Démarrage rapide : Créer une passerelle NAT standard

Dans ce guide de démarrage rapide, découvrez comment créer une passerelle NAT (Network Address Translation) pour la référence SKU Standard de Azure NAT Gateway à l’aide du portail Azure, de Azure PowerShell ou du Azure CLI. Le service Azure NAT Gateway fournit une connectivité sortante évolutive pour les machines virtuelles dans Azure.

Le diagramme suivant montre les ressources que vous allez créer dans ce guide de démarrage rapide.

Diagramme des ressources associées à une passerelle NAT.

Conditions préalables

Créer un groupe de ressources

  1. Dans la zone de recherche située en haut du portail, entrez les groupes de ressources. Sélectionnez Groupes de ressources dans les résultats de la recherche.

  2. Sélectionnez + Créer.

  3. Dans Créer un groupe de ressources, entrez ou sélectionnez les valeurs suivantes :

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement Azure.
    Groupe de ressources Entrez test-rg.
    Détails de la ressource
    Region Sélectionnez (États-Unis) USA Est 2.
  4. Sélectionnez Vérifier + créer.

  5. Cliquez sur Créer.

Créer un réseau virtuel

La procédure suivante crée un réseau virtuel avec un sous-réseau de ressources :

  1. Dans le portail, recherchez et sélectionnez Réseaux virtuels.

  2. Dans la page Réseaux virtuels, sélectionnez + Créer.

  3. Sous l’onglet Général de la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Sélectionnez test-rg.
    Détails de l’instance
    Nom Entrez vnet-1.
    Region Sélectionnez (États-Unis) USA Est 2.
  4. Sélectionnez Suivant pour passer à l’onglet Sécurité.

  5. Sélectionnez Suivant pour passer à l’onglet Adresses IP.

  6. Dans la zone Espace d’adressage de Sous-réseaux, sélectionnez le sous-réseau par défaut.

  7. Dans Modifier le sous-réseau, entrez ou sélectionnez les informations suivantes :

    Réglage Valeur
    Objectif du sous-réseau Conservez la valeur par défaut.
    Nom Entrez subnet-1.
    IPv4
    Plage d’adresses IPv4 Conservez la valeur par défaut 10.0.0.0/16.
    Adresse de début Laissez la valeur par défaut sur 10.0.0.0.
    Taille Conservez la valeur par défaut /24 (256 adresses).
  8. Cliquez sur Enregistrer.

  9. Sélectionnez Vérifier + créer en bas du volet. Lorsque le réseau virtuel réussit la validation, sélectionnez Créer.

Déployer Azure Bastion

Azure Bastion utilise votre navigateur pour vous connecter à des machines virtuelles dans votre réseau virtuel via SECURE Shell (SSH) ou Bureau à distance Protocol (RDP) à l’aide de leurs adresses IP privées. Les machines virtuelles ne requièrent pas d’adresse IP publique, de logiciel client ou de configuration spéciale. Pour plus d’informations, consultez Présentation d’Azure Bastion.

Remarque

Le tarif horaire commence à partir du moment où Bastion est déployé, quelle que soit l’utilisation des données sortantes. Pour plus d’informations, consultez Tarifications et Références SKU. Si vous déployez Bastion dans le cadre d’un tutoriel ou d’un test, nous vous recommandons de supprimer cette ressource après l’avoir utilisée.

  1. Dans la zone de recherche située en haut du portail, entrez Bastion. Sélectionnez Bastions dans les résultats de la recherche.

  2. Sélectionnez + Créer.

  3. Sous l’onglet Informations de base de Créer un bastion, entrez ou sélectionnez les informations suivantes :

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement.
    Groupe de ressources Sélectionnez test-rg.
    Détails de l’instance
    Nom Entrez bastion.
    Region Sélectionnez (États-Unis) USA Est 2.
    Niveau Sélectionnez Développeur.
    Configurer des réseaux virtuels
    Réseau virtuel Sélectionnez vnet-1.

    Remarque

    La SKU développeur pour Azure Bastion est gratuite et ne nécessite pas de sous-réseau dédié d’Azure Bastion. Pour plus d’informations, consultez Démarrage rapide : Déployer Azure Bastion - Référence SKU développeur.

  4. Sélectionnez Vérifier + créer.

  5. Cliquez sur Créer.

Créer une machine virtuelle

La procédure suivante crée une machine virtuelle Linux avec l’authentification par clé SSH :

  1. Dans la zone de recherche située en haut du portail, entrez machines virtuelles. Sélectionnez Machines virtuelles dans les résultats de la recherche.

  2. Sélectionnez + Créer, puis Azure machine virtuelle.

  3. Sous l’onglet Informations de base de Créer une machine virtuelle, entrez ou sélectionnez les valeurs suivantes :

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement Azure.
    Groupe de ressources Sélectionnez test-rg.
    Détails de l’instance
    Nom de la machine virtuelle Entrez vm-1.
    Region Sélectionnez (États-Unis) USA Est 2.
    Options de disponibilité Sélectionnez Aucune redondance d’infrastructure requise.
    Type de sécurité Sélectionnez Standard.
    Image Sélectionnez Ubuntu Server 24.04 LTS – x64 Gen2.
    Taille Choisissez une taille ou conservez le paramètre par défaut.
    Compte d’administrateur
    Type d’authentification sélectionnez Clé publique SSH.
    Nom d’utilisateur Saisissez azureuser.
    Source de clé publique SSH Sélectionnez Générer une nouvelle paire de clés.
    Nom de la paire de clés Entrez vm-1_key.
  4. Sélectionnez l’onglet Mise en réseau, ou sélectionnez Suivant : Disques, puis Suivant : Mise en réseau.

  5. Sélectionnez les valeurs suivantes :

    Réglage Valeur
    Interface réseau
    Réseau virtuel Sélectionnez vnet-1.
    Sous-réseau Sélectionnez subnet-1.
    Adresse IP publique Sélectionnez Aucun.
  6. Sélectionnez Vérifier + créer.

  7. Passez en revue les paramètres, puis sélectionnez Créer.

  8. Quand la fenêtre Générer une nouvelle paire de clés s’ouvre, sélectionnez Télécharger la clé privée et créer une ressource. Le fichier de clé est téléchargé en tant que vm-1_key.pem. Vérifiez que vous savez où le fichier .pem est téléchargé. Vous avez besoin du chemin d’accès au fichier de clé pour vous connecter à la machine virtuelle.

Créer la passerelle NAT

Dans cette section, vous allez créer la ressource de passerelle NAT et l’associer au sous-réseau du réseau virtuel que vous avez créé.

  1. Dans la zone de recherche située en haut du portail, entrez Passerelle NAT. Sélectionnez Passerelle NAT dans les résultats de la recherche.

  2. Sélectionnez + Créer.

  3. Dans Créer une passerelle NAT (Network Address Translation), entrez ou sélectionnez ces informations sous l’onglet Informations de base :

    Réglage Valeur
    Détails du projet
    Subscription Sélectionnez votre abonnement Azure.
    Groupe de ressources Sélectionnez test-rg.
    Détails de l’instance
    Nom de la passerelle NAT Entrez nat-gateway.
    Region Sélectionnez (États-Unis) USA Est 2.
    Référence (SKU) Sélectionnez Standard.
    Zone de disponibilité Sélectionnez Aucune zone.
    Délai d’inactivité TCP (minutes) Conservez la valeur par défaut 4.

    Pour plus d’informations sur les zones de disponibilité et la passerelle NAT, consultez Fiabilité dans la passerelle NAT Azure.

  4. Sélectionnez l’onglet Adresse IP sortante ou sélectionnez Suivant : Adresse IP sortante.

  5. Entrez ou sélectionnez les informations suivantes :

    Réglage Valeur
    Adresses IP publiques Sélectionnez Créer une adresse IP publique.
    Dans Nom, entrez public-ip-nat.
    Sélectionnez OK.
  6. Sélectionnez l’onglet Mise en réseau , ou sélectionnez Suivant : Mise en réseau.

  7. Dans le réseau virtuel, sélectionnez vnet-1.

  8. Dans le nom du sous-réseau, cochez la case sous-réseau-1 .

  9. Sélectionnez l’onglet Vérifier + créer , ou sélectionnez le bouton Vérifier + créer en bas du volet.

  10. Cliquez sur Créer.

Tester la passerelle NAT

Pour tester la passerelle NAT, vous découvrez d’abord son adresse IP publique. Vous vous connectez ensuite à la machine virtuelle de test et vérifiez la connexion sortante via cette adresse IP publique.

  1. Dans la zone de recherche située en haut du portail, entrez IP publique. Sélectionnez Adresses IP publique dans les résultats de la recherche.

  2. Sélectionnez public-ip-nat.

  3. Prenez note de l’adresse IP publique.

    Capture d’écran montrant l’emplacement de l’adresse IP publique d’une passerelle NAT.

  4. Dans la zone de recherche située en haut du portail, entrez Machine virtuelle. Sélectionnez Machines virtuelles dans les résultats de la recherche.

  5. Sélectionnez vm-1.

  6. Dans la page Vue d’ensemble , sélectionnez Se connecter, puis sélectionnez l’onglet Bastion .

  7. Sélectionnez Utiliser Bastion.

  8. Sous Type d’authentification, sélectionnez Clé privée SSH dans le fichier local.

  9. Dans Nom d’utilisateur, entrez azureuser.

  10. Sélectionnez Parcourir et accédez au fichier vm-1_key.pem téléchargé lors de la création de la machine virtuelle.

  11. Sélectionnez Se connecter.

  12. Dans l’invite Bash, entrez la commande suivante :

    curl ifconfig.me
    
  13. Vérifiez que l’adresse IP retournée par la commande correspond à l’adresse IP publique de la passerelle NAT.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Nettoyer les ressources

Lorsque vous avez terminé d’utiliser les ressources que vous avez créées, vous pouvez supprimer le groupe de ressources et toutes ses ressources.

  1. Depuis le portail Azure, recherchez et sélectionnez Groupes de ressources.

  2. Dans la page Groupes de ressources, sélectionnez le groupe de ressources test-rg.

  3. Dans la page test-rg, sélectionnez Supprimer le groupe de ressources.

  4. Entrez test-rg dans Entrez le nom du groupe de ressources pour confirmer la suppression, puis sélectionnez Supprimer.