Internet-Egress braucht eine statische IP? Erstelle ein NAT Gateway
CloudTrips-Ressourcen müssen sich mit Diensten im Internet verbinden. Einige dieser Dienste akzeptieren Anfragen nur von genehmigten öffentlichen IP-Adressen. CloudTrips braucht deshalb eine ausgehende IP, die gleich bleibt. Eine eigene öffentliche IP für jede VM würde mehrere Adressen erzeugen, die abgesichert und verwaltet werden müssten.
Erstelle ein Azure NAT Gateway für snet-app. NAT steht für Network
Address Translation: Bei einer ausgehenden Verbindung übersetzt das Gateway
die private Quelladresse eines Workloads in eine statische öffentliche
Quelladresse. Alle Ressourcen im zugeordneten Subnetz können dadurch dieselbe
vorhersagbare Egress-IP teilen, ohne eine eigene öffentliche IP zu erhalten.
Dieser Trip verwendet das VNet und Anwendungssubnetz aus App braucht ein privates Netzwerk? Erstelle ein VNet.
Der vorgesehene Pfad ist:
Ressource in snet-app -> NAT Gateway -> statische öffentliche IP -> Internet
NAT Gateway verarbeitet ausgehende Verbindungen und deren Antwortverkehr. Es akzeptiert keine unaufgeforderten eingehenden Internetverbindungen, inspiziert keinen Anwendungsverkehr und ersetzt keine NSG-Regeln.
Plane den ausgehenden Pfad
Verwende:
Ressourcengruppe: rg-cloudtrips-network-test-weu
NAT Gateway: natgw-cloudtrips-app-test-weu
Öffentliche IP: pip-cloudtrips-nat-test-weu
Virtuelles Netzwerk: vnet-cloudtrips-test-weu
Subnetz: snet-app
NAT Gateway und öffentliche IP müssen sich in West Europe befinden, also
in derselben Region wie das Subnetz. Erstelle eine eigene öffentliche IP und
verwende pip-cloudtrips-vm-test-weu nicht wieder, denn diese Adresse wurde
für direkte VM-Konnektivität erstellt.
Erstelle das NAT Gateway
Suche im Azure-Portal nach NAT gateways, öffne den Dienst und wähle Create.
Konfiguriere unter Basics:
Subscription: CloudTrips TEST
Resource group: rg-cloudtrips-network-test-weu
NAT gateway name: natgw-cloudtrips-app-test-weu
Region: West Europe
SKU: Standard
Availability zone: No Zone
TCP idle timeout: 4 minutes
Das Idle Timeout bestimmt, wie lange eine inaktive TCP-Verbindung zugeordnet bleibt. Behalte für diese Übung den Standardwert bei.
Wähle Next: Outbound IP. Wähle unter Public IP addresses die Option
Create a new public IP address, gib pip-cloudtrips-nat-test-weu ein und
wähle OK. Azure erstellt eine statische Standard-IPv4-Adresse für das
Gateway.
Wähle Next: Networking und konfiguriere:
Virtual network: vnet-cloudtrips-test-weu
Subnet: snet-app
Nur ausgewählte Subnetze verwenden das NAT Gateway. Die Zuordnung zu
snet-app ändert den ausgehenden Datenverkehr von snet-data nicht.

Füge unter Tags hinzu:
Application: CloudTrips
Environment: TEST
Purpose: OutboundConnectivity
Wähle Review + create und danach Create.
Überprüfe die Subnetzzuordnung
Öffne natgw-cloudtrips-app-test-weu. Bestätige auf Overview, dass der
Bereitstellungsstatus Succeeded ist. Prüfe unter Settings > Outbound
IP, dass pip-cloudtrips-nat-test-weu zugeordnet ist.
Öffne danach:
Virtual networks > vnet-cloudtrips-test-weu > Subnets > snet-app
Bestätige:
NAT gateway: natgw-cloudtrips-app-test-weu

Das Subnetz hat nun eine explizite ausgehende Methode. Wenn eine Ressource in
snet-app eine Internetverbindung startet, sieht das Ziel die statische
Adresse von pip-cloudtrips-nat-test-weu und nicht die private IP der
Ressource. Die tatsächlich sichtbare Adresse lässt sich nur mit einem
laufenden Workload im Subnetz prüfen; dieser Trip überprüft die
Netzwerkkonfiguration, ohne eine kostenpflichtige VM zu erstellen.
Entferne die kostenpflichtigen Ressourcen
NAT Gateway und seine öffentliche IP können Kosten verursachen, solange sie
bereitgestellt sind. Wenn du mit der Übung fertig bist, öffne snet-app, setze
NAT gateway auf None und speichere. Lösche danach
natgw-cloudtrips-app-test-weu und anschließend
pip-cloudtrips-nat-test-weu.
Lösche weder vnet-cloudtrips-test-weu noch snet-app; weitere
Networking-Trips verwenden sie.