1.3. Network
您可以为 Microsoft Azure 应用程序上 Ansible Automation Platform 使用的 VNet 配置网络地址范围(CIDR 块)。当您在 Microsoft Azure 上部署 Ansible Automation Platform 时,您需要在网络配置表单中为应用程序设置 CIDR 块。在将 Ansible Automation Platform 部署到 Microsoft Azure 应用程序前,规划您的网络配置,因为部署后无法更改网络配置。
在规划网络配置时,请牢记以下几点:
受管应用至少需要 /24 Vnet 划分为四个子网。子网具有最小地址空间。
Expand 网络实体 最小 CIDR 块 VNet
/24
集群子网
/26
网关子网
/28
数据库子网
/28
私有链接子网
/28
- 确定您配置的 VNet 范围不会与 AKS 集群的默认 CIDR 块 (10.0.0.0/16) 进行交互。Azure 用户界面不会阻止您输入这个范围,而是对 VNet 使用默认 AKS CIDR 块会导致网络问题。
- 为确保 Microsoft Azure 上的 Ansible Automation Platform 和现有网络之间的网络对等点和通信,您的企业网络范围不得与 VNet 网络范围重叠。
- 如果您没有现有的 Azure VNet,Azure 用户界面会建议 VNet 的默认 CIDR 块和范围。不接受这些默认值。反之,使用您计划的网络配置。
有关规划网络地址范围并完成部署的网络配置表单的详情,请参考 Microsoft Azure VNet 上的 Red Hat Ansible Automation Platform。