繁体   English   中英

Azure VNET 子网委托

[英]Azure VNET Subnet delegation

有人可以帮助解释 Azure 中的子网委派吗?

我读过以下没有真正解释任何内容的文章: https://docs.microsoft.com/en-us/azure/virtual-network/subnet-delegation-overview

什么目的? 我什么时候需要它?

子网委托通常用于允许将 PaaS 服务注入现有的虚拟网络。 Azure Databricks服务就是一个例子。

如果在没有 VNet 注入(默认选项)的情况下部署 DataBricks,将为 DataBricks 实例创建一个新的专用 VNet。 集群的工作节点,即 Azure VM,将连接到新的 VNet。

如果不想创建新的专用 VNet,而是使用现有 VNet,则可以使用 VNet 注入部署 DataBricks。 您基本上授予 DataBricks 服务以控制现有 VNet 中子网的某些方面。 此过程称为子网委派。 它允许 PaaS 服务进行某些配置更改,例如添加网络安全组规则(如果子网连接到 NSG),或配置自定义路由。

您只能将子网委派给单一资源类型。 这就是为什么您经常为 Azure PaaS 服务创建专用子网的原因。

Azure 门户显示 Azure DataBricks 的子网委派

上面的屏幕截图显示两个子网被委派给 Microsoft.DataBricks/workspaces。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM