簡體   English   中英

Azure VNET 子網委托

[英]Azure VNET Subnet delegation

有人可以幫助解釋 Azure 中的子網委派嗎?

我讀過以下沒有真正解釋任何內容的文章: https://docs.microsoft.com/en-us/azure/virtual-network/subnet-delegation-overview

什么目的? 我什么時候需要它?

子網委托通常用於允許將 PaaS 服務注入現有的虛擬網絡。 Azure Databricks服務就是一個例子。

如果在沒有 VNet 注入(默認選項)的情況下部署 DataBricks,將為 DataBricks 實例創建一個新的專用 VNet。 集群的工作節點,即 Azure VM,將連接到新的 VNet。

如果不想創建新的專用 VNet,而是使用現有 VNet,則可以使用 VNet 注入部署 DataBricks。 您基本上授予 DataBricks 服務以控制現有 VNet 中子網的某些方面。 此過程稱為子網委派。 它允許 PaaS 服務進行某些配置更改,例如添加網絡安全組規則(如果子網連接到 NSG),或配置自定義路由。

您只能將子網委派給單一資源類型。 這就是為什么您經常為 Azure PaaS 服務創建專用子網的原因。

Azure 門戶顯示 Azure DataBricks 的子網委派

上面的屏幕截圖顯示兩個子網被委派給 Microsoft.DataBricks/workspaces。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM