Csatlakozás fejlesztői mezőket az erőforrásokhoz hálózati kapcsolatok konfigurálásával
Ebből a cikkből megtudhatja, hogyan kezelheti egy fejlesztői központ hálózati kapcsolatait a Microsoft Dev Boxban. A hálózati kapcsolatok lehetővé teszik a fejlesztői mezők számára, hogy meglévő virtuális hálózatokhoz csatlakozzanak. Emellett a hálózati beállításokat úgy is konfigurálhatja, hogy engedélyezze a helyszíni erőforrásokhoz való csatlakozást a fejlesztői mezőből. A hálózati kapcsolat helye vagy Azure-régiója határozza meg, hogy hol találhatók a társított fejlesztői mezők.
Dönthet úgy, hogy fejlesztői mezőket helyez üzembe egy fejlesztői készlethez társított Microsoft által üzemeltetett hálózaton vagy egy Ön által felügyelt hálózaton. Ha úgy dönt, hogy fejlesztői mezőket helyez üzembe egy ön által felügyelt hálózaton, először konfigurálnia kell egy hálózati kapcsolatot.
Legalább egy hálózati kapcsolatot hozzá kell adnia a Microsoft Dev Box fejlesztői központjához.
Előfeltételek
- A hálózati kapcsolatok létrehozásához és konfigurálásához szükséges engedélyek.
- Legalább egy virtuális hálózat és alhálózat elérhető a fejlesztői mezőkhöz.
Ha hálózati kapcsolatot tervez a fejlesztői mezőkhöz, vegye figyelembe a következő szempontokat:
- Azonosítsa a fejlesztői mező felhasználóihoz legközelebb eső régiót vagy helyet. A fejlesztői mezők felhasználókhoz közeli régióban való üzembe helyezése jobb élményt nyújt számukra.
- Annak meghatározása, hogy a fejlesztői mezőknek csatlakozniuk kell-e a meglévő hálózatokhoz a Microsoft Entra join vagy a Microsoft Entra hibrid illesztés használatával.
Engedélyek ellenőrzése
Hálózati kapcsolat kezeléséhez győződjön meg arról, hogy rendelkezik a következő engedélyekkel:
Művelet | Szerepkör | A szükséges engedélyek |
---|---|---|
Virtuális hálózat és alhálózat létrehozása és konfigurálása | Hálózati közreműködő (tulajdonos vagy közreműködő) | Meglévő virtuális hálózat engedélyei vagy új virtuális hálózat és alhálózat létrehozására vonatkozó engedély |
Hálózati kapcsolat létrehozása vagy törlése | Tulajdonos vagy közreműködő | Engedélyek egy Azure-előfizetéshez vagy egy adott erőforráscsoporthoz, amely egy erőforráscsoport létrehozására vonatkozó engedélyt is tartalmaz |
Hálózati kapcsolat hozzáadása vagy eltávolítása | Közreműködő | Írási műveletek végrehajtásának engedélye a fejlesztői központban |
Virtuális hálózat és alhálózat létrehozása
Hálózati kapcsolat létrehozásához meglévő virtuális hálózatra és alhálózatra van szükség. Ha nem rendelkezik virtuális hálózattal és alhálózattal, az alábbi lépésekkel hozhatja létre őket:
Jelentkezzen be az Azure Portalra.
A keresőmezőbe írja be a virtuális hálózatot. Az eredmények listájában válassza a Virtuális hálózat lehetőséget.
A Virtuális hálózat lapon válassza a Létrehozás lehetőséget.
A Virtuális hálózat létrehozása panel Alapszintű beállítások lapján adja meg a következő értékeket:
Beállítás Érték Előfizetés Válassza ki előfizetését. Erőforráscsoport Válasszon ki egy meglévő erőforráscsoportot, vagy hozzon létre egy újat az Új létrehozása gombra kattintva, adjon meg egy nevet, majd kattintson az OK gombra. Név Adja meg a virtuális hálózat nevét. Régió Válassza ki a virtuális hálózat és a fejlesztői mezők régióját. Fontos
A virtuális hálózat számára kiválasztott régióban helyezi üzembe az Azure a fejlesztői mezőket.
Az IP-címek lapon fogadja el az alapértelmezett beállításokat.
A Biztonság lapon fogadja el az alapértelmezett beállításokat.
A Véleményezés + létrehozás lapon tekintse át a beállításokat.
Válassza a Létrehozás lehetőséget.
Hozzáférés engedélyezése a Microsoft Dev Box-végpontokhoz a hálózatról
A szervezetek tűzfallal, hálózati biztonsági csoportokkal és akár a Microsoft Defenderrel is szabályozhatják a hálózati bejövő és kimenő forgalmat.
Ha a szervezet tűzfalon keresztül irányítja át a kimenő forgalmat, meg kell nyitnia bizonyos portokat, hogy a Microsoft Dev Box szolgáltatás működjön. További információ: Hálózati követelmények.
Hálózati kapcsolat megtervezése
Az alábbi szakaszok bemutatják, hogyan hozhat létre és konfigurálhat hálózati kapcsolatot a Microsoft Dev Boxban.
Az Active Directory-csatlakozás típusainak áttekintése
A Microsoft Dev Boxhoz konfigurált és működő Active Directory-csatlakozás szükséges, amely meghatározza, hogyan csatlakoznak a dev boxok a tartományhoz, és hogyan férhetnek hozzá az erőforrásokhoz. Két lehetőség közül választhat: Microsoft Entra join és Microsoft Entra hybrid join.
Microsoft Entra csatlakozás. Ha szervezete Microsoft Entra-azonosítót használ, használhat Microsoft Entra-csatlakozást (más néven natív Microsoft Entra-csatlakozást). A Dev Box felhasználói Microsoft Entra-fiókjukkal jelentkeznek be a Microsoft Entra-hoz csatlakoztatott fejlesztői dobozokba. A fiókhoz rendelt engedélyek alapján férnek hozzá az erőforrásokhoz. A Microsoft Entra join lehetővé teszi a felhőalapú és helyszíni alkalmazásokhoz és erőforrásokhoz való hozzáférést. További információ: A Microsoft Entra csatlakoztatásának megtervezése.
Microsoft Entra hibrid csatlakozás. Ha szervezete rendelkezik helyi Active Directory implementációval, akkor is kihasználhatja a Microsoft Entra ID funkcióinak egy részét a Microsoft Entra hibrid csatlakoztatott fejlesztői mezőinek használatával. Ezek a fejlesztői mezők csatlakoznak a helyi Active Directory-példányhoz, és regisztrálva vannak a Microsoft Entra-azonosítóval. A Microsoft Entra hibrid csatlakoztatott fejlesztői dobozai rendszeres időközönként hálózati látóvonalat igényelnek a helyszíni tartományvezérlők számára. A kapcsolat nélkül az eszközök használhatatlanná válnak. További információ: A Microsoft Entra hibrid csatlakozás üzembe helyezésének megtervezése.
Hálózati kapcsolat létrehozása
Jelentkezzen be az Azure Portalra.
A keresőmezőbe írja be a hálózati kapcsolatokat. Az eredmények listájában válassza a Hálózati Csatlakozás ions lehetőséget.
A Hálózati Csatlakozás ions lapon válassza a Létrehozás lehetőséget.
A Hálózati kapcsolat létrehozása panel Alapszintű beállítások lapján adja meg a következő értékeket:
Beállítás Érték Tartományhoz való csatlakozás típusa Válassza a Microsoft Entra join lehetőséget. Előfizetés Válassza ki azt az előfizetést, amelyben létre szeretné hozni a hálózati kapcsolatot. Erőforráscsoport Válasszon ki egy meglévő erőforráscsoportot, vagy válassza az Új létrehozása lehetőséget, majd adja meg az új erőforráscsoport nevét. Név Adjon meg egy leíró nevet a hálózati kapcsolatnak. Virtuális hálózat Válassza ki azt a virtuális hálózatot, amelyet a hálózati kapcsolat használni szeretne. Alhálózat Válassza ki azt az alhálózatot, amelyet a hálózati kapcsolat használni szeretne. Válassza a Felülvizsgálat és létrehozás lehetőséget.
A Véleményezés lapon válassza a Létrehozás lehetőséget.
Amikor az üzembe helyezés befejeződött, válassza az Ugrás az erőforráshoz lehetőséget. Ellenőrizze, hogy a kapcsolat megjelenik-e a Hálózati Csatlakozás ions lapon.
Feljegyzés
A Microsoft Dev Box automatikusan létrehoz egy erőforráscsoportot minden hálózati kapcsolathoz, amely tartalmazza a hálózati kapcsolathoz hozzárendelt virtuális hálózatot használó hálózati adaptereket (NIC-ket). Az erőforráscsoport a hálózati kapcsolat neve és régiója alapján rögzített névvel rendelkezik. Nem módosíthatja az erőforráscsoport nevét, és nem adhat meg meglévő erőforráscsoportot.
Hálózati kapcsolat csatolása fejlesztői központhoz
Meglévő hálózati kapcsolatokat csatolhat egy fejlesztői központhoz. Hálózati kapcsolatot kell csatlakoztatnia egy fejlesztői központhoz, mielőtt a projektekben használhatja a fejlesztői dobozkészletek létrehozásához.
A hálózati kapcsolatok lehetővé teszik a fejlesztői mezők számára, hogy meglévő virtuális hálózatokhoz csatlakozzanak. A hálózati kapcsolat helye vagy Azure-régiója határozza meg, hogy hol találhatók a társított fejlesztői mezők.
Hálózati kapcsolat csatolása egy fejlesztői központhoz a Microsoft Dev Boxban:
Jelentkezzen be az Azure Portalra.
A keresőmezőbe írja be a fejlesztői központokat. Az eredmények listájában válassza a Fejlesztői központok lehetőséget.
Válassza ki a létrehozott fejlesztői központot, majd válassza a Hálózatkezelés lehetőséget.
Válassza a + Hozzáadás lehetőséget.
A Hálózati kapcsolat hozzáadása panelen válassza ki a korábban létrehozott hálózati kapcsolatot, majd válassza a Hozzáadás lehetőséget.
A hálózati kapcsolat csatolása után az Azure Portal több állapotellenőrzést is futtat a hálózaton. Az ellenőrzések állapotát az erőforrás áttekintési oldalán tekintheti meg.
Hozzáadhat olyan hálózati kapcsolatokat, amelyek minden állapotellenőrzést átadnak egy fejlesztői központnak, és használhatja őket dev box-készletek létrehozására. A dev box-készletek fejlesztői mezői létrejönnek, és a tartomány a hálózati kapcsolathoz rendelt virtuális hálózat helyén csatlakozik.
A hibák elhárításához tekintse meg az Azure-hálózati kapcsolatok hibaelhárítását.
Hálózati kapcsolat eltávolítása fejlesztői központból
Eltávolíthatja a hálózati kapcsolatokat a fejlesztői központokból. A hálózati kapcsolatok nem távolíthatók el, ha egy vagy több fejlesztői készlet használja őket.
Jelentkezzen be az Azure Portalra.
A keresőmezőbe írja be a fejlesztői központokat. Az eredmények listájában válassza a Fejlesztői központok lehetőséget.
Válassza ki a létrehozott fejlesztői központot, majd válassza a Hálózatkezelés lehetőséget.
Jelölje ki az eltávolítani kívánt hálózati kapcsolatot, majd válassza az Eltávolítás lehetőséget.
Tekintse át a figyelmeztető üzenetet, majd kattintson az OK gombra.
A hálózati kapcsolat eltávolítása után már nem használható a dev box-készletekben a fejlesztői központban.