Co to jest zarządzanie adresami IP (IPAM) w usłudze Azure Virtual Network Manager?

Z tego artykułu dowiesz się więcej o funkcji zarządzania adresami IP (IPAM) w usłudze Azure Virtual Network Manager oraz o tym, jak może pomóc w zarządzaniu adresami IP w sieciach wirtualnych. Za pomocą zarządzania adresami IP usługi Azure Virtual Network Manager można tworzyć pule na potrzeby planowania adresów IP, automatycznie przypisywać adresy routingu międzydomenowego bezklasowe (CIDR) do zasobów platformy Azure i zapobiegać konfliktom przestrzeni adresowej w środowiskach lokalnych i wielochmurowych.

Co to jest zarządzanie adresami IP (IPAM)?

W usłudze Azure Virtual Network Manager zarządzanie adresami IP (IPAM) ułatwia centralne zarządzanie adresami IP w sieciach wirtualnych przy użyciu pul adresów IP.

Poniżej przedstawiono niektóre kluczowe funkcje usługi IPAM w usłudze Azure Virtual Network Manager:

  • Tworzenie pul na potrzeby planowania adresów IP.

  • Automatycznie przypisz nieprzechodzące ciDR do zasobów platformy Azure.

  • Utwórz zastrzeżone adresy IP dla określonych potrzeb.

  • Zapobiegaj nakładaniu się obszaru adresowego Azure na lokalne i chmurowe środowiska.

  • Monitorowanie użycia i alokacji adresów IP i CIDR w puli.

  • Obsługa pul adresów IPv4 i IPv6.

Jak działa usługa IPAM w usłudze Azure Virtual Network Manager?

Funkcja IPAM w usłudze Azure Virtual Network Manager działa za pomocą następujących kluczowych składników:

  1. Zarządzanie pulami adresów IP

  2. Przydzielanie adresów IP do zasobów platformy Azure

  3. Delegowanie uprawnień usługi IPAM

  4. Upraszczanie tworzenia zasobów

Zarządzanie pulami adresów IP

Usługa IPAM ułatwia administratorom sieci planowanie i organizowanie użycia adresów IP przez utworzenie pul z przestrzeniami adresowymi i odpowiednimi rozmiarami.

Te pule działają jako kontenery dla grup CIDRs, umożliwiając logiczne grupowanie dla określonych celów sieciowych. Można utworzyć hierarchię strukturalnych pul, dzieląc większą pulę na mniejsze, bardziej zarządzane pule. Ta hierarchia zapewnia bardziej szczegółową kontrolę i organizację przestrzeni adresowej IP sieci.

IPAM obejmuje dwa typy pul:

  • Pula podstawowa: pierwsza pula utworzona w wystąpieniu. Ta pula reprezentuje cały zakres adresów IP.

  • Pula podrzędna: podzbiór puli głównej lub innej puli podrzędnej. Można utworzyć wiele pul podrzędnych w puli głównej lub w innej puli podrzędnej. Można mieć maksymalnie siedem warstw pul.

Przydzielanie adresów IP do zasobów platformy Azure

Zasoby platformy Azure, takie jak sieci wirtualne, można przydzielić do określonej puli z regułami CIDR. Ta alokacja pomaga określić, które CIDR-y są obecnie używane.

Możesz również przydzielić statyczne CIDR do puli. Ta alokacja jest przydatna w przypadku zajmowania jednostek CIDR, które nie są obecnie używane na platformie Azure lub są częścią zasobów platformy Azure, których usługa IPAM nie obsługuje jeszcze. Po usunięciu skojarzonego zasobu, przydzielone bloki CIDR zostaną zwolnione z powrotem do puli. Ten proces zapewnia efektywne wykorzystanie i zarządzanie przestrzenią adresów IP.

Delegowanie uprawnień dla usługi IPAM

Za pomocą usługi IPAM można delegować uprawnienia do innych użytkowników w celu korzystania z pul adresów IP. Takie podejście zapewnia kontrolowany dostęp i zarządzanie podczas demokratyzacji alokacji puli.

Te uprawnienia umożliwiają użytkownikom wyświetlanie pul, do których mają dostęp, co pomaga im wybrać odpowiednią pulę dla swoich potrzeb.

Gdy delegujesz uprawnienia, możesz przyznać innym osobom możliwość wyświetlania statystyk użycia i list zasobów skojarzonych z pulą. W menedżerze sieci można uzyskać dostęp do pełnych statystyk użycia, w tym:

  • Całkowita liczba adresów IP w puli.

  • Procent przydzielonego miejsca w puli.

Ponadto szczegółowe informacje dotyczące pul i zasobów skojarzonych z pulami zawierają pełne omówienie użycia adresów IP. Te informacje ułatwiają lepsze zarządzanie zasobami i planowanie.

Upraszczanie tworzenia zasobów

Podczas tworzenia zasobów obsługujących CIDR, takich jak sieci wirtualne, system automatycznie przydziela CIDRy z wybranej puli. Ten proces upraszcza tworzenie zasobów.

System zapewnia, że automatycznie przydzielone reguły CIDR nie nakładają się na pulę. Ta funkcja utrzymuje integralność sieci i zapobiega konfliktom.

Zarządzanie przestrzeniami adresów IP w wielu regionach

Możesz powiązać jedną pulę IPAM z sieciami wirtualnymi w wielu regionach. Ta zdolność upraszcza zarządzanie i zapewnia spójną alokację CIDR na całym świecie. Azure PowerShell i Azure CLI wspierają łączenie sieci wirtualnej z pulą IPAM w innym regionie. Aktualne informacje o regionach, w których dostępny jest Azure Virtual Network Manager, znajdziesz w artykule Produkty dostępne według regionów.

Tworzenie sieci wirtualnej w regionie A i kojarzenie jej z pulą IPAM znajdującą się w regionie B

W poniższym przykładzie utworzysz sieć wirtualną w regionie A i skojarzysz ją z pulą IPAM znajdującą się w regionie B.


$ipamAllocation = '[{ 
  "numberOfIpAddresses": 100, 
  "id": "/subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Network/networkManagers/<network-manager-name>/ipamPools/<ipam-pool-name-region-b>" 
}]' 


az network vnet create `
    --name "<virtual-network-name>" `
    --resource-group "<resource-group-name>" `
    --ipam-allocations $ipamAllocation `
    --location "Region A"

Kojarzenie sieci wirtualnej w regionie A z pulą IPAM znajdującą się w regionie B

W poniższym przykładzie skojarzysz istniejącą sieć wirtualną w regionie A z pulą IPAM znajdującą się w regionie B:


$ipamAllocation = '[{ 
  "numberOfIpAddresses": 100, 
  "id": "/subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Network/networkManagers/<network-manager-name>/ipamPools/<ipam-pool-name-region-b>" 

}]' 

az network vnet update ` 
  --name "<virtual-network-name>" ` 
  --resource-group "<resource-group-name>" ` 
  --ipam-allocations $ipamAllocation ` 
  --location "Region A"

Wymagania dotyczące uprawnień dla usługi IPAM w usłudze Azure Virtual Network Manager

Sama rola użytkownika puli IPAM jest wystarczająca do delegowania w przypadku IPAM. Jeśli wystąpią problemy z uprawnieniami, musisz również udzielić dostępu do odczytu dla Menedżera Sieci, aby zapewnić pełną możliwość odnajdywania pul adresów IP i sieci wirtualnych w całym zakresie działania Menedżera Sieci.

Bez tej roli użytkownicy z rolą użytkownika puli IPAM nie widzą dostępnych pul i sieci wirtualnych.

Aby uzyskać więcej informacji, zobacz Kontrola dostępu oparta na rolach (RBAC) platformy Azure.

Następne kroki