Skapa ett nytt subnät inom ett virtuellt nätverk i en enklav

Den här artikeln guidar dig genom att ersätta det befintliga virtuella Azure Enclave-nätverket AzureVirtualEnclaveSubnet med ett ersättningssubnät AzureVirtualEnclaveSubnet och ett nytt subnät efter eget val. Detta steg är viktigt att utföra tidigt efter att enklaven skapats så att inga resurser är kopplade till det befintliga subnätet. Du kan inte radera ett befintligt subnät förrän det inte finns några resurser kopplade till det.

Note

  • Du kan inte ändra storlek på ett virtuellt nätverk med befintliga anslutningar. Officiella dokument. Om du behöver ändra storlek på ett befintligt undernät måste du flytta ut alla anslutna enheter först, ändra storlek och sedan flytta tillbaka dem.
  • Kom ihåg att när du ändrar storlek på dina undernät är fem IP-adresser per undernät reserverade av Azure. Se officiell dokumentation.

Referens för storlekstabell

Storleken på undernätet avgör hur många användbara IP-adresser som finns i undernätet.

Storlek på undernät Användbara IP-adresser
/29 3
/28 11
/27 27
/26 59
/25 123
/24 251

Skapa ett undernät

  1. I Azure-portalen, öppna din enklav.

  2. Välj Hantera i vänstra menyn och välj sedan Subnet.

    Skärmdump som visar enklavens subnätshanteringssida.

  3. Välj + Subnet för att öppna subnet-formuläret.

  4. Ange följande värden:

    • Namn: Ange ett namn som identifierar subnätets syfte. Namnet måste vara unikt inom enklavens virtuella nätverk.
    • IPv4: Ange ett adressintervall i CIDR-notation, såsom 10.0.0.0/26. Intervallet måste ligga inom enklavens virtuella nätverksadressutrymme och får inte överlappa ett annat subnät. Välj en storlek som ger tillräckligt med adresser för den tjänst och arbetsbelastning du planerar att distribuera. Azure reserverar fem IP-adresser i varje subnät.
    • Subnätdelegering: Låt detta fält vara tomt om inte Azure-tjänsten du planerar att distribuera kräver ett delegerat subnät. Om delegering krävs, välj den tjänst som anges i den tjänstens dokumentation. Välj inte en tjänst enbart baserat på en möjlig framtida arbetsbelastning.

    Om du inte väljer en Azure-tjänst som kräver delegering, skapa subnätet utan delegering. Till exempel delegeras App Service-subnätet i Tutorial 1-2: Create enclaves in a Azure Enclave-community till Microsoft.Web/serverFarms, medan det gemensamma subnätet som används för andra resurser inte delegeras.

  5. Välj Spara.

Delegering av undernät

När du skapar ett nytt subnät i enklavens virtuella nätverk kan du delegera subnätet till en Azure-tjänst. Subnätsdelegering utser subnätet för användning av en specifik tjänst (till exempel en tjänst som måste injicera sina egna resurser i subnätet) och ger den tjänsten de behörigheter den behöver för att hantera sina tjänstespecifika resurser i subnätet. Ställ in delegeringen när du skapar eller hanterar subnätet via enklavens Hantera>subnät-upplevelse , så att delegeringen registreras i enklavens auktoritativa konfiguration.

Note

Azure reserverar fem IP-adresser per subnät, och ett delegerat subnät är dedikerat till sin delegerade tjänst. Dimensionera delegerade undernät därefter. Se referens till storlekstabellen.

Enklavauktoritet över det virtuella nätverket

Azure Enclave hanterar enclave virtual network. Den skapar det virtuella nätverket, dess subnät samt den routning och konfiguration som kopplar det virtuella nätverket till enklavanslutningshantering. Eftersom enklaven äger detta tillstånd, skapa och ändra subnät endast genom enklavens Manage erfarenhet.

Varning

Utför inte operationer direkt mot Enclaves virtuella nätverk. Direkta ändringar gör att det virtuella nätverket avviker från hanteringen i Azure Enclave, vilket kan störa hanteringen av enklavanslutningar (inklusive men inte begränsat till enklavslutpunkter, enklavanslutningar och funktioner för enklavundernät). När det virtuella nätverket har avvikit kan enklaven inte längre synkronisera det på ett tillförlitligt sätt och du kan behöva distribuera om enklaven via en ARM-mall med specifika egenskaper för att synkronisera enklavens egenskaper så att de överensstämmer med enklavens virtuella nätverk.

Operationer för att undvika att utföra direkt på enklavens virtuella nätverk inkluderar, men är inte begränsade till, följande exempel:

  • Lägga till, ta bort, ändra storlek eller delegera subnät utanför enklavupplevelsen.
  • Att ändra adressutrymmet för det virtuella nätverket.
  • Redigering av ruttabeller, associationer till nätverkssäkerhetsgrupper eller peeringanslutningar.
  • Andra virtuella nätverksnivåredigeringar.

Exempel på kunddrift: DNS-servrar

Att modifiera DNS-servrarna på enklavens virtuella nätverk stöds och gör inte att enklaven glider ur hantering. Du kan ställa in anpassade DNS-servrar på enklavens virtuella nätverk för att tillhandahålla namnupplösning för dina arbetsbelastningar. Förutom DNS-serverinställningar, använd Azure Enclave-hanteringsupplevelsen för andra virtuella nätverks- och subnätsändringar.