3.3. Direct peering(直接对等)
您可以使用直接 peering 来直接连接虚拟网络。当两个网络对等时,Azure 会更新它们间的路由,以便流量在它们间自动流。
直接对等方法比 hub 和spoke 模型更容易配置。但是,直接网络 peering 的数量会被限制。随着虚拟网络数量的增加,直接对等变得难以管理,因为每个新网络都需要与所有其他网络对等。
3.3.1. 配置直接网络 peering 复制链接链接已复制到粘贴板!
您可以在 Azure 门户的虚拟网络页面中配置 Azure 网络和 VNet 间的网络对等点。
在 Azure 控制台中,Azure 虚拟网络被称为 这个虚拟网络,而您想要与其对等的 VNet 称为远程虚拟网络。
在 Azure 门户的虚拟网络页面中,使用以下设置来配置 Azure 网络,以及您要与 Microsoft Azure 应用程序上的 Ansible Automation Platform 对等的 VNet:
在此虚拟网络 下,选择 Microsoft Azure 虚拟网络上的 Ansible Automation Platform 的设置:
- Peering link name: <hub_to_aap_peering_link_name>
- 到远程虚拟网络的流量 : Allow
- 从远程虚拟网络转发的流量:Allow
- 虚拟网络网关或 Route 服务器 : 使用此网络的网关或 Route 服务器
在 Remote virtual network 下,选择您要与 Azure 对等的虚拟网络的设置:
- 对等链接名称: <aap_to_hub_peering_link_name>
- 订阅:选择在 Microsoft Azure 上部署 Ansible Automation Platform 的订阅
- 虚拟网络:在 Microsoft Azure 虚拟网络上选择 Ansible Automation Platform: vnet-<aap_identifier>-<region>
- 到远程虚拟网络的流量: Allow
- 从远程虚拟网络转发的流量 : Allow
- 虚拟网络网关或 Route 服务器 : 使用远程虚拟网络的网关或 Route 服务器
配置了直接网络 peering 后,在 Microsoft Azure 上的 Ansible Automation Platform 和 Vnet 上的私有主机和 IP 间的流量路由。
有关配置 peering 的详细信息,请参阅 Microsoft Azure 虚拟网络指南中的创建对等。
有关直接对等点的更多信息,请参阅 Microsoft Azure 虚拟网络指南中的虚拟网络 peering。