Vytvoření virtuálního počítače Azure se sítí se dvěma zásobníky
Článek
V tomto článku vytvoříte virtuální počítač v Azure pomocí webu Azure Portal. Virtuální počítač se vytvoří společně se sítí se dvěma zásobníky v rámci postupů. K dokončení kroků v tomto článku si můžete vybrat z webu Azure Portal, Azure CLI nebo Azure PowerShellu. Po dokončení virtuální počítač podporuje komunikaci IPv4 a IPv6.
Pokud dáváte přednost místnímu spouštění referenčních příkazů rozhraní příkazového řádku, nainstalujte Azure CLI. Pokud používáte Windows nebo macOS, zvažte spuštění Azure CLI v kontejneru Docker. Další informace najdete v tématu Jak spustit Azure CLI v kontejneru Dockeru.
Pokud používáte místní instalaci, přihlaste se k Azure CLI pomocí příkazu az login. Pokud chcete dokončit proces ověřování, postupujte podle kroků zobrazených na terminálu. Další možnosti přihlášení najdete v tématu Přihlášení pomocí Azure CLI.
Po zobrazení výzvy nainstalujte rozšíření Azure CLI při prvním použití. Další informace o rozšířeních najdete v tématu Využití rozšíření v Azure CLI.
Spuštěním příkazu az version zjistěte verzi a závislé knihovny, které jsou nainstalované. Pokud chcete upgradovat na nejnovější verzi, spusťte az upgrade.
Tento kurz vyžaduje verzi 2.0.28 nebo novější azure CLI. Pokud používáte Azure Cloud Shell, je už nainstalovaná nejnovější verze.
Azure PowerShell je nainstalovaný místně nebo Azure Cloud Shell.
Přihlaste se k Azure PowerShellu a vyberte předplatné, které chcete použít. Další informace najdete v tématu Přihlášení pomocí Azure PowerShellu.
Ujistěte se, že máte Az. Síťový modul je 4.3.0 nebo novější. K ověření nainstalovaného modulu použijte příkaz Get-InstalledModule -Name Az.Network. Pokud modul vyžaduje aktualizaci, použijte příkaz Update-Module -Name Az. Síť".
Pokud se rozhodnete nainstalovat a používat PowerShell místně, musíte použít modul Azure PowerShell verze 5.4.1 nebo novější. Nainstalovanou verzi zjistíte spuštěním příkazu Get-Module -ListAvailable Az. Pokud potřebujete upgrade, přečtěte si téma Instalace modulu Azure PowerShell. Pokud používáte PowerShell místně, musíte také spustit Connect-AzAccount , abyste vytvořili připojení k Azure.
Vyberte, že chcete vytvořit novou IP adresu. Zadejte název myNSG . Vyberte OK.
Vyberte Zkontrolovat a vytvořit.
Vyberte Vytvořit.
Zobrazí se nová dvojice klíčů. Vyberte Stáhnout privátní klíč a vytvořit prostředek.
Privátní klíč se stáhne do místního počítače. Zkopírujte privátní klíč do adresáře v počítači. V následujícím příkladu je to ~/.ssh.
Konfigurace síťového rozhraní
Síťové rozhraní se během vytváření automaticky vytvoří a připojí ke zvolené virtuální síti. V této části přidáte konfiguraci IPv6 do existujícího síťového rozhraní.
Do vyhledávacího pole v horní části portálu zadejte virtuální počítač. Ve výsledcích hledání vyberte virtuální počítače .
Vyberte virtuální počítač myVM nebo název existujícího virtuálního počítače.
V nastavení vyberte Sítě.
Název výchozího síťového rozhraní bude myvmxx s xx náhodným číslem. V tomto příkladu je to myvm281. Vyberte myvm281 vedle síťového rozhraní:.
Ve vlastnostech síťového rozhraní vyberte konfigurace PROTOKOLU IP v nastavení.
V konfiguraci IP vyberte + Přidat.
V části Přidat konfiguraci PROTOKOLU IP zadejte nebo vyberte následující informace.
Nastavení
Hodnota
Name
Zadejte Ipv6config.
Verze protokolu IP
Vyberte protokol IPv6.
Nastavení privátní IP adresy
Přidělení
Ponechte výchozí hodnotu Dynamic (Dynamická).
Veřejná IP adresa
Vyberte Přidružit.
Veřejná IP adresa
Vyberte myPublicIP-IPv6.
Vyberte OK.
V této části vytvoříte virtuální počítač a jeho podpůrné prostředky.
Vytvoření síťového rozhraní
Pomocí příkazu az network nic create vytvoříte síťové rozhraní pro virtuální počítač. Veřejné IP adresy a skupina zabezpečení sítě vytvořené dříve jsou přidružené k síťové kartě. Síťové rozhraní je připojené k virtuální síti, kterou jste vytvořili dříve.
V této části vytvoříte virtuální počítač a jeho podpůrné prostředky.
Vytvoření síťového rozhraní
K vytvoření síťového rozhraní pro virtuální počítač použijete New-AzNetworkInterfaceInterfaceIpConfig a New-AzNetworkInterfaceIpConfig . Veřejné IP adresy a skupina zabezpečení sítě vytvořené dříve jsou přidružené k síťové kartě. Síťové rozhraní je připojené k virtuální síti, kterou jste vytvořili dříve.
## Place the virtual network into a variable. ##
$net = @{
Name = 'myVNet'
ResourceGroupName = 'myResourceGroup'
}
$vnet = Get-AzVirtualNetwork @net
## Place the network security group into a variable. ##
$ns = @{
Name = 'myNSG'
ResourceGroupName = 'myResourceGroup'
}
$nsg = Get-AzNetworkSecurityGroup @ns
## Place the IPv4 public IP address into a variable. ##
$pub4 = @{
Name = 'myPublicIP-IPv4'
ResourceGroupName = 'myResourceGroup'
}
$pubIPv4 = Get-AzPublicIPAddress @pub4
## Place the IPv6 public IP address into a variable. ##
$pub6 = @{
Name = 'myPublicIP-IPv6'
ResourceGroupName = 'myResourceGroup'
}
$pubIPv6 = Get-AzPublicIPAddress @pub6
## Create IPv4 configuration for NIC. ##
$IP4c = @{
Name = 'ipconfig-ipv4'
Subnet = $vnet.Subnets[0]
PrivateIpAddressVersion = 'IPv4'
PublicIPAddress = $pubIPv4
}
$IPv4Config = New-AzNetworkInterfaceIpConfig @IP4c
## Create IPv6 configuration for NIC. ##
$IP6c = @{
Name = 'ipconfig-ipv6'
Subnet = $vnet.Subnets[0]
PrivateIpAddressVersion = 'IPv6'
PublicIPAddress = $pubIPv6
}
$IPv6Config = New-AzNetworkInterfaceIpConfig @IP6c
## Command to create network interface for VM ##
$nic = @{
Name = 'myNIC1'
ResourceGroupName = 'myResourceGroup'
Location = 'eastus2'
NetworkSecurityGroup = $nsg
IpConfiguration = $IPv4Config,$IPv6Config
}
New-AzNetworkInterface @nic
Vytvoření virtuálního počítače
K vytvoření virtuálního počítače použijte následující příkazy:
Připojíte se k virtuálnímu počítači pomocí SSH a otestujete veřejnou IP adresu IPv4.
Do vyhledávacího pole v horní části portálu zadejte veřejnou IP adresu. Ve výsledcích hledání vyberte veřejné IP adresy .
Vyberte myPublicIP-IPv4.
Veřejná IPv4 adresa je v přehledu v IP adrese. V tomto příkladu je to 20.22.46.19.
Pomocí následujícího příkazu otevřete připojení SSH k virtuálnímu počítači. Nahraďte IP adresu IP adresou vašeho virtuálního počítače. Nahraďte azureuser uživatelské jméno, které jste zvolili při vytváření virtuálního počítače. Je to -i cesta k privátnímu klíči, který jste si stáhli dříve. V tomto příkladu je to ~/.ssh/mySSHKey.pem.