Démarrage rapide : Créer une passerelle NAT StandardV2

Dans ce guide de démarrage rapide, découvrez comment créer une passerelle NAT (Network Address Translation) pour la référence SKU StandardV2 de Azure NAT Gateway à l’aide du portail Azure, du Azure PowerShell ou du Azure CLI. Le service Azure NAT Gateway fournit une connectivité sortante évolutive pour les machines virtuelles dans Azure.

Prerequisites

Créer un groupe de ressources

Créez un groupe de ressources pour contenir toutes les ressources de ce guide de démarrage rapide.

  1. Connectez-vous au portail Azure.

  2. Dans la zone de recherche située en haut du portail, entrez Groupe de ressources. Sélectionnez Groupes de ressources dans les résultats de la recherche.

  3. Sélectionnez + Créer.

  4. Sous l’onglet Informations de base de Créer un groupe de ressources, entrez ou sélectionnez les informations suivantes.

    Réglage Valeur
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Entrez test-rg.
    Region Entrez USA Est.
  5. Sélectionnez Vérifier + créer.

  6. Cliquez sur Créer.

Créer la passerelle NAT

Dans cette section, créez la passerelle NAT et les ressources de prise en charge.

Azure NAT Gateway prend en charge plusieurs options de déploiement pour les adresses IP et les configurations de redondance pour répondre à vos exigences de connectivité et de disponibilité.

Adresse IPv4 redondante à redondance zonale

  1. Connectez-vous au portail d’aperçu Azure.

  2. Dans la zone de recherche située en haut du portail, entrez Adresse IP publique. Sélectionnez Adresses IP publique dans les résultats de la recherche.

  3. Cliquez sur Créer.

  4. Dans Créer une adresse IP publique, entrez les informations suivantes.

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Sélectionnez votre groupe de ressources. Cet exemple utilise test-rg.
    Détails de l’instance
    Region Sélectionnez une région. Cet exemple utilise la région USA Est.
    Détails de configuration
    Nom Entrez public-ip-nat.
    Version IP Sélectionnez IPv4.
    Référence (SKU) Sélectionnez Standard V2 (pour une utilisation avec la passerelle NAT Standard V2).
    Niveau Sélectionnez Régional.
  5. Sélectionnez Examiner + créer, puis sélectionnez Créer.

  6. Dans la zone de recherche située en haut du portail Azure, entrez nat gateway. Sélectionnez Passerelle NAT dans les résultats de la recherche.

  7. Cliquez sur Créer.

  8. Sous l’onglet Basique de Création de passerelle de traduction d'adresses réseau (NAT), entrez ou sélectionnez les informations suivantes.

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Sélectionnez test-rg ou votre groupe de ressources.
    Détails de l’instance
    Nom de la passerelle NAT Entrez nat-gateway.
    Region Sélectionnez votre région. Cet exemple utilise la région USA Est.
    Référence (SKU) Sélectionnez Standard V2.
    Délai d’inactivité TCP (minutes) Conservez la valeur par défaut 4.
  9. Cliquez sur Suivant.

  10. Sous l’onglet Adresse IP sortante , sélectionnez + Ajouter des adresses IP publiques ou des préfixes.

  11. Dans Ajouter des adresses IP publiques ou des préfixes, sélectionnez Adresses IP publiques. Sélectionnez l’adresse IP publique que vous avez créée précédemment, public-ip-nat.

  12. Cliquez sur Enregistrer.

  13. Sélectionnez Examiner + créer, puis sélectionnez Créer.

Préfixe IPv4 redondant entre zones

  1. Connectez-vous au portail d’aperçu Azure.

  2. Dans la zone de recherche située en haut du portail, entrez le préfixe d’adresse IP publique. Sélectionnez Préfixes d’adresse IP publique.

  3. Cliquez sur Créer.

  4. Sous l’onglet Informations de base de Créer un préfixe d’adresse IP publique, entrez les informations suivantes.

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Sélectionnez votre groupe de ressources. Cet exemple utilise test-rg.
    Détails de l’instance
    Nom Entrez public-ip-prefix-nat.
    Region Sélectionnez votre région. Cet exemple utilise la région USA Est.
    Sku Sélectionnez Standard V2.
    Version IP Sélectionnez IPv4.
    Propriété du préfixe Sélectionnez appartenant à Microsoft.
    Taille du préfixe Sélectionnez une taille de préfixe. Cet exemple utilise /28 (16 adresses).
  5. Sélectionnez Examiner + créer, puis sélectionnez Créer.

  6. Dans la zone de recherche située en haut du portail Azure, entrez nat gateway. Sélectionnez Passerelle NAT dans les résultats de la recherche.

  7. Cliquez sur Créer.

  8. Sous l'onglet Basique de la passerelle NAT de traduction d'adresses réseau, entrez ou sélectionnez les informations suivantes.

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Sélectionnez test-rg ou votre groupe de ressources.
    Détails de l’instance
    Nom de la passerelle NAT Entrez nat-gateway.
    Region Sélectionnez votre région. Cet exemple utilise la région USA Est.
    Référence (SKU) Sélectionnez Standard V2.
    Délai d’inactivité TCP (minutes) Conservez la valeur par défaut 4.
  9. Cliquez sur Suivant.

  10. Sous l’onglet Adresse IP sortante , sélectionnez + Ajouter des adresses IP publiques ou des préfixes.

  11. Dans Ajouter des adresses IP publiques ou des préfixes, sélectionnez Préfixes d’adresse IP publique. Sélectionnez le préfixe IP public que vous avez créé précédemment, public-ip-prefix-nat.

  12. Sélectionnez Examiner + créer, puis sélectionnez Créer.

Créer des configurations de réseau virtuel et de sous-réseau

Créez le réseau virtuel et les sous-réseaux dont vous avez besoin pour ce guide de démarrage rapide.

  1. Dans la zone de recherche située en haut du portail Azure, entrez Réseau virtuel. Sélectionnez Réseaux virtuels dans les résultats de la recherche.

  2. Cliquez sur Créer.

  3. Sous l’onglet Informations de base de Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes.

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Sélectionnez test-rg ou votre groupe de ressources.
    Détails de l’instance
    Nom Entrez vnet-1.
    Region Sélectionnez votre région. Cet exemple utilise la région USA Est.
  4. Sélectionnez l’onglet Adresses IP, ou sélectionnez Suivant>.

  5. Dans Sous-réseaux, sélectionnez le sous-réseaupar défaut .

  6. Dans Modifier le sous-réseau, entrez ou sélectionnez les informations suivantes.

    Réglage Valeur
    Objectif du sous-réseau Conservez la valeur par défaut.
    Nom Entrez subnet-1.
    Sous-réseau privé
    Activer le sous-réseau privé (aucun accès sortant par défaut) Cochez la case.
    Sécurité
    Passerelle NAT Sélectionner nat-gateway.
  7. Cliquez sur Enregistrer.

  8. Sélectionnez + Ajouter un sous-réseau.

  9. Dans Ajouter un sous-réseau, entrez ou sélectionnez les informations suivantes.

    Réglage Valeur
    Objectif du sous-réseau Sélectionnez Azure Bastion.
  10. Conservez le reste des paramètres par défaut, puis sélectionnez Ajouter.

  11. Sélectionnez Examiner + créer, puis sélectionnez Créer.

Créer un hôte Azure Bastion

Créez un hôte Azure Bastion pour vous connecter en toute sécurité à la machine virtuelle.

  1. Dans la zone de recherche située en haut du portail Azure, entrez Bastion. Sélectionnez Bastions dans les résultats de la recherche.

  2. Cliquez sur Créer.

  3. Sous l’onglet Informations de base de Créer un bastion, entrez ou sélectionnez les informations suivantes.

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Sélectionnez test-rg ou votre groupe de ressources.
    Détails de l’instance
    Nom Entrez bastion.
    Region Sélectionnez votre région. Cet exemple utilise la région USA Est.
    Niveau Sélectionnez Développeur.
    Réseau virtuel Sélectionnez vnet-1.
    Sous-réseau Sélectionnez AzureBastionSubnet.
  4. Sélectionnez Examiner + créer, puis sélectionnez Créer.

L’hôte Azure Bastion peut prendre plusieurs minutes pour se déployer. Attendez que l’hôte bastion soit déployé avant de passer à la section suivante.

Créer une machine virtuelle

Dans cette section, vous allez créer une machine virtuelle pour tester la passerelle NAT et vérifier l’adresse IP publique de la connexion sortante.

La commande suivante crée des clés SECURE Shell (SSH) pour l’authentification. Vous avez besoin de la clé privée ultérieurement pour vous connecter à la machine virtuelle via Azure Bastion.

Les informations d’identification de nom d’utilisateur et de mot de passe sont requises pour la commande. Vous n’utilisez pas le mot de passe pour vous connecter à la machine virtuelle.

  1. Dans la zone de recherche située en haut du portail, entrez Machine virtuelle. Sélectionnez Machines virtuelles dans les résultats de la recherche.

  2. Sélectionnez Créer une>machine virtuelle.

  3. Dans Créer une machine virtuelle, entrez ou sélectionnez les informations suivantes sous l’onglet Informations de base .

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Sélectionnez test-rg ou votre groupe de ressources.
    Détails de l’instance
    Nom de la machine virtuelle Entrez vm-1.
    Region Sélectionnez votre région. Cet exemple utilise la région USA Est.
    Options de disponibilité Conservez la valeur par défaut Aucune redondance d’infrastructure requise.
    Type de sécurité Sélectionnez Standard.
    Image Sélectionnez Ubuntu Server 24.04 LTS - Gen2.
    Taille Sélectionnez une taille.
    Type d’authentification sélectionnez Clé publique SSH.
    Nom d’utilisateur Entrez un nom d’utilisateur de votre choix. Vous avez besoin de ce nom d’utilisateur pour vous connecter à la machine virtuelle ultérieurement.
    Source de clé publique SSH Sélectionnez Générer une nouvelle paire de clés.
    Nom de la paire de clés Entrez ssh-key.
    Ports d’entrée publics Sélectionnez Aucun.
  4. Sélectionnez Suivant : Disques, puis Sélectionnez Suivant : Mise en réseau.

  5. Sous l’onglet Mise en réseau , entrez ou sélectionnez les informations suivantes.

    Réglage Valeur
    Interface réseau
    Réseau virtuel Sélectionnez vnet-1.
    Sous-réseau Sélectionnez subnet-1.
    Adresse IP publique Sélectionnez Aucun.
    Groupe de sécurité réseau NIC Sélectionnez De base.
    Ports d’entrée publics Conservez la valeur par défaut None.
  6. Sélectionnez Examiner + créer, puis sélectionnez Créer.

Attendez que la création de la machine virtuelle se termine avant de passer à la section suivante.

Important

Vérifiez que vous téléchargez la clé privée SSH sur la machine virtuelle. Vous avez besoin de la clé privée pour vous connecter à la machine virtuelle via Azure Bastion.

Tester la passerelle NAT

Pour tester la passerelle NAT, vous découvrez d’abord l’adresse IP publique de la passerelle NAT. Vous vous connectez ensuite à la machine virtuelle de test et vérifiez la connexion sortante via l’adresse IP publique de la passerelle NAT.

  1. Dans la zone de recherche située en haut du portail, entrez Passerelle NAT. Sélectionnez Passerelle NAT dans les résultats de la recherche.

  2. Sélectionner nat-gateway.

  3. Développez Paramètres, puis sélectionnez Adresse IP sortante.

  4. Notez l’adresse IP sortante. Les adresses IP publiques individuelles et les préfixes d’adresses IP publiques configurés pour la passerelle NAT s’affichent ici.

  5. Dans la zone de recherche située en haut du portail, entrez Machine virtuelle. Sélectionnez Machines virtuelles dans les résultats de la recherche.

  6. Sélectionnez vm-1.

  7. Dans la page Vue d’ensemble , sélectionnez Se connecter, puis Connect via Bastion.

  8. Dans la liste d’authentification , sélectionnez Clé privée SSH à partir du fichier local.

  9. Dans Nom d’utilisateur, entrez le nom d’utilisateur que vous avez entré lors de la création de la machine virtuelle.

  10. Dans fichier local, sélectionnez le fichier de clé privée SSH que vous avez téléchargé précédemment.

  11. Sélectionnez Se connecter.

  12. Dans l’invite Bash, entrez la commande suivante :

    curl ifconfig.me
    
  13. Vérifiez que l’adresse IP retournée par la commande correspond à l’adresse IP publique de la passerelle NAT que vous avez notée précédemment.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Nettoyer les ressources

Lorsque vous avez terminé d’utiliser les ressources que vous avez créées, vous pouvez supprimer le groupe de ressources et toutes ses ressources.

  1. Dans le portail Azure, recherchez et sélectionnez Resource groups.

  2. Dans la page Groupes de ressources, sélectionnez le groupe de ressources test-rg.

  3. Dans la page test-rg, sélectionnez Supprimer le groupe de ressources.

  4. Entrez test-rg dans Entrez le nom du groupe de ressources pour confirmer la suppression, puis sélectionnez Supprimer.