Az alhálózat-delegálás explicit engedélyeket ad a szolgáltatásnak, hogy szolgáltatásspecifikus erőforrásokat hozzon létre az alhálózaton egy egyedi azonosító használatával a szolgáltatás üzembe helyezésekor. Ez a cikk azt ismerteti, hogyan vehet fel vagy távolíthat el delegált alhálózatot egy Azure-szolgáltatáshoz.
Ha nem hozta létre a delegálni kívánt alhálózatot egy Azure-szolgáltatásba, a következő engedélyre van szüksége: Microsoft.Network/virtualNetworks/subnets/write. A beépített hálózati közreműködői szerepkör a szükséges engedélyeket is tartalmazza.
Ha nem hozta létre a delegálni kívánt alhálózatot egy Azure-szolgáltatásba, a következő engedélyre van szüksége: Microsoft.Network/virtualNetworks/subnets/write. A beépített hálózati közreműködői szerepkör a szükséges engedélyeket is tartalmazza.
Helyileg telepített Azure PowerShell vagy Azure Cloud Shell.
Jelentkezzen be az Azure PowerShellbe, és győződjön meg arról, hogy kiválasztotta azt az előfizetést, amellyel használni szeretné ezt a szolgáltatást. További információ: Bejelentkezés az Azure PowerShell-lel.
Győződjön meg arról, hogy a Az.Network modul 4.3.0-s vagy újabb. A telepített modul ellenőrzéséhez használja a parancsot Get-InstalledModule -Name "Az.Network". Ha a modul frissítést igényel, szükség esetén használja a parancsot Update-Module -Name Az.Network .
Ha a PowerShell helyi telepítése és használata mellett dönt, ehhez a cikkhez az Azure PowerShell-modul 5.4.1-es vagy újabb verziójára lesz szükség. A telepített verzió azonosításához futtassa a következőt: Get-Module -ListAvailable Az. Ha frissíteni szeretne, olvassa el az Azure PowerShell-modul telepítését ismertető cikket. Ha helyileg futtatja a PowerShellt, az Azure-ral való kapcsolat létrehozásához is futnia Connect-AzAccount kell.
Ha nem hozta létre a delegálni kívánt alhálózatot egy Azure-szolgáltatásba, a következő engedélyre van szüksége: Microsoft.Network/virtualNetworks/subnets/write. A beépített hálózati közreműködői szerepkör a szükséges engedélyeket is tartalmazza.
Ha inkább helyi cli-referenciaparancsokat szeretne futtatni, telepítse az Azure CLI-t. Ha Windows vagy macOS rendszert használ, fontolja meg az Azure CLI Docker-tárolóban való futtatását. További információ: Az Azure CLI futtatása Docker-tárolóban.
Ha helyi telepítést használ, jelentkezzen be az Azure CLI-be az az login parancs futtatásával. A hitelesítési folyamat befejezéséhez kövesse a terminálon megjelenő lépéseket. További bejelentkezési lehetőségekért lásd : Bejelentkezés az Azure CLI-vel.
Az alábbi eljárás létrehoz egy virtuális hálózatot egy erőforrás-alhálózattal.
A portálon keresse meg és válassza ki a virtuális hálózatokat.
A Virtuális hálózatok lapon válassza a + Létrehozás lehetőséget.
A Virtuális hálózat létrehozása alapismeretek lapján adja meg vagy válassza ki a következő információkat:
Beállítás
Érték
Projekt részletei
Előfizetés
Válassza ki előfizetését.
Erőforráscsoport
Válassza az Új létrehozása lehetőséget. Adja meg a test-rg nevet. Válassza az OK gombot.
Példány részletei
Név
Adja meg a vnet-1 értéket.
Régió
Válassza az USA 2. keleti régiója lehetőséget.
A Tovább gombra kattintva lépjen a Biztonság lapra.
A Tovább gombra kattintva lépjen az IP-címek lapra.
Az Alhálózatok címtartományában válassza ki az alapértelmezett alhálózatot.
Az Alhálózat szerkesztése területen adja meg vagy válassza ki a következő adatokat:
Beállítás
Érték
Alhálózat célja
Hagyja meg az alapértelmezett alapértelmezett értéket.
Név
Adja meg az 1. alhálózatot.
Hagyja meg a többi beállítást alapértelmezettként. Válassza a Mentés lehetőséget.
Válassza a Mentés lehetőséget.
Válassza a Véleményezés + létrehozás lehetőséget a képernyő alján, és amikor az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.
Erőforráscsoport létrehozása
Hozzon létre egy erőforráscsoportot a .New-AzResourceGroup Az Azure-erőforráscsoport olyan logikai tároló, amelybe a rendszer üzembe helyezi és kezeli az Azure-erőforrásokat.
Az alábbi példa létrehoz egy test-rg nevű erőforráscsoportot az eastus2 helyen:
Hozzon létre egy erőforráscsoportot a .az group create Az Azure-erőforráscsoport olyan logikai tároló, amelybe a rendszer üzembe helyezi és kezeli az Azure-erőforrásokat.
Az alábbi példa létrehoz egy test-rg nevű erőforráscsoportot az eastu2 helyen:
az group create \
--name test-rg \
--location eastus2
Virtuális hálózat létrehozása
Hozzon létre egy vnet-1 nevű virtuális hálózatot az 1. alhálózattal a test-rg használatávalaz network vnet create.
A portál tetején található keresőmezőbe írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.
Válassza a vnet-1 lehetőséget.
Válassza az Alhálózatok lehetőséget a Beállítások területen.
Válassza az 1. alhálózatot.
Adja meg vagy válassza ki a következő információkat.
Beállítás
Érték
ALHÁLÓZAT-DELEGÁLÁS
Alhálózat delegálása szolgáltatásba
Válassza ki azt a szolgáltatást, amelyhez az alhálózatot delegálni szeretné. Például Microsoft.Sql /managedInstances.
Válassza a Mentés lehetőséget.
A myDelegation Add-AzDelegation nevű delegálással frissítheti az 1. alhálózatot egy Azure-szolgáltatásra. Ebben a példában a Microsoft.Sql/managedInstances a példadelegáláshoz használatos:
ProvisioningState : Succeeded
ServiceName : Microsoft.Sql/managedInstances
Actions : {Microsoft.Network/virtualNetworks/subnets/join/action}
Name : myDelegation
Etag : W/"9cba4b0e-2ceb-444b-b553-454f8da07d8a"
Id : /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1/subnets/subnet-1/delegations/myDelegation
Az 1. alhálózat nevű alhálózat frissítésére használható az network virtual network subnet update egy Azure-szolgáltatás delegálásával. Ebben a példában a Microsoft.Sql/managedInstances a példadelegáláshoz használatos:
A delegálás alkalmazásának ellenőrzéséhez használja a következőt az network vnet subnet show: . Ellenőrizze, hogy a szolgáltatás delegálva van-e az alhálózatra a Property ServiceName tulajdonságban:
az network vnet subnet show \
--resource-group test-rg \
--name subnet-1 \
--vnet-name vnet-1 \
--query delegations
A delegálás eltávolításának ellenőrzéséhez használja a következőt az network vnet subnet show: . Győződjön meg arról, hogy a szolgáltatás el lett távolítva az alhálózatról a TulajdonságszolgáltatásNév tulajdonságban:
az network vnet subnet show \
--resource-group test-rg \
--name subnet-1 \
--vnet-name vnet-1 \
--query delegations
A parancs kimenete null szögletes zárójel:
[]
Ha befejezte a létrehozott erőforrások használatát, törölheti az erőforráscsoportot és annak összes erőforrását.
Az Azure Portalon keresse meg és válassza ki az erőforráscsoportokat.
Az Erőforráscsoportok lapon válassza ki a test-rg erőforráscsoportot.
A test-rg lapon válassza az Erőforráscsoport törlése lehetőséget.
A törlés megerősítéséhez írja be a test-rg értéket az Erőforráscsoport neve mezőbe, majd válassza a Törlés lehetőséget.