gpt4 book ai didi

azure - 如何在 Azure 中定义私有(private)子网

转载 作者:行者123 更新时间:2023-12-03 00:03:23 26 4
gpt4 key购买 nike

我正在 azure 上开发一个架构,我需要创建 3 个私有(private)子网,其中有一堆只有私有(private)地址而没有公共(public)地址的虚拟机,但我希望它们与外部联系以获取更新,但除了外部世界之外什么都没有可以联系他们(正常的私有(private)子网)。在aws中这非常简单,因为我们只需要定义一个nat网关并将其放置在公共(public)子网中,互联网上也有大量关于如何做到这一点的信息,但几乎没有关于Azure的信息。 Azure 上可能没有像不同子网这样的概念或术语。

我打算如何在 Azure 上做到这一点

  1. 创建一个 nat 网关并附加到所有私有(private)子网。
  2. 定义一个 NSG,我将仅定义出站流量到 0.0.0.0/0,并且没有来自该端口的入站流量。
  3. 默认路线

这是正确的方法吗?有什么建议么?

最佳答案

我相信您可以将 NAT 网关附加到 Vnet,出站网络流将自动默认为 NAT 网关,无需任何其他更改。

从 Azure NAT 网关页面之一:NAT 网关是使用虚拟网络内子网上的属性定义的。虚拟机在虚拟网络 vnetname 的子网 subnetname 上创建的流将使用 NAT 网关。所有出站连接都将使用与 natgatewayname 关联的 IP 地址作为源 IP 地址。

因此,如果文档准确,您只需创建 NAT 网关,将其关联到子网,出站流量将自动使用 NAT 网关进行出站。

关于azure - 如何在 Azure 中定义私有(private)子网,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61128669/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com