Повторное использование существующей виртуальной сети
Вы можете создать модуль HSM для оплаты в существующей виртуальной сети, пропуская шаги "Создание группы ресурсов" и "Создание виртуальной сети" для создания платного HSM с портом узла и управления в той же виртуальной сети и переходя непосредственно к созданию подсети.
Создание подсети в существующей виртуальной сети
Чтобы создать подсеть, необходимо знать имя, группу ресурсов и адресное пространство существующей виртуальной сети. Чтобы найти их, используйте команду azure CLI az network vnet list . Выходные данные проще считывать, если форматировать его как таблицу с помощью флага -o:
az network vnet list -o table
Значение, возвращаемое в столбце "Префиксы" перед обратной косой чертой, является адресным пространством.
Теперь используйте azure CLI az network vnet subnet create command для создания новой подсети с делегированием Microsoft.HardwareSecurityModules/dedicatedHSMs. Префиксы адресов должны находиться в адресном пространстве виртуальной сети:
az network vnet subnet create -g "myResourceGroup" --vnet-name "myVNet" -n "myPHSMSubnet" --delegations "Microsoft.HardwareSecurityModules/dedicatedHSMs" --address-prefixes "10.0.0.0/24"
Чтобы убедиться, что виртуальная сеть и подсеть были созданы правильно, используйте команду Azure CLI az network vnet subnet show :
az network vnet subnet show -g "myResourceGroup" --vnet-name "myVNet" -n myPHSMSubnet
Запишите идентификатор подсети, так как он необходим для следующего шага. Идентификатор подсети заканчивается именем подсети:
"id": "/subscriptions/<subscriptionID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVNet/subnets/myPHSMSubnet",
Создание устройства HSM для оплаты
Теперь, когда подсеть добавляется в существующую виртуальную сеть, вы можете создать модуль HSM оплаты, выполнив действия, описанные в разделе "Создание платного HSM". Вам нужна группа ресурсов; имя и адресное пространство виртуальной сети; и имя, адресное пространство и идентификатор подсети.
Следующие шаги
- Ознакомьтесь с обзором устройства HSM для оплаты
- Узнайте, как приступить к работе с HSM для оплаты Azure
- Часто задаваемые вопросы о HSM для оплаты Azure