添加或删除子网委托

子网委派为服务提供了显式权限,以便能够在部署服务时使用唯一标识符在子网中创建服务专属资源。 本文介绍如何添加或删除为 Azure 服务委托的子网。

先决条件

  • 具有活动订阅的 Azure 帐户。 创建试用帐户

  • 如果没有创建要委托给 Azure 服务的子网,则需要以下权限:Microsoft.Network/virtualNetworks/subnets/write。 内置的网络参与者角色也包含必需的权限。

创建虚拟网络

在本部分中,将创建一个虚拟网络和一个将会委托给 Azure 服务的子网。

下面的过程创建虚拟网络及资源子网。

  1. 在门户中,搜索并选择“虚拟网络”。

  2. 在“虚拟网络”页面上,选择“+ 创建”。

  3. 在“创建虚拟网络”的“基本信息”选项卡上输入或选择以下信息:

    设置
    项目详细信息
    订阅 选择订阅。
    资源组 选择“新建”。
    在“名称”中输入“test-rg”。
    选择“确定”。
    实例详细信息
    名称 输入“vnet-1”。
    区域 选择“美国东部 2”。

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. 选择“下一步”,转到“安全性”选项卡。

  5. 选择“下一步”,转到“IP 地址”选项卡。

  6. 在“子网”的地址空间框中,选择“默认”子网。

  7. 在“编辑子网”中,输入或选择以下信息:

    设置
    子网详细信息
    子网模板 保留默认值“默认”。
    名称 输入“subnet-1”。
    开始地址 保留默认值“10.0.0.0”。
    子网大小 保留默认值“/24 (256 个地址)”。

    Screenshot of default subnet rename and configuration.

  8. 选择“保存”。

  9. 选择屏幕底部的“查看 + 创建”,然后在验证通过时选择“创建”。

将子网委托给 Azure 服务

在此部分,我们将上一部分创建的子网委托给 Azure 服务。

  1. 登录到 Azure 门户

  2. 在门户顶部的搜索框中,输入“虚拟网络”。 在搜索结果中,选择“虚拟网络”。

  3. 选择“vnet-1”。

  4. 在“设置”中选择“子网”。

  5. 选择 subnet-1

  6. 输入或选择以下信息:

    设置
    子网委托
    将子网委托给服务 选择要将子网委托给的服务。 例如 Microsoft.Sql/managedInstances。
  7. 选择“保存”。

从 Azure 服务中删除子网委托

在此部分中,你将移除针对 Azure 服务的子网委托。

  1. 登录到 Azure 门户

  2. 在门户顶部的搜索框中,输入“虚拟网络”。 在搜索结果中,选择“虚拟网络”。

  3. 选择“vnet-1”。

  4. 在“设置”中选择“子网”。

  5. 选择 subnet-1

  6. 输入或选择以下信息:

    设置
    子网委托
    将子网委托给服务 选择“无”。
  7. 选择“保存”。

清理资源

使用创建的资源之后,可以删除资源组及其所有资源。

  1. 在 Azure 门户中,搜索并选择“资源组”。

  2. 在“资源组”页上,选择“test-rg”资源组。

  3. 在“test-rg”页上,选择“删除资源组”。

  4. 在“输入资源组名称以确认删除”中输入“test-rg”,然后选择“删除”。

后续步骤