如何重複使用現有的虛擬網路
您可以略過在相同的虛擬網路中,利用主機和管理連接埠建立付款 HSM 中的「建立資源群組」和「建立虛擬網路」步驟,直接跳到建立子網路,在現有的虛擬網路上建立付款 HSM。
在現有的虛擬網路上建立子網路
若要建立子網路,您必須知道現有虛擬網路的名稱、資源群組和位址空間。 若要尋找這些資訊,請使用 Azure CLI az network vnet list 命令。 如果您使用 -o 旗標,將輸出的格式設定為資料表,會較容易閱讀:
az network vnet list -o table
在 "Prefixes" 資料行中傳回的值 (在反斜線之前) 就是位址空間。
現在,請使用 Azure CLI az network vnet subnet create 命令來建立新的子網路,並指定委派 "Microsoft.HardwareSecurityModules/dedicatedHSMs"。 位址首碼必須落在 VNet 的位址空間範圍內:
az network vnet subnet create -g "myResourceGroup" --vnet-name "myVNet" -n "myPHSMSubnet" --delegations "Microsoft.HardwareSecurityModules/dedicatedHSMs" --address-prefixes "10.0.0.0/24"
若要確認已正確建立 VNet 和子網路,請使用 Azure CLI az network vnet subnet show 命令:
az network vnet subnet show -g "myResourceGroup" --vnet-name "myVNet" -n myPHSMSubnet
請記下子網路的識別碼,因為下一個步驟會用到。 子網路的識別碼結尾為該子網路的名稱:
"id": "/subscriptions/<subscriptionID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVNet/subnets/myPHSMSubnet",
建立付款 HSM
既然子網路已新增至現有的虛擬網路,您可以遵循建立付款 HSM 中的步驟來建立付款 HSM。 您需要資源群組、虛擬網路的名稱和位址空間,以及子網路的名稱、位址空間和識別碼。
下一步
- 閱讀付款 HSM 的概觀
- 了解如何開始使用 Azure 付款 HSM
- 請參閱 Azure 付款 HSM 的常見問題集