Crea una nueva subred dentro de una red virtual de enclave

Este artículo te guía para reemplazar la subred AzureVirtualEnclaveSubnet virtual existente de Azure Enclave por una subred de reemplazo AzureVirtualEnclaveSubnet y una nueva subred de tu elección. Este paso es importante para realizar pronto después de la creación del enclave para que no haya recursos asociados a la subred existente. No puedes eliminar una subred existente hasta que no haya recursos conectados a ella.

Nota:

  • No puede cambiar el tamaño de una red virtual con conexiones existentes. Documentos oficiales. Si necesita cambiar el tamaño de una subred existente, debe mover primero los dispositivos conectados, cambiar su tamaño y, a continuación, volver a moverlos.
  • Recuerde que Azure reserva cinco direcciones IP por subred al dimensionar las subredes. Consulte la documentación oficial.

Referencia de la tabla de tamaño

El tamaño de la subred determina cuántas direcciones IP utilizables están en la subred.

Tamaño de la subred Direcciones IP utilizables
/29 3
/28 11
/27 27
/26 59
/25 123
/24 251

Creación de una subred

  1. En el portal de Azure, abre tu enclave.

  2. Selecciona Gestionar en el menú izquierdo y luego selecciona Subred.

    Captura de pantalla que muestra la página de gestión de subredes del enclave.

  3. Seleccione + Subred para abrir el formulario de subred.

  4. Escriba los siguientes valores:

    • Nombre: Introduce un nombre que identifique el propósito de la subred. El nombre debe ser único dentro de la red virtual del enclave.
    • IPv4: Introduzca un rango de direcciones en la notación CIDR, como 10.0.0.0/26. El rango debe estar dentro del espacio de direcciones de la red virtual del enclave y no debe solaparse con otra subred. Elige un tamaño que proporcione suficientes direcciones para el servicio y la carga de trabajo que planeas desplegar. Azure reserva cinco direcciones IP en cada subred.
    • Delegación de subred: Deja este campo vacío a menos que el servicio de Azure que planeas desplegar requiera una subred delegada. Si se requiere delegación, seleccione el servicio especificado en la documentación de ese servicio. No selecciones un servicio solo por una posible carga de trabajo futura.

    Si no seleccionas un servicio de Azure que requiera delegación, crea la subred sin delegación. Por ejemplo, la subred de Servicios de Aplicaciones en el Tutorial 1-2: Crear enclaves en una comunidad de Azure Enclave está delegada a Microsoft.Web/serverFarms, mientras que la subred común usada para otros recursos no está delegada.

  5. Haga clic en Guardar.

Delegación de subred

Cuando creas una nueva subred en la red virtual del enclave, puedes delegar la subred a un servicio de Azure. La delegación de subred designa la subred para su uso por un servicio específico (por ejemplo, un servicio que debe inyectar sus propios recursos en la subred) y concede a ese servicio los permisos que necesita para gestionar sus recursos específicos de servicio en la subred. Configura la delegación al crear o administrar la subred mediante la opción del enclave Gestionar>Subred, de modo que la delegación quede registrada en la configuración de referencia del enclave.

Nota:

Azure reserva cinco direcciones IP por subred, y una subred delegada está dedicada a su servicio delegado. Dimensione las subredes delegadas en consecuencia. Consulta la referencia de la tabla de tamaños.

Autoridad del enclave sobre la red virtual

Azure Enclave gestiona la red virtual del enclave. Crea la red virtual, sus subredes y el enrutamiento y configuración que conectan la red virtual con la gestión de conexiones del enclave. Como el enclave posee este estado, crea y cambia subredes solo a través de la experiencia del Manage enclave.

Warning

No realices operaciones directamente contra la red virtual del enclave. Los cambios directos hacen que la red virtual quede fuera de la administración de Azure Enclave, lo que puede afectar a la administración de las conexiones del enclave (incluidos, entre otros, los puntos de conexión del enclave, las conexiones del enclave y las características de las subredes del enclave). Después de que la red virtual se desvía, el enclave ya no puede reconciliarla de forma fiable y puede requerir que vuelvas a desplegar el enclave mediante una plantilla ARM con propiedades específicas para sincronizar las propiedades del enclave y que coincidan con la red virtual del enclave.

Entre las operaciones que se deben evitar realizar directamente en la red virtual del enclave se incluyen, entre otras, los siguientes ejemplos:

  • Añadir, eliminar, redimensionar o delegar subredes fuera de la experiencia del enclave.
  • Cambiar el espacio de direcciones de la red virtual.
  • Editar tablas de rutas, asociaciones de grupos de seguridad de red o emparejamientos.
  • Otras ediciones a nivel de red virtual.

Ejemplo permitido para la operación del cliente: servidores DNS

Se admite la modificación de los servidores DNS de la red virtual del enclave y esto no hace que el enclave deje de estar administrado. Puedes configurar servidores DNS personalizados en la red virtual del enclave para proporcionar resolución de nombres para tus cargas de trabajo. Además de la configuración del servidor DNS, utiliza la experiencia de gestión de Azure Enclave para otros cambios de red virtual y subred.