Início Rápido: criar um Gateway da NAT StandardV2

Neste tutorial rápido, saiba como criar um Gateway de Tradução de Endereços de Rede (NAT) para a SKU StandardV2 do Gateway da NAT do Azure usando o portal Azure, o Azure PowerShell ou o CLI do Azure. O serviço Gateway da NAT do Azure fornece conectividade de saída escalonável para máquinas virtuais em Azure.

Pré-requisitos

Criar um grupo de recursos

Crie um grupo de recursos para conter todos os recursos deste início rápido.

  1. Entre no portal Azure.

  2. Na caixa de pesquisa na parte superior do portal, insira Grupo de recursos. Selecione Grupos de recursos nos resultados da pesquisa.

  3. Selecione + Criar.

  4. Na guia Noções básicas de Criar um grupo de recursos, insira ou selecione as informações a seguir.

    Configurações Value
    Subscription Selecione sua assinatura.
    Grupo de recursos Insira test-rg.
    Região Insira Leste dos EUA.
  5. Selecione Examinar + criar.

  6. Selecione Criar.

Criar o gateway da NAT

Nesta seção, crie o gateway da NAT e os recursos de suporte.

Gateway da NAT do Azure dá suporte a várias opções de implantação para endereços IP e configurações de redundância para atender aos requisitos de conectividade e disponibilidade.

Endereço IPv4 com redundância de zona

  1. Entre no portal de visualização do Azure.

  2. Na caixa de pesquisa na parte superior do portal, insira Endereço IP Público. Selecione Endereços IP públicos nos resultados da pesquisa.

  3. Selecione Criar.

  4. Em Criar endereço IP público, insira as informações a seguir.

    Configurações Value
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione o seu grupo de recursos. Este exemplo usa test-rg.
    Detalhes da instância
    Região Selecione uma região. Este exemplo usa Leste dos EUA.
    Detalhes da configuração
    Nome Insira public-ip-nat.
    Versão do IP Selecione IPv4.
    SKU Selecione Standard V2 (Para uso com Gateway da NAT Standard V2).
    Camada Selecione Regional.
  5. Selecione Examinar + Criar e, em seguida, selecione Criar.

  6. Na caixa de pesquisa na parte superior do portal Azure, insira NAT gateway. Selecione Gateways da NAT nos resultados da pesquisa.

  7. Selecione Criar.

  8. Na guia Noções básicas do Criar gateway de conversão de endereços de rede (NAT), insira ou selecione as informações a seguir.

    Configurações Value
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione test-rg ou seu grupo de recursos.
    Detalhes da instância
    Nome do gateway da NAT Insira nat-gateway.
    Região Selecione sua região. Este exemplo usa Leste dos EUA.
    SKU Selecione Standard V2.
    Tempo limite ocioso de TCP (minutos) Mantenha o padrão de 4.
  9. Selecione Próximo.

  10. Na guia IP de saída , selecione + Adicionar endereços IP públicos ou prefixos.

  11. Em Adicionar endereços IP públicos ou prefixos, selecione Endereços IP públicos. Selecione o endereço IP público que você criou anteriormente, public-ip-nat.

  12. Clique em Salvar.

  13. Selecione Examinar + Criar e, em seguida, selecione Criar.

Prefixo IPv4 com redundância de zona

  1. Entre no portal de visualização do Azure.

  2. Na caixa de pesquisa na parte superior do portal, insira o prefixo IP público. Selecione Prefixos de IP público nos resultados da pesquisa.

  3. Selecione Criar.

  4. Na guia Noções básicas de Criar um prefixo IP público, insira as informações a seguir.

    Configurações Value
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione o seu grupo de recursos. Este exemplo usa test-rg.
    Detalhes da instância
    Nome Insira public-ip-prefix-nat.
    Região Selecione sua região. Este exemplo usa Leste dos EUA.
    Sku Selecione Standard V2.
    Versão do IP Selecione IPv4.
    Propriedade de prefixo Selecione pertencente à Microsoft.
    Tamanho do prefixo Selecione um tamanho do prefixo. Este exemplo usa /28 (16 endereços).
  5. Selecione Examinar + Criar e, em seguida, selecione Criar.

  6. Na caixa de pesquisa na parte superior do portal Azure, insira NAT gateway. Selecione Gateways da NAT nos resultados da pesquisa.

  7. Selecione Criar.

  8. Na guia Básico de Criar gateway de tradução de endereços de rede (NAT), insira ou selecione as seguintes informações.

    Configurações Value
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione test-rg ou seu grupo de recursos.
    Detalhes da instância
    Nome do gateway da NAT Insira nat-gateway.
    Região Selecione sua região. Este exemplo usa Leste dos EUA.
    SKU Selecione Standard V2.
    Tempo limite ocioso de TCP (minutos) Mantenha o padrão de 4.
  9. Selecione Próximo.

  10. Na guia IP de saída , selecione + Adicionar endereços IP públicos ou prefixos.

  11. Em Adicionar endereços IP públicos ou prefixos, selecione Prefixos de endereço público. Selecione o prefixo IP público que você criou anteriormente, public-ip-prefix-nat.

  12. Selecione Examinar + Criar e, em seguida, selecione Criar.

Criar configurações de rede virtual e sub-rede

Crie a rede virtual e as sub-redes necessárias para este início rápido.

  1. Na caixa de pesquisa na parte superior do portal Azure, insira A redevirtual. Selecione redes virtuais nos resultados da pesquisa.

  2. Selecione Criar.

  3. Na guia Noções básicas de Criar rede virtual, insira ou selecione as informações a seguir.

    Configurações Value
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione test-rg ou seu grupo de recursos.
    Detalhes da instância
    Nome Insira vnet-1.
    Região Selecione sua região. Este exemplo usa Leste dos EUA.
  4. Selecione a guia Endereços IP ou selecione Avançar>.

  5. Em Sub-redes, selecione a sub-rede padrão .

  6. Em Editar sub-rede, insira ou selecione as informações a seguir.

    Configurações Value
    Finalidade da sub-rede Deixar o padrão.
    Nome Digite subnet-1.
    Sub-rede privada
    Habilitar sub-rede privada (sem acesso de saída padrão) Selecione a caixa de seleção.
    Security
    Gateway da NAT Selecione nat-gateway.
  7. Clique em Salvar.

  8. Selecione + Adicionar uma sub-rede.

  9. Em Adicionar uma sub-rede, insira ou selecione as informações a seguir.

    Configurações Value
    Finalidade da sub-rede Selecione Azure Bastion.
  10. Deixe o restante das configurações como padrão e selecione Adicionar.

  11. Selecione Examinar + Criar e, em seguida, selecione Criar.

Criar um Azure Bastion host

Crie um host Azure Bastion para se conectar com segurança à máquina virtual.

  1. Na caixa de pesquisa na parte superior do portal Azure, insira Bastion. Selecione Bastions nos resultados da pesquisa.

  2. Selecione Criar.

  3. Na guia Noções básicas de Criar um Bastion, insira ou selecione as informações a seguir.

    Configurações Value
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione test-rg ou seu grupo de recursos.
    Detalhes da instância
    Nome Insira bastion.
    Região Selecione sua região. Este exemplo usa Leste dos EUA.
    Camada Selecione Desenvolvedor.
    Rede virtual Selecione vnet-1.
    Sub-rede Selecione AzureBastionSubnet.
  4. Selecione Examinar + Criar e, em seguida, selecione Criar.

O host Azure Bastion pode levar vários minutos para ser implantado. Aguarde a implantação do servidor bastion antes de avançar para a próxima seção.

Criar uma máquina virtual

Nesta seção, você criará uma máquina virtual para testar o gateway nat e verificar o endereço IP público da conexão de saída.

O comando a seguir cria chaves SSH (Secure Shell) para autenticação. Você precisa da chave privada mais tarde para entrar na máquina virtual por meio de Azure Bastion.

As credenciais de nome de usuário e senha são necessárias para o comando. Você não usa a senha para entrar na máquina virtual.

  1. Na caixa de pesquisa na parte superior do portal insira Máquina virtual. Selecione Máquinas virtuais nos resultados da pesquisa.

  2. Selecione Criar>Máquina virtual.

  3. Em Criar uma máquina virtual, insira ou selecione as seguintes informações na guia Básicos.

    Configurações Value
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione test-rg ou seu grupo de recursos.
    Detalhes da instância
    Nome da máquina virtual Insira vm-1.
    Região Selecione sua região. Este exemplo usa Leste dos EUA.
    Opções de disponibilidade Deixe o padrão Nenhuma redundância de infraestrutura necessária.
    Tipo de segurança Selecione Padrão.
    Image Selecione Ubuntu Server 24.04 LTS - Gen2.
    Tamanho Selecione um tamanho.
    Tipo de autenticação Selecione Chave pública SSH.
    Nome de usuário Insira um nome de usuário de sua escolha. Você precisará desse nome de usuário para entrar na máquina virtual mais tarde.
    Fonte de chave pública SSH Selecione Gerar novo par de chaves.
    Nome do par de chaves Insira ssh-key.
    Portas de entrada públicas Selecione Nenhum.
  4. Selecione Avançar: Discos e, em seguida, selecione Avançar: Rede.

  5. Na guia Rede , insira ou selecione as informações a seguir.

    Configurações Value
    Interface de rede
    Rede virtual Selecione vnet-1.
    Sub-rede Selecione subnet-1.
    IP público Selecione Nenhum.
    Grupo de segurança de rede da NIC Selecione Básico.
    Portas de entrada públicas Deixe o padrão de None.
  6. Selecione Examinar + Criar e, em seguida, selecione Criar.

Aguarde até que a criação da máquina virtual seja concluída antes de passar para a próxima seção.

Importante

Certifique-se de baixar a chave privada SSH para a máquina virtual. Você precisa da chave privada para entrar na máquina virtual por meio de Azure Bastion.

Testar o gateway da NAT

Para testar o gateway nat, primeiro você descobre o IP público do gateway nat. Conecte-se à máquina virtual de teste e verifique a conexão de saída por meio do IP público do gateway NAT.

  1. Na caixa de pesquisa na parte superior do portal, insira Gateway da NAT. Selecione Gateways da NAT nos resultados da pesquisa.

  2. Selecione nat-gateway.

  3. Expanda Configurações e selecione IP de saída.

  4. Anote o endereço IP de saída. IPs públicos individuais e prefixos IP públicos, configurados para o gateway NAT, aparecem aqui.

  5. Na caixa de pesquisa na parte superior do portal insira Máquina virtual. Selecione Máquinas virtuais nos resultados da pesquisa.

  6. Selecione vm-1.

  7. Na página Visão geral , selecione Conectar e, em seguida, selecione Conectar por meio do Bastion.

  8. Na lista Autenticação , selecione Chave Privada SSH do Arquivo Local.

  9. No Nome de usuário, insira o nome de usuário que você inseriu durante a criação da máquina virtual.

  10. No Arquivo Local, selecione o arquivo de chave privada SSH que você baixou anteriormente.

  11. Selecione Conectar.

  12. No prompt do Bash, insira o seguinte comando:

    curl ifconfig.me
    
  13. Verifique se o endereço IP retornado pelo comando corresponde ao endereço IP público do gateway nat que você anotou anteriormente.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Limpar os recursos

Quando terminar de usar os recursos que criou, você poderá excluir o grupo de recursos e todos os recursos dele.

  1. No portal Azure, pesquise e selecione Resource groups.

  2. Na página Grupos de recursos, selecione o grupo de recursos test-rg.

  3. Na página test-rg, selecione Excluir grupo de recursos .

  4. Insira test-rg em Inserir o nome do grupo de recursos para confirmar a exclusão e, em seguida, selecione Excluir.