Workload braucht ein eigenes Netzwerksegment? Erstelle ein Subnetz

Veröffentlicht am:

Dieser Trip baut auf dem ersten Netzwerk-Trip auf: App braucht ein privates Netzwerk? Erstelle ein VNet.

Der erste Trip hat das Anwendungssubnetz snet-app erstellt. Wenn alle Workload-Komponenten in diesem selben Subnetz liegen, lassen sich unterschiedliche Sicherheits- und Routingregeln später schwerer anwenden.

Füge ein separates Subnetz für die Datenschicht hinzu:

Virtual network: vnet-cloudtrips-test-weu
Existing subnet: snet-app — 10.20.1.0/24
New subnet: snet-data — 10.20.2.0/24

Datensubnetz hinzufügen

Öffne im Azure-Portal:

Virtual networks > vnet-cloudtrips-test-weu > Settings > Subnets

Wähle + Subnet.

Seite Subnets des CloudTrips-TEST-VNets mit der Option zum Hinzufügen eines Subnetzes

Konfiguriere:

Subnet purpose/template: Default
Name: snet-data
Starting address: 10.20.2.0
Subnet size: /24
Default outbound access: Disabled

Lasse Network security group, Route table, NAT gateway, Service endpoints und Subnet delegation für diese Übung unkonfiguriert. Wähle je nach Portalansicht Add oder Save.

10.20.2.0/24 liegt innerhalb des VNet-Adressraums 10.20.0.0/16 und überschneidet sich nicht mit snet-app unter 10.20.1.0/24.

Segmente überprüfen

Bestätige auf der Seite Subnets:

snet-app:  10.20.1.0/24
snet-data: 10.20.2.0/24

CloudTrips-TEST-VNet mit getrennten Anwendungs- und Datensubnetzen

CloudTrips besitzt jetzt getrennte Platzierungsgrenzen für Anwendungs- und Datenressourcen. Diese Trennung blockiert noch keinen Datenverkehr: Azure-Systemrouten erlauben standardmäßig die Kommunikation zwischen Subnetzen im selben VNet. Ein späterer Trip wird Netzwerksicherheitsregeln hinzufügen, um diesen Datenverkehr zu steuern.

Behalte snet-data für die folgenden Netzwerk-Trips. Wenn du es entfernen musst, darf das Subnetz keine verbundenen Ressourcen enthalten.