Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo orienta-o na substituição da sub-rede AzureVirtualEnclaveSubnet virtual existente do Azure Enclave por uma sub-rede de substituição AzureVirtualEnclaveSubnet e uma nova sub-rede à sua escolha. Este passo é importante a realizar cedo após a criação do enclave, para que não haja recursos associados à sub-rede existente. Não podes apagar uma sub-rede existente até não haver recursos ligados a ela.
Note
- Não é possível redimensionar uma rede virtual com ligações já existentes. Documentação oficial. Se precisares de redimensionar uma sub-rede existente, tens primeiro de retirar os dispositivos ligados, redimensioná-la e depois voltar a colocá-los.
- Lembre-se, ao dimensionar as suas sub-redes, que cinco endereços IP por sub-rede são reservados pelo Azure. Consulte a documentação oficial.
Referência da tabela de tamanhos
O tamanho da sub-rede determina quantos endereços IP utilizáveis existem na sub-rede.
| Tamanho da sub-rede | IPs utilizáveis |
|---|---|
| /29 | 3 |
| /28 | 11 |
| /27 | 27 |
| /26 | 59 |
| /25 | 123 |
| /24 | 251 |
Criar uma sub-rede
No portal Azure, abre o teu enclave.
Selecione Gerir no menu esquerdo e depois selecione Subnet.
Selecionar + Sub-rede para abrir o formulário de sub-rede.
Insira os seguintes valores:
- Nome: Introduza um nome que identifique o propósito da sub-rede. O nome deve ser único dentro da rede virtual do enclave.
-
IPv4: Introduza um intervalo de endereços na notação CIDR, como
10.0.0.0/26. O intervalo deve estar dentro do espaço de endereçamento da rede virtual do enclave e não deve sobrepor-se a outra sub-rede. Escolha um tamanho que forneça endereços suficientes para o serviço e a carga de trabalho que planeia implementar. O Azure reserva cinco endereços IP em cada subrede. - Delegação de sub-rede: Deixe este campo vazio, a menos que o serviço Azure que planeia implementar exija uma sub-rede delegada. Se for necessária delegação, selecione o serviço especificado na documentação desse serviço. Não selecione um serviço apenas com base numa possível carga de trabalho futura.
Se não selecionares um serviço Azure que exija delegação, cria a sub-rede sem delegação. Por exemplo, a sub-rede de Serviços de Aplicações no Tutorial 1-2: Criar enclaves numa comunidade Azure Enclave é delegada a
Microsoft.Web/serverFarms, enquanto a sub-rede comum usada para outros recursos não é delegada.Selecione Guardar.
Delegação de sub-rede
Quando crias uma nova sub-rede na rede virtual do enclave, podes delegar a sub-rede a um serviço Azure. A delegação de sub-rede designa a sub-rede para uso por um serviço específico (por exemplo, um serviço que deve injetar os seus próprios recursos na sub-rede) e concede a esse serviço as permissões necessárias para gerir os seus recursos específicos de serviço na sub-rede. Defina a delegação ao criar ou gerir a sub-rede na experiência Gerir>Sub-rede do enclave, para que a delegação seja registada na configuração oficial do enclave.
Note
O Azure reserva cinco endereços IP por subrede, e uma subrede delegada é dedicada ao seu serviço delegado. Dimensione as sub-redes delegadas em conformidade. Ver referência da tabela de tamanhos.
Autoridade do enclave sobre a rede virtual
O Azure Enclave gere a rede virtual do enclave. Cria a rede virtual, as suas sub-redes e o encaminhamento e configuração que ligam a rede virtual à gestão de ligação do enclave. Como o enclave detém este estado, cria e altera sub-redes apenas através da experiência do Manage enclave.
Warning
Não realize operações diretamente contra a rede virtual do enclave. As alterações diretas fazem com que a rede virtual fique fora da gestão do Azure Enclave, o que pode comprometer a gestão das ligações do enclave (incluindo, entre outros, os pontos finais do enclave, as ligações do enclave e as funcionalidades das sub-redes do enclave). Depois de a rede virtual do enclave sofrer deriva, o enclave deixa de conseguir reconciliá-la de forma fiável e poderá ser necessário reimplementar o enclave através de um modelo ARM com propriedades específicas para sincronizar as propriedades do enclave, de modo a que correspondam às da rede virtual do enclave.
As operações para evitar executar diretamente na rede virtual do enclave incluem, mas não se limitam a, os seguintes exemplos:
- Adicionar, eliminar, redimensionar ou delegar sub-redes fora da experiência de enclave.
- Alterar o espaço de endereçamento da rede virtual.
- Editar tabelas de rotas, associações de grupos de segurança de rede ou peerings.
- Outras edições ao nível da rede virtual.
Exemplo permitido pela operação do cliente: servidores DNS
A modificação dos servidores DNS na rede virtual do enclave é suportada e não faz com que o enclave saia da gestão. Pode definir servidores DNS personalizados na rede virtual do enclave para fornecer resolução de nomes para as suas cargas de trabalho. Para além das definições do servidor DNS, utilize a experiência de gestão do Azure Enclave para outras alterações de rede virtual e sub-rede.