Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste quickstart, aprenda como criar um gateway de tradução de endereços de rede (NAT) para o SKU Standard do Azure NAT Gateway usando o portal Azure, Azure PowerShell ou a CLI do Azure. O serviço Azure NAT Gateway fornece conectividade escalável de saída para máquinas virtuais no Azure.
O diagrama seguinte mostra os recursos que irá criar neste quickstart.
Pré-requisitos
- Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Criar um grupo de recursos
Na caixa de pesquisa no topo do portal, introduza Grupos de recursos. Selecione Grupos de recursos nos resultados da pesquisa.
Selecione + Criar.
Em Criar um grupo de recursos, insira ou selecione os seguintes valores:
Configurações Valor Detalhes do projeto Subscription Selecione sua assinatura do Azure. Grupo de recursos Introduza test-rg. Detalhes do recurso Região Selecione (EUA) Leste dos EUA 2. Selecione Verificar + criar.
Selecione Criar.
Criar uma rede virtual
O procedimento a seguir cria uma rede virtual com uma sub-rede de recurso:
No portal, procure e selecione Redes virtuais.
Na página Redes virtuais , selecione + Criar.
Na guia Noções básicas de Criar rede virtual, insira ou selecione as seguintes informações:
Configurações Valor Detalhes do projeto Subscription Selecione a sua subscrição. Grupo de recursos Selecione test-rg. Detalhes da instância Nome Insira vnet-1. Região Selecione (EUA) Leste dos EUA 2. Selecione Avançar para prosseguir para a guia Segurança .
Selecione Avançar para ir para o separador Endereços IP.
Na caixa de espaço de endereço em Sub-redes, selecione a sub-rede padrão .
Em Editar sub-rede, insira ou selecione as seguintes informações:
Configurações Valor Finalidade da sub-rede Deixar o padrão. Nome Introduza subnet-1. IPv4 Intervalo de endereços IPv4 Deixe o padrão de 10.0.0.0/16. Endereço inicial Deixe o padrão de 10.0.0.0. Tamanho Deixe o padrão de /24 (256 endereços). Selecione Guardar.
Selecione Rever + criar no fundo do painel. Quando a rede virtual passar a validação, selecione Criar.
Implementar o Azure Bastion
O Azure Bastion utiliza o seu navegador para se ligar a máquinas virtuais (VMs) na sua rede virtual através do Secure Shell (SSH) ou do Ambiente de Trabalho Remoto Protocol (RDP), utilizando os seus endereços IP privados. As VMs não precisam de endereços IP públicos, software cliente ou configuração especial. Para obter mais informações, consulte O que é o Azure Bastion?.
Observação
A faturação horária inicia-se no momento em que o Bastion é implantado, independentemente do uso de dados enviados. Para obter mais informações, consulte Preços e SKUs. Se estiver a implementar o Bastion como parte de um tutorial ou teste, recomendamos que elimine este recurso após terminar de o utilizar.
Na caixa de pesquisa na parte superior do portal, digite Bastion. Selecione Bastions nos resultados de pesquisa.
Selecione + Criar.
No separador Basics de Criar um Bastião, introduza ou selecione a seguinte informação:
Configurações Valor Detalhes do projeto Subscription Selecione a sua subscrição. Grupo de recursos Selecione test-rg. Detalhes da instância Nome Entre bastião. Região Selecione (EUA) Leste dos EUA 2. Nível Selecione Desenvolvedor. Configurar redes virtuais Rede virtual Selecione vnet-1. Observação
O SKU Developer para Azure Bastion é gratuito e não requer uma sub-rede dedicada do Azure Bastion. Para mais informações, consulte Quickstart: Deploy Azure Bastion - SKU para Desenvolvedores.
Selecione Verificar + criar.
Selecione Criar.
Criar uma máquina virtual
O procedimento seguinte cria uma máquina virtual Linux com autenticação por chave SSH:
Na caixa de pesquisa na parte superior do portal, digite Máquinas virtuais. Selecione Máquinas virtuais nos resultados da pesquisa.
Selecione + Criar e depois selecione Azure máquina virtual.
No separador Basics de Criar uma máquina virtual, introduza ou selecione os seguintes valores:
Configurações Valor Detalhes do projeto Subscription Selecione sua assinatura do Azure. Grupo de recursos Selecione test-rg. Detalhes da instância Nome da máquina virtual Introduza vm-1. Região Selecione (EUA) Leste dos EUA 2. Opções de disponibilidade Selecione Sem necessidade de redundância de infraestrutura. Tipo de segurança selecione Standard. Image Selecione Ubuntu Server 24.04 LTS - x64 Gen2. Tamanho Escolha um tamanho ou deixe a configuração padrão. Conta de administrador Tipo de autenticação Selecione a chave pública SSH. Nome de utilizador Insira azureuser. Fonte de chave pública SSH Selecione Gerar novo par de chaves. Nome do par de chaves Introduza vm-1_key. Selecione o separador Rede ou selecione Avançar: Discos>Avançar: Rede.
Selecione os seguintes valores:
Configurações Valor Interface de Rede Rede virtual Selecione vnet-1. Subnet Selecione subnet-1. IP público Selecione Nenhum. Selecione Verificar + criar.
Reveja as definições e, em seguida, selecione Criar.
Quando a janela Gerar novo par de chaves for aberta, selecione Baixar chave privada e criar recurso. O ficheiro-chave é descarregado como vm-1_key.pem. Certifica-te de que sabes onde o ficheiro .pem está descarregado. Precisas do caminho para o ficheiro chave para se ligar à VM.
Criar o gateway NAT
Nesta secção, cria o recurso NAT gateway e associa-o à sub-rede da rede virtual que criou.
Na caixa de pesquisa na parte superior do portal, digite NAT gateway. Selecione NAT Gateways nos resultados da pesquisa.
Selecione + Criar.
No Criar gateway de tradução de endereços de rede (NAT), introduza ou selecione esta informação no separador Básicos:
Configurações Valor Detalhes do projeto Subscription Selecione sua assinatura do Azure. Grupo de recursos Selecione test-rg. Detalhes da instância Nome do gateway NAT Digite nat-gateway. Região Selecione (EUA) Leste dos EUA 2. SKU selecione Standard. Zona de disponibilidade Selecione Sem zona. Tempo limite de inatividade TCP (minutos) Deixe o padrão de 4. Para informações sobre zonas de disponibilidade e gateway NAT, consulte Fiabilidade no Azure NAT Gateway.
Selecione o separador IP de saída ou selecione Avançar: IP de saída.
Introduza ou selecione as seguintes informações:
Configurações Valor Endereços IP públicos Selecione Criar um novo endereço IP público.
Em Nome, insira public-ip-nat.
Selecione OK.Selecione a guia Rede ou selecione Avançar: Rede.
Na rede virtual, selecione vnet-1.
No nome da sub-rede, selecione a caixa de seleção sub-rede 1 .
Selecione o separador Rever + criar, ou então selecione o botão Rever + criar na parte inferior do painel.
Selecione Criar.
Teste o gateway NAT
Para testar o gateway NAT, primeiro descobres a sua IP pública. Depois liga-se à máquina virtual de teste e verifica a ligação de saída através desse IP público.
Na caixa de pesquisa na parte superior do portal, introduza IP Público. Selecione Endereços IP públicos nos resultados da pesquisa.
Selecione public-ip-nat.
Anote o endereço IP público.
Na caixa de pesquisa na parte superior do portal, digite Máquina virtual. Selecione Máquinas virtuais nos resultados da pesquisa.
Selecione vm-1.
Na página de Visão Geral , selecione Ligar e depois selecione o separador Bastion .
Selecione Usar bastião.
Em Tipo de Autenticação, selecione Chave Privada SSH do Ficheiro Local.
No nome de utilizador, introduz azureuser.
Selecione Explorar e vá ao ficheiro vm-1_key.pem descarregado durante a criação da VM.
Selecione Conectar.
No prompt do Bash, introduza o seguinte comando:
curl ifconfig.meVerifique se o endereço IP devolvido pelo comando corresponde ao endereço IP público do gateway NAT.
azureuser@vm-1:~$ curl ifconfig.me 203.0.113.0.25
Limpeza de recursos
Quando terminar de usar os recursos que criou, você poderá excluir o grupo de recursos e todos os seus recursos.
No portal do Azure, procure e selecione Grupos de recursos.
Na página Grupos de recursos, selecione o grupo de recursos test-rg.
Na página test-rg, selecione Excluir grupo de recursos.
Digite test-rg em Digite o nome do grupo de recursos para confirmar a exclusão e selecione Excluir.