver concluída, vá para a próxima seção.
Criar um NAT gateway
Nesta seção, você cria um gateway NAT com o endereço IP removido anteriormente da máquina virtual. Você atribui o gateway NAT à sua sub-rede pré-criada dentro da sua rede virtual. O nome da sub-rede para este exemplo é padrão.
Na caixa de pesquisa na parte superior do portal do Azure, digite gateway NAT. Selecione NAT Gateways nos resultados da pesquisa.
Selecione Criar.
Insira ou selecione as seguintes informações na guia Noções básicas de Criar gateway NAT (conversão de endereços de rede).
Definição Value Detalhes do projeto Subscrição Selecione a sua subscrição. Grupo de recursos Selecione test-rg ou o seu grupo de recursos. Detalhes da instância Nome do gateway NAT Digite nat-gateway. País/Região Selecione a sua região. Este exemplo usa East US 2. SKU selecione Standard. Tempo limite de inatividade TCP (minutos) Deixe o padrão de 4. Selecione Avançar.
No separador IP de saída , selecione + Adicionar endereços IP públicos ou prefixos.
Em Adicionar endereços IP públicos ou prefixos, selecione endereços IP públicos. Selecione o endereço IP público que removeu da máquina virtual nos passos anteriores. Neste exemplo, é public-ip.
Selecione Avançar.
No separador Rede , em Rede Virtual, selecione a sua rede virtual. Neste exemplo, é o vnet-1.
Deixe a caixa de seleção para Default para todas as sub-redes desmarcada.
Em Selecionar sub-redes específicas, selecione a sua sub-rede. Neste exemplo, é sub-rede 1.
Selecione Rever + criar e, em seguida, selecione Criar.
Próximo passo
Neste artigo, você aprendeu como:
Remova um endereço IP público de uma máquina virtual.
Crie um gateway NAT e use o endereço IP público da máquina virtual para o recurso de gateway NAT.
O gateway NAT fornece benefícios de conectividade e permite que qualquer máquina virtual criada nessa sub-rede tenha conectividade de saída sem exigir um endereço IP público. Para obter mais informações sobre o gateway NAT e seus benefícios de conectividade, consulte a documentação Design virtual networks with NAT gateway .
Avance para o próximo artigo para saber como migrar o acesso de saída padrão para o Azure NAT Gateway: