Olá Pessoal, tudo bem com vocês?
Dando continuidade à nossa série de artigos de criação de recursos via powershell no Azure.
Vamos criar uma rede virtual para alocar os recursos do Azure e deixar em um padrão de seguro. Nesse escopo, estou montando a rede com as subnets segmentadas:
- Backend;
- Frontend;
- DMZ;
- Subnet Gateway;
Antes de começar a criar a estrutura de rede do Azure, vamos entender o funcionamento de uma rede no Azure.
No Azure quando criamos uma rede, primeiro escolhemos qual será o “Address Space” que seria um bloco de IP que iriamos utilizar dentro na nossa virtual network e dentro desse bloco vamos considerar que cada “Subnet” será um pedaço desse bloco, conforme o desenho abaixo.
Após logar no “Cloud Shell” selecione Powershell, vamos atribuir algumas variáveis para criar a rede.
$rgName= "RG_CloudShell" $locName= "East US 2" $NameVnet="VNet-AZ"
Essas variáveis são para escolher o grupo de recurso onde iremos provisionar, a localidade e o nome da sua virtual network.
Agora vamos atribuir as configurações da rede apontando o “Bloco de Endereço”, nesse caso o Address Space 192.168.20.0/24 com 256 hots.
New-AzVirtualNetwork -Name $NameVnet -ResourceGroupName $rgName -Location $locName -AddressPrefix 192.168.20.0/24
Veja que foi provisionada mas não contem subnets. agora vamos atribuir algumas variáveis. Essa variável é para validar se a rede existe dentro do ambiente.
$VirtualNetwork = Get-AzVirtualNetwork -Name $NameVnet -ResourceGroupName $rgName
Após a validação da rede existente, vamos adicionar as subnets conforme os exemplos abaixo.
Add-AzVirtualNetworkSubnetConfig -Name BackEnd -VirtualNetwork $VirtualNetwork -AddressPrefix 192.168.20.0/26
Em seguidas, vamos adicionar o restante do escopo de rede.
Add-AzVirtualNetworkSubnetConfig -Name FrontEnd -VirtualNetwork $VirtualNetwork -AddressPrefix 192.168.20.64/26 Add-AzVirtualNetworkSubnetConfig -Name DMZ -VirtualNetwork $VirtualNetwork -AddressPrefix 192.168.20.128/28 Add-AzVirtualNetworkSubnetConfig -Name GatewaySubnet -VirtualNetwork $VirtualNetwork -AddressPrefix 192.168.20.144/28
Agora vamos rodar o comando “Set” para adicionar o conjunto de subnets que foram atribuídas acima.
Set-AzVirtualNetwork -VirtualNetwork $VirtualNetwork
Pronto sua virtual network foi criada com sucesso com suas subnets segmentadas, vamos até o portal para fazer a validação.
Obrigado pessoal e até o próximo post, onde iremos falar sobre placa de rede e network security group.