Azure Virtual Network Gateway - доступ к ресурсам в других группах ресурсов - PullRequest
0 голосов
/ 15 февраля 2019

Давайте рассмотрим следующий сценарий:

  • У меня есть группа ресурсов в Восточном регионе с 1 ВМ
  • У меня есть группа ресурсов в Западном регионе с 1 ВМ

Обе эти виртуальные машины доступны только через частные IP-адреса.RDP через публичный IP-адрес не вариант.Можно предположить, что для того, чтобы я смог подключиться к этим машинам по протоколу RDP, мне сначала нужно было бы подключиться к VPN-шлюзу Azure.Однако я не хочу создавать виртуальный шлюз в каждой отдельной группе ресурсов.

Могу ли я войти в один ресурс (в одну группу ресурсов) и получить доступ ко всем машинам во всех другихгруппы ресурсов?

Ответы [ 2 ]

0 голосов
/ 18 февраля 2019

Да, это можно сделать с пирингом виртуальных сетей (подключение виртуальных сетей в к тому же региону Azure ).Вы можете выполнить это, чтобы внедрил топологию сети-концентратора в Azure. В этом случае виртуальная сеть-концентратор является одноранговой виртуальной сетью с , разрешающей транзит шлюза , а лучевая виртуальная сеть является пиринговой.В виртуальной сети с используются удаленные шлюзы .

обратите внимание, что вы не можете использовать удаленные шлюзы или разрешить транзит шлюза с глобальным пирингом (подключение виртуальных сетей через регионы Azure).Обратитесь к требованиям и ограничениям о глобальном пиринге.

Чтобы использовать удаленные шлюзы или разрешить транзит через шлюзы, одноранговые виртуальные сети должны находиться в одном регионе.

, поэтому вам нужно переместить одноранговые виртуальные сети в одном и том же регионе, если два виртуальных сети в каждой группе ресурсов не находятся в одном регионе.

Другой вариант создаст отдельный VPN-шлюз в другой группе ресурсов, но этоэто не ваше ожидание.Обратите внимание, что

Клиент Point-to-Site может подключаться только к ресурсам в виртуальной сети, в которой находится шлюз виртуальной сети.

См. Шлюз VPN FAQ .

0 голосов
/ 15 февраля 2019

Вы можете использовать пиринг vnet с включенным флажком Use remote gateways.Вам необходимо объединить виртуальные сети и проверить use remote gateways на втором виртуальном компьютере (один без шлюза).

Чтение:
https://docs.microsoft.com/en-us/azure/architecture/reference-architectures/hybrid-networking/hub-spoke
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-peering-overview

...