Workload braucht ein eigenes Netzwerksegment? Erstelle ein Subnetz
Dieser Trip baut auf dem ersten Netzwerk-Trip auf: App braucht ein privates Netzwerk? Erstelle ein VNet.
Der erste Trip hat das Anwendungssubnetz snet-app erstellt. Wenn alle
Workload-Komponenten in diesem selben Subnetz liegen, lassen sich
unterschiedliche Sicherheits- und Routingregeln später schwerer anwenden.
Füge ein separates Subnetz für die Datenschicht hinzu:
Virtual network: vnet-cloudtrips-test-weu
Existing subnet: snet-app — 10.20.1.0/24
New subnet: snet-data — 10.20.2.0/24
Datensubnetz hinzufügen
Öffne im Azure-Portal:
Virtual networks > vnet-cloudtrips-test-weu > Settings > Subnets
Wähle + Subnet.

Konfiguriere:
Subnet purpose/template: Default
Name: snet-data
Starting address: 10.20.2.0
Subnet size: /24
Default outbound access: Disabled
Lasse Network security group, Route table, NAT gateway, Service endpoints und Subnet delegation für diese Übung unkonfiguriert. Wähle je nach Portalansicht Add oder Save.
10.20.2.0/24 liegt innerhalb des VNet-Adressraums 10.20.0.0/16 und
überschneidet sich nicht mit snet-app unter 10.20.1.0/24.
Segmente überprüfen
Bestätige auf der Seite Subnets:
snet-app: 10.20.1.0/24
snet-data: 10.20.2.0/24

CloudTrips besitzt jetzt getrennte Platzierungsgrenzen für Anwendungs- und Datenressourcen. Diese Trennung blockiert noch keinen Datenverkehr: Azure-Systemrouten erlauben standardmäßig die Kommunikation zwischen Subnetzen im selben VNet. Ein späterer Trip wird Netzwerksicherheitsregeln hinzufügen, um diesen Datenverkehr zu steuern.
Behalte snet-data für die folgenden Netzwerk-Trips. Wenn du es entfernen
musst, darf das Subnetz keine verbundenen Ressourcen enthalten.