Wdrażanie dedykowanych usług platformy Azure w sieciach wirtualnych
Podczas wdrażania dedykowanych usług platformy Azure w sieci wirtualnej można prywatnie komunikować się z zasobami usługi za pośrednictwem prywatnych adresów IP.
Wdrażanie usług w sieci wirtualnej zapewnia następujące możliwości:
Zasoby w sieci wirtualnej mogą komunikować się ze sobą prywatnie za pośrednictwem prywatnych adresów IP. Na przykład bezpośrednie przesyłanie danych między usługą HDInsight i programem SQL Server uruchomionym na maszynie wirtualnej w sieci wirtualnej.
Zasoby lokalne mogą uzyskiwać dostęp do zasobów w sieci wirtualnej przy użyciu prywatnych adresów IP za pośrednictwem sieci VPN typu lokacja-lokacja (VPN Gateway) lub usługi ExpressRoute.
Sieci wirtualne mogą być równorzędne , aby umożliwić zasobom w sieciach wirtualnych komunikowanie się ze sobą przy użyciu prywatnych adresów IP.
Wystąpienia usługi są wdrażane w podsieci w sieci wirtualnej. Dostęp sieciowy dla podsieci dla ruchu przychodzącego i wychodzącego musi być otwarty za pośrednictwem sieciowych grup zabezpieczeń zgodnie ze wskazówkami dostarczonymi przez usługę.
Niektóre usługi nakładają ograniczenia na podsieć, w której są wdrażane. To ograniczenie ogranicza stosowanie zasad, tras lub łączenia maszyn wirtualnych i zasobów usługi w tej samej podsieci. Zapoznaj się z każdą usługą dotyczącą określonych ograniczeń, które mogą ulec zmianie w miarę upływu czasu. Przykłady usług to Azure NetApp Files, Dedicated HSM, Azure Container Instances, App Service.
Opcjonalnie usługi mogą wymagać delegowanej podsieci jako jawnego identyfikatora, który podsieć może hostować określoną usługę. W przypadku delegowania usługi otrzymują jawne uprawnienia do tworzenia zasobów specyficznych dla usługi w delegowanej podsieci.
Zobacz przykład odpowiedzi interfejsu API REST w sieci wirtualnej z delegowana podsiecią. Pełną listę usług korzystających z delegowanego modelu podsieci można uzyskać za pośrednictwem interfejsu API Dostępne delegowanie .
Usługi, które mogą być wdrażane w sieci wirtualnej
1 "Dedykowana" oznacza, że w tej podsieci można wdrożyć tylko określone zasoby usługi i nie można ich łączyć z maszynami wirtualnymi/zestawami skalowania maszyn wirtualnych klienta
2 Najlepszym rozwiązaniem jest posiadanie tych usług w dedykowanej podsieci, ale nie obowiązkowe wymaganie nałożone przez usługę.