Internet-Egress braucht eine statische IP? Erstelle ein NAT Gateway

Veröffentlicht am:

CloudTrips-Ressourcen müssen sich mit Diensten im Internet verbinden. Einige dieser Dienste akzeptieren Anfragen nur von genehmigten öffentlichen IP-Adressen. CloudTrips braucht deshalb eine ausgehende IP, die gleich bleibt. Eine eigene öffentliche IP für jede VM würde mehrere Adressen erzeugen, die abgesichert und verwaltet werden müssten.

Erstelle ein Azure NAT Gateway für snet-app. NAT steht für Network Address Translation: Bei einer ausgehenden Verbindung übersetzt das Gateway die private Quelladresse eines Workloads in eine statische öffentliche Quelladresse. Alle Ressourcen im zugeordneten Subnetz können dadurch dieselbe vorhersagbare Egress-IP teilen, ohne eine eigene öffentliche IP zu erhalten.

Dieser Trip verwendet das VNet und Anwendungssubnetz aus App braucht ein privates Netzwerk? Erstelle ein VNet.

Der vorgesehene Pfad ist:

Ressource in snet-app -> NAT Gateway -> statische öffentliche IP -> Internet

NAT Gateway verarbeitet ausgehende Verbindungen und deren Antwortverkehr. Es akzeptiert keine unaufgeforderten eingehenden Internetverbindungen, inspiziert keinen Anwendungsverkehr und ersetzt keine NSG-Regeln.

Plane den ausgehenden Pfad

Verwende:

Ressourcengruppe: rg-cloudtrips-network-test-weu
NAT Gateway: natgw-cloudtrips-app-test-weu
Öffentliche IP: pip-cloudtrips-nat-test-weu
Virtuelles Netzwerk: vnet-cloudtrips-test-weu
Subnetz: snet-app

NAT Gateway und öffentliche IP müssen sich in West Europe befinden, also in derselben Region wie das Subnetz. Erstelle eine eigene öffentliche IP und verwende pip-cloudtrips-vm-test-weu nicht wieder, denn diese Adresse wurde für direkte VM-Konnektivität erstellt.

Erstelle das NAT Gateway

Suche im Azure-Portal nach NAT gateways, öffne den Dienst und wähle Create.

Konfiguriere unter Basics:

Subscription: CloudTrips TEST
Resource group: rg-cloudtrips-network-test-weu
NAT gateway name: natgw-cloudtrips-app-test-weu
Region: West Europe
SKU: Standard
Availability zone: No Zone
TCP idle timeout: 4 minutes

Das Idle Timeout bestimmt, wie lange eine inaktive TCP-Verbindung zugeordnet bleibt. Behalte für diese Übung den Standardwert bei.

Wähle Next: Outbound IP. Wähle unter Public IP addresses die Option Create a new public IP address, gib pip-cloudtrips-nat-test-weu ein und wähle OK. Azure erstellt eine statische Standard-IPv4-Adresse für das Gateway.

Wähle Next: Networking und konfiguriere:

Virtual network: vnet-cloudtrips-test-weu
Subnet: snet-app

Nur ausgewählte Subnetze verwenden das NAT Gateway. Die Zuordnung zu snet-app ändert den ausgehenden Datenverkehr von snet-data nicht.

Seite zur Erstellung des NAT Gateways mit eigener ausgehender öffentlicher IP und Zuordnung zu snet-app

Füge unter Tags hinzu:

Application: CloudTrips
Environment: TEST
Purpose: OutboundConnectivity

Wähle Review + create und danach Create.

Überprüfe die Subnetzzuordnung

Öffne natgw-cloudtrips-app-test-weu. Bestätige auf Overview, dass der Bereitstellungsstatus Succeeded ist. Prüfe unter Settings > Outbound IP, dass pip-cloudtrips-nat-test-weu zugeordnet ist.

Öffne danach:

Virtual networks > vnet-cloudtrips-test-weu > Subnets > snet-app

Bestätige:

NAT gateway: natgw-cloudtrips-app-test-weu

CloudTrips-Anwendungssubnetz mit natgw-cloudtrips-app-test-weu als NAT Gateway

Das Subnetz hat nun eine explizite ausgehende Methode. Wenn eine Ressource in snet-app eine Internetverbindung startet, sieht das Ziel die statische Adresse von pip-cloudtrips-nat-test-weu und nicht die private IP der Ressource. Die tatsächlich sichtbare Adresse lässt sich nur mit einem laufenden Workload im Subnetz prüfen; dieser Trip überprüft die Netzwerkkonfiguration, ohne eine kostenpflichtige VM zu erstellen.

Entferne die kostenpflichtigen Ressourcen

NAT Gateway und seine öffentliche IP können Kosten verursachen, solange sie bereitgestellt sind. Wenn du mit der Übung fertig bist, öffne snet-app, setze NAT gateway auf None und speichere. Lösche danach natgw-cloudtrips-app-test-weu und anschließend pip-cloudtrips-nat-test-weu.

Lösche weder vnet-cloudtrips-test-weu noch snet-app; weitere Networking-Trips verwenden sie.