VM braucht einen Netzwerkadapter? Erstelle eine Netzwerkschnittstelle

Veröffentlicht am:

Eine virtuelle Maschine benötigt einen Verbindungspunkt zu einem Azure-Netzwerk. Dieser Verbindungspunkt ist eine Netzwerkschnittstelle, die häufig als NIC bezeichnet wird.

Die NIC verbindet die zukünftige CloudTrips-VM mit snet-app und erhält eine private IP-Adresse aus diesem Subnetz. Ihre primäre IP-Konfiguration kann auch auf die für die VM reservierte öffentliche IP verweisen.

Dieser Trip baut auf folgendem Trip auf: VM braucht eine Internetadresse? Erstelle eine öffentliche IP.

Schnittstelle planen

Verwende:

Subscription: CloudTrips TEST
Resource group: rg-cloudtrips-network-test-weu
Region: West Europe
Name: nic-cloudtrips-vm-test-weu
Virtual network: vnet-cloudtrips-test-weu
Subnet: snet-app
IP version: IPv4
Private IP assignment: Dynamic
Public IP: pip-cloudtrips-vm-test-weu

Die NIC gehört zu einem VNet und einem Subnetz. Azure reserviert dynamisch eine verfügbare private Adresse aus snet-app unter 10.20.1.0/24. Dynamische Zuweisung bedeutet nicht, dass sich die Adresse bei jedem Neustart ändert. Die private Adresse bleibt normalerweise zugewiesen, bis die NIC geändert oder gelöscht wird.

Netzwerkschnittstelle erstellen

Suche im Azure-Portal nach Network interfaces, öffne den Dienst und wähle Create.

Konfiguriere:

Subscription: CloudTrips TEST
Resource group: rg-cloudtrips-network-test-weu
Name: nic-cloudtrips-vm-test-weu
Region: West Europe
Virtual network: vnet-cloudtrips-test-weu
Subnet: snet-app
IP version: IPv4
Private IP address assignment: Dynamic

Wenn das Portal diese zusätzlichen Optionen anzeigt, lasse Accelerated networking deaktiviert und setze Network security group auf None. Accelerated Networking hängt von der späteren VM-Größe ab, und ein späterer Trip wird die Sicherheitsregeln hinzufügen.

Seite zum Erstellen der Netzwerkschnittstelle mit CloudTrips-VNet, Anwendungssubnetz und dynamischer privater IP-Konfiguration

Füge unter Tags hinzu:

Application: CloudTrips
Environment: TEST
Purpose: VM

Wähle Review + create und anschließend Create.

Öffentliche IP zuordnen

Durch die Zuordnung der öffentlichen IP erhält der Internetverkehr eine Adresse, über die er die NIC und später die damit verbundene VM erreichen kann. Azure ordnet den an die öffentliche Adresse gesendeten Datenverkehr der privaten Adresse der NIC zu. Die VM selbst verwendet innerhalb des VNets weiterhin ihre private IP.

Diese Zuordnung ist optional. Sie ist nur erforderlich, wenn die VM eine direkte eingehende Verbindung aus dem Internet annehmen muss. Eine interne VM oder eine VM, die über Azure Bastion, ein VPN, einen Load Balancer oder einen anderen kontrollierten Einstiegspunkt erreichbar ist, benötigt keine eigene öffentliche IP. Die Zuordnung öffnet außerdem keine Ports; eine NSG muss den erforderlichen Datenverkehr ausdrücklich erlauben.

Das Portal bietet beim Erstellen einer eigenständigen NIC keine Auswahl für eine öffentliche IP an. Öffne die neue NIC und gehe zu:

Settings > IP configurations > ipconfig1

Wähle unter Public IP address settings die Option Associate. Wähle:

Public IP address: pip-cloudtrips-vm-test-weu

Behalte für die private IP die Zuweisung Dynamic bei und wähle anschließend Save.

NIC-Einstellungen von ipconfig1 mit Zuordnung der vorhandenen öffentlichen CloudTrips-IP

Schnittstelle überprüfen

Öffne die Seiten Overview und IP configurations der NIC. Bestätige:

Virtual network/subnet: vnet-cloudtrips-test-weu/snet-app
Private IP address: Eine Adresse aus 10.20.1.0/24
Private IP assignment: Dynamic
Public IP address: pip-cloudtrips-vm-test-weu
Virtual machine: Keine VM angezeigt

CloudTrips-NIC-Übersicht mit privater Adresse, öffentlicher IP-Zuordnung und nicht verbundenem Status

Die leere VM-Zuordnung ist korrekt, da die VM noch nicht existiert. Auch die MAC-Adresse kann leer bleiben, bis die NIC mit einer VM verbunden und diese VM zum ersten Mal gestartet wird.

Die Zuordnung einer öffentlichen Standard-IP erlaubt nicht automatisch eingehende Verbindungen. Der vorgesehene Port muss später ausdrücklich mit einer Netzwerksicherheitsgruppe erlaubt werden. Ein späterer VM-Trip wird diese vorhandene NIC beim Erstellen der VM mit Azure CLI verwenden.

Behalte die NIC für die folgenden Trips. Wenn du sie löschst, wird die öffentliche IP getrennt, aber nicht gelöscht. Sie bleibt bestehen und kann weiterhin Kosten verursachen.