你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Azure 虚拟网络加密是 Azure 虚拟网络的一项功能。 使用虚拟网络加密,你能够在网络传输中无缝加密和解密内部网络流量,同时对性能和规模的影响保持在最小。 虚拟网络加密可保护在虚拟网络中的虚拟机之间传输的数据。
先决条件
具有活动订阅的 Azure 帐户。 免费创建一个。
创建虚拟网络
下面的过程创建虚拟网络及资源子网。
在门户中,搜索并选择“虚拟网络”。
在“虚拟网络”页面上,选择“+ 创建”。
在创建虚拟网络的基本信息选项卡上输入或选择以下信息:
设置 值 项目详细信息 订阅 选择订阅。 资源组 选择“新建”。
在“名称”中输入 test-rg。
选择“确定”。实例详细信息 名称 输入“vnet-1”。 区域 选择“美国东部 2”。 选择下一步,转到安全性选项卡。
选择“下一步”,转到“IP 地址”选项卡。
在“子网”下的地址空间框中,选择“默认”子网。
在“编辑子网”窗格中,输入或选择以下信息:
设置 值 子网详细信息 子网模板 将默认值保留为“默认”。 名称 输入“subnet-1”。 开始地址 保留默认值“10.0.0.0”。 子网大小 保留默认值/24 (256 个地址)。
选择“保存”。
在屏幕底部选择“查看 + 创建”。 通过验证后,选择“创建”。
重要
若要加密流量,虚拟网络加密要求虚拟网络中有受支持的虚拟机版本。 如果在虚拟网络中部署了不受支持的虚拟机版本,则 dropUnencrypted 设置将删除不受支持的虚拟机版本之间的流量。 有关详细信息,请参阅 Azure 虚拟网络加密要求。
在虚拟网络上启用加密
按照以下步骤启用虚拟网络加密。
在门户顶部的搜索框中,开始输入“虚拟网络”。 当“虚拟网络”出现在搜索结果中时,请选择它。
选择 vnet-1 以打开 vnet-1 窗格。
在服务菜单上,选择“概述”,然后选择“属性”选项卡。
在“加密”下,选择“已禁用”。
选中“虚拟网络加密”旁边的框。
选择“保存”。
验证加密是否已启用
在门户顶部的搜索框中,开始输入“虚拟网络”。 当“虚拟网络”出现在搜索结果中时,请选择它。
选择 vnet-1 以打开 vnet-1 窗格。
在服务菜单上,选择“概述”,然后选择“属性”选项卡。
验证“加密”是否已设为“已启用”。
清理资源
使用完创建的资源之后,可以删除资源组及其所有资源。
在 Azure 门户中,搜索并选择“资源组”。
在“资源组”页上,选择“test-rg”资源组。
在“test-rg”页上,选择“删除资源组”。
在“输入资源组名称以确认删除”中输入“test-rg”,然后选择“删除”。
相关内容
- 有关虚拟网络的详细信息,请参阅什么是 Azure 虚拟网络?。
- 有关虚拟网络加密的详细信息,请参阅什么是 Azure 虚拟网络加密?。