Política de conexão (versão prévia pública)

Importante

A política de conexão da WAN Virtual está atualmente em versão prévia pública e é disponibilizada sem contrato de nível de serviço (SLA). Ele não deve ser usado para cargas de trabalho de produção. Veja os Termos de Uso Complementares para Versões Prévias do Microsoft Azure para obter termos legais que se aplicam aos recursos do Azure que estão em versão beta, versão prévia ou que, de outra forma, ainda não foram lançados em disponibilidade geral.

O documento a seguir descreve como usar a política de conexão no WAN Virtual do Azure.

Problemas conhecidos

A tabela a seguir contém problemas conhecidos da política de conexão da WAN Virtual.

Issue Status
A experiência de política de conexão no Gerenciador de Funções de Rede do Azure está esmaecida. A experiência de política de conexão no Gerenciador de Rede Virtual do Azure executa algumas verificações de validação antes de permitir que os usuários atribuam uma política de conexão à configuração de conectividade do Gerenciador de Rede.
A política de conexão não permite que as tabelas de rotas propagadas sejam definidas para uma tabela de rotas remotas de um hub de WAN Virtual diferente. Consulte as práticas recomendadas para obter orientações.

Histórico

As políticas de conexão fornecem uma maneira de agrupar várias conexões WAN Virtual e aplicar a configuração comum a elas. As políticas de conexão são projetadas para facilitar o gerenciamento em massa, permitindo que você aplique configurações a um grupo de conexões Rede Virtual como uma operação atômica. As políticas de conexão também permitem a imposição. As propriedades configuradas por meio de políticas de conexão substituem configurações específicas de conexão, garantindo que a configuração correta seja aplicada a todas as conexões na política e impeça a configuração incorreta acidental de conexões individuais.

As políticas de conexão não foram projetadas para serem uma substituição para todas as propriedades de configuração no nível da conexão e pode haver algumas propriedades específicas da conexão que não podem ser configuradas por meio de políticas de conexão. Por exemplo, as rotas estáticas exigem endereços IP de próximo salto específicos para cada conexão e não podem ser repetidos em várias conexões.

Escopo do aplicativo

As políticas de conexão têm como escopo o hub WAN Virtual no qual a política é criada. Como resultado, uma política de conexão só pode gerenciar conexões conectadas ao mesmo hub WAN Virtual. Além disso, as políticas de conexão só podem ser aplicadas a conexões Rede Virtual.

As políticas de conexão podem gerenciar as seguintes propriedades de conexões Rede Virtual. Outras propriedades, como rotas estáticas, são específicas da conexão e o gerenciamento em massa não é aplicável.

  • Habilitar segurança da Internet: Controla se a WAN Virtual anuncia ou não a rota padrão (0.0.0.0/0) para a conexão da Rede Virtual.
  • Tabela de rotas associada: Especifica qual tabela de rotas da WAN Virtual está associada à conexão da Rede Virtual.
  • Tabela de rotas propagada: Especifica qual tabela de rotas do WAN Virtual está associada à conexão da Rede Virtual e para a qual as rotas são propagadas. Na política de conexão, essa propriedade só pode referenciar tabelas de rotas locais . Referencie tabelas de rotas remotas usando rótulos.
  • Rótulos propagados: Especifica para quais rótulos a conexão de Rede Virtual é propagada.
  • Mapas de rota de entrada/saída: especificam quais mapas de rota são aplicados às rotas aprendidas da ou anunciadas para a conexão de Rede Virtual.

Ordem de preferência de configuração

O plano de controle da WAN Virtual usa a seguinte ordem de preferência ao determinar qual configuração deve ser aplicada às conexões da Rede Virtual com configurações conflitantes. As configurações mais altas na lista têm precedência sobre as configurações mais baixas na lista.

  1. Configurações gerenciadas por intenção de roteamento (tabelas de rotas e rótulos associados e propagados).
  2. Configurações de política de conexão.
  3. Configurações de nível de conexão.

Práticas recomendadas

  • As políticas de conexão não podem fazer referência a tabelas de rotas remotas. Em vez disso, use os rótulos da tabela de rotas do WAN Virtualcom as políticas de conexão para agrupar as tabelas de rotas propagadas em vários hubs do WAN Virtual. Faça referência aos rótulos da tabela de rotas da WAN Virtual na política de conexão para simplificar as operações.
  • Defina cuidadosamente os domínios de atualização em WAN Virtual para minimizar o impacto das alterações de configuração em sua rede. Em vez de atribuir todas as conexões Rede Virtual a uma única política de conexão, agrupe conexões em várias políticas de conexão correspondentes a diferentes domínios de atualização e aplique alterações de forma incremental.

Outras considerações

  • Uma conexão de rede virtual só pode ser gerenciada por uma política de conexão por vez. Se você tiver diferentes grupos de conexões com configurações diferentes, crie várias políticas de conexão e agrupe as conexões adequadamente.
  • A intenção de roteamento configura automaticamente as associações e as propagações das conexões de Rede Virtual. As políticas de conexão não podem substituir as tabelas de rotas associadas e propagadas nem os rótulos das conexões de Rede Virtual para hubs configurados com intenção de roteamento.
  • As políticas de conexão não podem ser usadas para criar novas conexões Rede Virtual. Crie as conexões Rede Virtual e adicione a nova conexão a uma política de conexão existente ou use Gerenciador de Rede Virtual do Azure para facilitar a criação de novas conexões Virtual network para WAN Virtual.
  • As políticas de conexão não substituem as configurações de nível de conexão existentes. Em vez disso, as políticas de conexão são aplicadas além das configurações no nível da conexão. Se houver configurações conflitantes entre uma política de conexão e configurações de nível de conexão, as configurações de política de conexão têm precedência. Você pode reverter facilmente todas as alterações removendo a conexão da política de conexão.

Criar uma política de conexão

  1. Navegue até o hub de WAN Virtual.
  2. Em Roteamento , selecione políticas de conexão. Captura de tela mostrando o botão adicionar política de conexão.
  3. Nomeie a política de conexão e defina as configurações de roteamento que você deseja aplicar a todas as conexões na política de conexão. Clique em Salvar. Captura de tela mostrando a experiência de criar política de conexão.

Atualizar uma política de conexão

  1. Clique na política de conexão que deseja modificar. Captura de tela mostrando como selecionar uma política existente.
  2. Altere qualquer uma das propriedades disponíveis da política de conexão. Não altere o nome da política de conexão.
  3. Examine a guia Rede Virtual Connections para ver quais conexões são afetadas pelas alterações na política de conexão.
  4. Selecione Save para aplicar as alterações à política de conexão e propagar as alterações para todas as conexões Rede Virtual utilizando a política de conexão.

Adicionar novas conexões de Rede Virtual à política de conexões

  1. Clique em Aplicar política de conexão às conexões. Captura de tela mostrando o botão Aplicar política de conexão a conexões.
  2. Selecione a política de conexão que você deseja aplicar a conexões Rede Virtual. Captura de tela mostrando a seleção de política.
  3. Selecione as conexões Rede Virtual às quais você deseja aplicar a política de conexão. Você pode selecionar várias conexões ao mesmo tempo. Se uma conexão já estiver atribuída a uma política de conexão, a seleção da conexão moverá a conexão da política de conexão atual para a nova política de conexão. Captura de tela mostrando a seleção de conexão.
  4. Examine as conexões selecionadas e selecione Salvar*

Remover conexões de Rede Virtual da política de conexões

  1. Clique em Aplicar política de conexão às conexões.
  2. Selecione a política de conexão que você deseja aplicar a conexões Rede Virtual como None. Captura de tela mostrando nenhuma seleção de política.
  3. Selecione as conexões Rede Virtual que você deseja desassociar da política de conexão e selecione Save. Isso remove as configurações de política de conexão das conexões Rede Virtual e todas as configurações de nível de conexão existentes entrarão em vigor.