Crie uma nova sub-rede dentro de uma rede virtual de enclave

Este artigo orienta-o na substituição da sub-rede AzureVirtualEnclaveSubnet virtual existente do Azure Enclave por uma sub-rede de substituição AzureVirtualEnclaveSubnet e uma nova sub-rede à sua escolha. Este passo é importante a realizar cedo após a criação do enclave, para que não haja recursos associados à sub-rede existente. Não podes apagar uma sub-rede existente até não haver recursos ligados a ela.

Note

  • Não é possível redimensionar uma rede virtual com ligações já existentes. Documentação oficial. Se precisares de redimensionar uma sub-rede existente, tens primeiro de retirar os dispositivos ligados, redimensioná-la e depois voltar a colocá-los.
  • Lembre-se, ao dimensionar as suas sub-redes, que cinco endereços IP por sub-rede são reservados pelo Azure. Consulte a documentação oficial.

Referência da tabela de tamanhos

O tamanho da sub-rede determina quantos endereços IP utilizáveis existem na sub-rede.

Tamanho da sub-rede IPs utilizáveis
/29 3
/28 11
/27 27
/26 59
/25 123
/24 251

Criar uma sub-rede

  1. No portal Azure, abre o teu enclave.

  2. Selecione Gerir no menu esquerdo e depois selecione Subnet.

    Captura de ecrã que mostra a página de gestão da sub-rede do enclave.

  3. Selecionar + Sub-rede para abrir o formulário de sub-rede.

  4. Insira os seguintes valores:

    • Nome: Introduza um nome que identifique o propósito da sub-rede. O nome deve ser único dentro da rede virtual do enclave.
    • IPv4: Introduza um intervalo de endereços na notação CIDR, como 10.0.0.0/26. O intervalo deve estar dentro do espaço de endereçamento da rede virtual do enclave e não deve sobrepor-se a outra sub-rede. Escolha um tamanho que forneça endereços suficientes para o serviço e a carga de trabalho que planeia implementar. O Azure reserva cinco endereços IP em cada subrede.
    • Delegação de sub-rede: Deixe este campo vazio, a menos que o serviço Azure que planeia implementar exija uma sub-rede delegada. Se for necessária delegação, selecione o serviço especificado na documentação desse serviço. Não selecione um serviço apenas com base numa possível carga de trabalho futura.

    Se não selecionares um serviço Azure que exija delegação, cria a sub-rede sem delegação. Por exemplo, a sub-rede de Serviços de Aplicações no Tutorial 1-2: Criar enclaves numa comunidade Azure Enclave é delegada a Microsoft.Web/serverFarms, enquanto a sub-rede comum usada para outros recursos não é delegada.

  5. Selecione Guardar.

Delegação de sub-rede

Quando crias uma nova sub-rede na rede virtual do enclave, podes delegar a sub-rede a um serviço Azure. A delegação de sub-rede designa a sub-rede para uso por um serviço específico (por exemplo, um serviço que deve injetar os seus próprios recursos na sub-rede) e concede a esse serviço as permissões necessárias para gerir os seus recursos específicos de serviço na sub-rede. Defina a delegação ao criar ou gerir a sub-rede na experiência Gerir>Sub-rede do enclave, para que a delegação seja registada na configuração oficial do enclave.

Note

O Azure reserva cinco endereços IP por subrede, e uma subrede delegada é dedicada ao seu serviço delegado. Dimensione as sub-redes delegadas em conformidade. Ver referência da tabela de tamanhos.

Autoridade do enclave sobre a rede virtual

O Azure Enclave gere a rede virtual do enclave. Cria a rede virtual, as suas sub-redes e o encaminhamento e configuração que ligam a rede virtual à gestão de ligação do enclave. Como o enclave detém este estado, cria e altera sub-redes apenas através da experiência do Manage enclave.

Warning

Não realize operações diretamente contra a rede virtual do enclave. As alterações diretas fazem com que a rede virtual fique fora da gestão do Azure Enclave, o que pode comprometer a gestão das ligações do enclave (incluindo, entre outros, os pontos finais do enclave, as ligações do enclave e as funcionalidades das sub-redes do enclave). Depois de a rede virtual do enclave sofrer deriva, o enclave deixa de conseguir reconciliá-la de forma fiável e poderá ser necessário reimplementar o enclave através de um modelo ARM com propriedades específicas para sincronizar as propriedades do enclave, de modo a que correspondam às da rede virtual do enclave.

As operações para evitar executar diretamente na rede virtual do enclave incluem, mas não se limitam a, os seguintes exemplos:

  • Adicionar, eliminar, redimensionar ou delegar sub-redes fora da experiência de enclave.
  • Alterar o espaço de endereçamento da rede virtual.
  • Editar tabelas de rotas, associações de grupos de segurança de rede ou peerings.
  • Outras edições ao nível da rede virtual.

Exemplo permitido pela operação do cliente: servidores DNS

A modificação dos servidores DNS na rede virtual do enclave é suportada e não faz com que o enclave saia da gestão. Pode definir servidores DNS personalizados na rede virtual do enclave para fornecer resolução de nomes para as suas cargas de trabalho. Para além das definições do servidor DNS, utilize a experiência de gestão do Azure Enclave para outras alterações de rede virtual e sub-rede.