VNets in unterschiedlichen Regionen benötigen eine Verbindung? Konfiguriere globales Peering
CloudTrips benötigt für zukünftige Disaster-Recovery-Ressourcen ein Netzwerk in einer zweiten Azure-Region. Ein VNet gehört zu genau einer Region. Deshalb kann das neue Netzwerk in North Europe nicht Teil des vorhandenen VNets in West Europe sein.
Verbinde beide Netzwerke mit globalem VNet-Peering. Globales Peering ist dieselbe VNet-Peering-Funktion wie im vorherigen Trip. Azure bezeichnet die Verbindung als global, wenn sich die VNets in unterschiedlichen Regionen befinden. Im Portal gibt es keinen separaten Schalter Global.
Dieser Trip baut auf folgendem Trip auf: Zwei VNets benötigen private Kommunikation? Erstelle ein VNet-Peering.
Regionsübergreifende Verbindung planen
Verwende:
Application VNet: vnet-cloudtrips-test-weu
Application region: West Europe
Application address space: 10.20.0.0/16
DR VNet: vnet-cloudtrips-dr-test-neu
DR region: North Europe
DR address space: 10.50.0.0/16
DR subnet: snet-dr
DR subnet range: 10.50.1.0/24
Peering shown on application VNet: peer-app-to-dr
Peering shown on DR VNet: peer-dr-to-app
10.50.0.0/16 überlappt weder die zuvor erstellten Anwendungs- und
Dienstenetzwerke noch den reservierten Netzwerkbereich.
VNet-Peering ist nicht transitiv. Das vorhandene Peering zwischen Anwendung und Diensten verbindet das Dienste-VNet nicht automatisch mit dem DR-VNet. Dieser Trip erstellt eine direkte Verbindung zwischen Anwendung und DR.
VNet in North Europe erstellen
Suche im Azure-Portal nach Virtual networks, öffne den Dienst und wähle Create.
Konfiguriere unter Basics:
Subscription: CloudTrips TEST
Resource group: rg-cloudtrips-network-test-weu
Name: vnet-cloudtrips-dr-test-neu
Region: North Europe
Die Ressourcengruppe befindet sich in West Europe, kann aber Ressourcen aus anderen Regionen enthalten. Das VNet selbst wird wie oben ausgewählt in North Europe erstellt.
Füge unter Security für diese Übung weder Azure Bastion, Azure Firewall, einen DDoS-Schutzplan noch virtuelle Netzwerkverschlüsselung hinzu.
Konfiguriere unter IP Addresses:
IPv4 address space: 10.50.0.0/16
Subnet purpose/template: Default
Subnet name: snet-dr
Starting address: 10.50.1.0
Subnet size: /24
Default outbound access: Disabled

Füge unter Tags hinzu:
Application: CloudTrips
Environment: TEST
Purpose: DisasterRecovery
Wähle Review + create und anschließend Create.
Globales Peering konfigurieren
Öffne vnet-cloudtrips-test-weu, wähle Settings > Peerings und dann
Add.
In diesem Formular bezeichnet Local virtual network das aktuell geöffnete
Anwendungs-VNet. Remote virtual network bezeichnet das unten ausgewählte
DR-VNet. Der lokale Peeringname lautet daher peer-app-to-dr, der
Remote-Peeringname peer-dr-to-app.
Konfiguriere unter Remote virtual network summary:
Peering link name: peer-dr-to-app
Subscription: CloudTrips TEST
Virtual network: vnet-cloudtrips-dr-test-neu
Erlaube dem DR-VNet den Zugriff auf vnet-cloudtrips-test-weu. Lasse
weitergeleiteten Datenverkehr und Gateway-/Route-Server-Optionen deaktiviert.
Konfiguriere unter Local virtual network summary:
Peering link name: peer-app-to-dr
Erlaube vnet-cloudtrips-test-weu den Zugriff auf das DR-VNet. Lasse die
übrigen Weiterleitungs- und Gatewayoptionen deaktiviert.
Das Portal fragt nicht, ob globales Peering verwendet werden soll. Es erkennt die unterschiedlichen Regionen West Europe und North Europe und erstellt globales Peering automatisch.

Wähle Add.
Regionsübergreifendes Peering überprüfen
Kehre zu Peerings zurück und wähle Refresh, bis peer-app-to-dr den
Status Connected anzeigt. Öffne das DR-VNet und bestätige, dass auch
peer-dr-to-app den Status Connected anzeigt.

Bestätige in Cloud Shell, dass sich die VNets in unterschiedlichen Regionen befinden:
az network vnet show \
--resource-group rg-cloudtrips-network-test-weu \
--name vnet-cloudtrips-test-weu \
--query "{Name:name,Region:location,AddressSpace:addressSpace.addressPrefixes[0]}" \
--output table
az network vnet show \
--resource-group rg-cloudtrips-network-test-weu \
--name vnet-cloudtrips-dr-test-neu \
--query "{Name:name,Region:location,AddressSpace:addressSpace.addressPrefixes[0]}" \
--output table
Überprüfe anschließend das Peering:
az network vnet peering show \
--resource-group rg-cloudtrips-network-test-weu \
--vnet-name vnet-cloudtrips-test-weu \
--name peer-app-to-dr \
--query "{State:peeringState,Access:allowVirtualNetworkAccess}" \
--output yaml
Der Status sollte Connected und der Zugriff true sein.
Globales Peering stellt private regionsübergreifende Konnektivität bereit. Es kopiert jedoch keine Ressourcen, repliziert keine Anwendungsdaten und führt keinen Disaster-Recovery-Failover aus. Diese Funktionen müssen separat geplant werden.