Crie uma nova sub-rede dentro de uma rede virtual de enclave

Este artigo orienta você na substituição da sub-rede AzureVirtualEnclaveSubnet virtual existente do Azure Enclave por uma sub-rede substituta AzureVirtualEnclaveSubnet e uma nova sub-rede de sua escolha. Essa etapa é importante para ser realizada logo após a criação do enclave, para que não haja recursos anexados à sub-rede existente. Você não pode deletar uma sub-rede existente até que não haja recursos conectados a ela.

Note

  • Não é possível redimensionar uma rede virtual com conexões existentes. Documentos oficiais. Se você precisar redimensionar uma sub-rede existente, precisará mover todos os dispositivos conectados primeiro, redimensionar e movê-los de volta.
  • Lembre-se de ao dimensionar suas sub-redes que cinco endereços IP por sub-rede são reservados por Azure. Consulte a documentação oficial.

Referência da tabela de tamanhos

O tamanho da sub-rede determina quantos endereços IP utilizáveis estão na sub-rede.

Tamanho da sub-rede IPs utilizáveis
/29 3
/28 11
/27 27
/26 59
/25 123
/24 251

Criar uma sub-rede

  1. No portal Azure, abra seu enclave.

  2. Selecione Gerenciar no menu esquerdo e depois selecione Sub-rede.

    Captura de tela mostrando a página de gerenciamento de sub-redes do enclave.

  3. Selecione + Sub-rede para abrir o formulário de sub-rede.

  4. Insira os valores a seguir:

    • Nome: Insira um nome que identifique o propósito da sub-rede. O nome deve ser único dentro da rede virtual do enclave.
    • IPv4: Insira um intervalo de endereços na notação CIDR, como 10.0.0.0/26. O intervalo deve estar dentro do espaço de endereçamento da rede virtual do enclave e não deve sobrepor-se a outra sub-rede. Escolha um tamanho que forneça endereços suficientes para o serviço e a carga de trabalho que você pretende implantar. O Azure reserva cinco endereços IP em cada subrede.
    • Delegação de sub-rede: Deixe este campo vazio, a menos que o serviço Azure que você pretende implantar exija uma sub-rede delegada. Se for necessária delegação, selecione o serviço especificado na documentação desse serviço. Não selecione um serviço apenas com base em uma possível carga de trabalho futura.

    Se você não selecionar um serviço Azure que exija delegação, crie a sub-rede sem delegação. Por exemplo, a sub-rede de Serviços de Aplicativos no Tutorial 1-2: Criar enclaves em uma comunidade Azure Enclave é delegada para Microsoft.Web/serverFarms, enquanto a sub-rede comum usada para outros recursos não é delegada.

  5. Selecione Salvar.

Delegação de sub-rede

Quando você cria uma nova sub-rede na rede virtual do enclave, pode delegar a sub-rede para um serviço do Azure. A delegação de sub-rede designa a sub-rede para uso por um serviço específico (por exemplo, um serviço que deve injetar seus próprios recursos na sub-rede) e concede a esse serviço as permissões necessárias para gerenciar seus recursos específicos de serviço na sub-rede. Defina a delegação ao criar ou gerenciar a sub-rede por meio da experiência Gerenciar>Sub-rede do enclave, de maneira que a delegação seja registrada na configuração autoritativa do enclave.

Note

O Azure reserva cinco endereços IP por sub-rede, e uma sub-rede delegada é dedicada ao seu serviço delegado. Dimensione as sub-redes delegadas de acordo. Veja a referência da tabela de tamanhos.

Autoridade do enclave sobre a rede virtual

O Azure Enclave gerencia a rede virtual do enclave. Ele cria a rede virtual, suas sub-redes e o roteamento e configuração que conectam a rede virtual ao gerenciamento de conexões do enclave. Como o enclave é dono desse estado, crie e mude sub-redes apenas através da experiência do Manage enclave.

Warning

Não realize operações diretamente contra a rede virtual do enclave. Alterações diretas fazem com que a rede virtual saia do gerenciamento do Azure Enclave, o que pode comprometer o gerenciamento de conexões do enclave (incluindo, entre outros, endpoints do enclave, conexões do enclave e recursos de sub-rede do enclave). Após a rede virtual se deslocar, o enclave não consegue mais reconciliá-la de forma confiável e pode exigir que você reimplante o enclave por meio de um template ARM com propriedades específicas para sincronizar as propriedades do enclave para corresponder à rede virtual do enclave.

Operações para evitar executar diretamente na rede virtual do enclave incluem, mas não se limitam a, os seguintes exemplos:

  • Adicionar, excluir, redimensionar ou delegar sub-redes fora da experiência de enclave.
  • Mudando o espaço de endereçamento da rede virtual.
  • Edição de tabelas de rotas, associações a grupos de segurança de rede ou emparelhamentos.
  • Outras edições em nível de rede virtual.

Exemplo permitido de operação do cliente: servidores DNS

Modificar os servidores DNS na rede virtual do enclave é suportado e não faz com que o enclave saia da administração. Você pode configurar servidores DNS personalizados na rede virtual do enclave para fornecer resolução de nomes para suas cargas de trabalho. Além das configurações do servidor DNS, use a experiência de gerenciamento do Azure Enclave para outras mudanças de rede virtual e sub-rede.