Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Neste artigo, você aprenderá a gerenciar conexões de rede para um centro de desenvolvimento no Microsoft Dev Box. As conexões de rede permitem que as caixas de desenvolvimento se conectem a redes virtuais existentes. Além disso, você pode definir as configurações de rede para habilitar a conexão com recursos locais a partir de sua caixa de desenvolvimento. O local, ou região do Azure, da conexão de rede determina onde as caixas de desenvolvimento associadas são hospedadas.
Você pode optar por implantar caixas de desenvolvimento em uma rede hospedada pela Microsoft associada a um pool de caixas de desenvolvimento ou em uma rede gerenciada. Se você optar por implantar caixas de desenvolvimento em uma rede gerenciada, deverá primeiro configurar uma conexão de rede.
Você precisa adicionar pelo menos uma conexão de rede a um centro de desenvolvimento no Microsoft Dev Box.
Pré-requisitos
- Permissões suficientes para permitir a criação e configuração de conexões de rede.
- Pelo menos uma rede virtual e sub-rede disponível para suas caixas de desenvolvimento.
Ao planejar a conectividade de rede para suas caixas de desenvolvimento, considere os seguintes pontos:
- Identifique a região ou o local mais próximo dos usuários da caixa de desenvolvimento. Implantar caixas de desenvolvimento em uma região próxima aos usuários oferece a eles uma experiência melhor.
- Determine se as caixas de desenvolvimento devem se conectar às suas redes existentes usando a associação do Microsoft Entra ou a associação híbrida do Microsoft Entra.
Verificar suas permissões
Para gerenciar uma conexão de rede, confirme se você tem as seguintes permissões:
| Ação | Funções | Permissões necessárias |
|---|---|---|
| Criar e configurar uma rede virtual e uma sub-rede | Colaborador de Rede (Proprietário ou Colaborador) | Permissões em uma rede virtual existente ou permissão para criar uma nova rede virtual e sub-rede |
| Criar ou excluir uma conexão de rede | Proprietário ou Colaborador | Permissões em uma assinatura do Azure ou em um grupo de recursos específico, que inclui permissão para criar um grupo de recursos |
| Adicionar ou remover uma conexão de rede | Contributor | Permissão para executar ações de Gravação no centro de desenvolvimento |
Criar uma rede virtual e uma sub-rede
Para criar uma conexão de rede, você precisa de uma rede virtual e sub-rede existentes. Se você não tiver uma rede virtual e uma sub-rede disponíveis, use as seguintes etapas para criar esses recursos:
Inicie sessão no portal Azure.
Na caixa de pesquisa, digite rede virtual. Na lista de resultados, selecione Redes virtuais.
Na página Redes virtuais , selecione + Criar.
No painel Criar rede virtual , configure os seguintes valores na guia Noções básicas :
Configuração Valor Subscription Selecione a sua subscrição. Grupo de recursos Selecione um grupo de recursos existente ou crie um novo recurso selecionando Criar novo, inserindo um nome e selecionando OK. Nome da rede virtual Insira um nome para a rede virtual. Região Selecione a região para a rede virtual e as caixas de desenvolvimento. Importante
A região selecionada para a rede virtual é onde o Azure implanta as caixas de desenvolvimento.
Na guia Segurança , aceite as configurações padrão.
Na guia Endereços IP , aceite as configurações padrão.
No separador Rever + criar , reveja as definições.
Depois que a validação for aprovada para sua configuração, selecione Criar.
Este procedimento cria uma rede virtual e uma sub-rede padrão.
Permitir o acesso aos pontos de extremidade do Microsoft Dev Box a partir da sua rede
Uma organização pode controlar a entrada e saída de rede usando um firewall, grupos de segurança de rede e até mesmo o Microsoft Defender.
Se sua organização roteia o tráfego de saída através de um firewall, você precisará abrir determinadas portas para permitir que o serviço Microsoft Dev Box funcione. Para obter mais informações, consulte Requisitos de rede.
Planejar uma conexão de rede
As seções a seguir mostram como criar e configurar uma conexão de rede no Microsoft Dev Box.
Revisar tipos de ingresso no Ative Directory
O Microsoft Dev Box requer uma associação configurada e funcional ao Ative Directory, que define como as caixas de desenvolvimento ingressam no seu domínio e acessam recursos. Tem duas opções:
Ingresso do Microsoft Entra: Se sua organização usa a ID do Microsoft Entra, você pode usar uma associação do Microsoft Entra (às vezes chamada de associação nativa do Microsoft Entra). Os usuários da caixa de desenvolvimento entram nas caixas de desenvolvimento do Microsoft Entra usando sua conta do Microsoft Entra. Eles acessam recursos com base nas permissões atribuídas a essa conta. O Microsoft Entra join permite o acesso a aplicativos e recursos locais e baseados em nuvem. Para obter mais informações, consulte Planejar sua implantação de ingresso do Microsoft Entra.
Ingresso híbrido do Microsoft Entra: se sua organização tiver uma implementação do Ative Directory local, você ainda poderá se beneficiar de algumas das funcionalidades do Microsoft Entra ID usando caixas de desenvolvimento híbridas associadas ao Microsoft Entra. Essas caixas de desenvolvimento são unidas à sua instância local do Ative Directory e registradas com a ID do Microsoft Entra. As caixas de desenvolvimento híbridas do Microsoft Entra exigem linha de visão de rede para seus controladores de domínio locais periodicamente. Sem esta ligação, os dispositivos tornam-se inutilizáveis. Para obter mais informações, consulte Planejar sua implantação de associação híbrida do Microsoft Entra.
Criar uma conexão de rede
Use os procedimentos a seguir para criar uma conexão de rede para sua configuração de caixa de desenvolvimento.
Inicie sessão no portal Azure.
Na caixa de pesquisa, introduza ligações de rede. Na lista de resultados, selecione Conexões de rede.
Na página Conexões de rede , selecione + Criar:
No painel Criar uma conexão de rede , configure os seguintes valores na guia Noções básicas :
Configuração Valor Tipo de associação de domínio Selecione Associação do Ative Directory do Azure (para Ingresso do Microsoft Entra). Subscription Selecione a assinatura na qual você deseja criar a conexão de rede. Grupo de recursos Selecione um grupo de recursos existente ou selecione Criar novo e insira um nome para o novo grupo de recursos. Nome Insira um nome descritivo para a conexão de rede. Rede virtual Selecione a rede virtual que você deseja que a conexão de rede use. Subnet Selecione a sub-rede que você deseja que a conexão de rede use.
No separador Rever + criar , reveja as definições.
Depois que a validação for aprovada para sua configuração, selecione Criar.
Após a conclusão da implantação, selecione Ir para recurso. Confirme se a conexão aparece na página Conexões de rede .
Observação
O Microsoft Dev Box cria automaticamente um grupo de recursos para cada conexão de rede, que contém as placas de interface de rede (NICs) que usam a rede virtual atribuída à conexão de rede. O grupo de recursos tem um nome fixo com base no nome e na região da conexão de rede. Não é possível alterar o nome do grupo de recursos nem especificar um grupo de recursos existente.
Ligar e remover ligações de rede
As conexões de rede permitem que as caixas de desenvolvimento se conectem a redes virtuais existentes. A localização ou região Azure da ligação de rede determina onde as dev boxes associadas estão alojadas.
Se já tens uma ligação de rede que queres usar com o Microsoft Dev Box, tens de o ligar a um dev center antes de o poderes usar para projetos e pools de dev box. Podes ligar várias ligações de rede a um centro de desenvolvimento.
Anexar uma conexão de rede a um centro de desenvolvimento
Para ligar uma ligação de rede a um centro de desenvolvimento:
No portal Azure, vai à página do dev center onde queres ligar a ligação de rede.
Na página do centro de desenvolvimento, selecione Rede em configuração da caixa de desenvolvimento no menu de navegação à esquerda.
Na página de Redes , selecione Adicionar.
No painel Adicionar ligação de rede , selecione a ligação de rede que pretende usar e depois selecione Adicionar:
Depois de ligares a ligação à rede, o portal Azure faz várias verificações de saúde na rede. Pode ver o estado das verificações na página Rede do Dev Center.
Se todas as verificações de integridade forem aprovadas, a conexão de rede é adicionada ao centro de desenvolvimento e pode ser selecionada ao criar pools de dev boxes. As dev boxes nos pools são criadas e unidas ao domínio na localização virtual da rede atribuída à ligação de rede.
Para resolver erros e problemas nas verificações de saúde, veja Solucionar Problemas de Ligações de Rede Azure.
Remover uma conexão de rede de um centro de desenvolvimento
Siga estas etapas para remover uma conexão de rede conectada de um centro de desenvolvimento.
Observação
Se a ligação de rede estiver a ser usada por um ou mais centros de desenvolvimento, não pode removê-la.
No portal Azure, seleciona o centro de desenvolvimento que tem a ligação que queres remover.
Na página do centro de desenvolvimento, selecione Rede em configuração da caixa de desenvolvimento no menu de navegação à esquerda.
Seleciona a ligação de rede que queres remover e depois seleciona Remover.
Responda OK à mensagem de confirmação.
Depois de remover uma ligação de rede, ela deixa de estar disponível para uso pelos grupos de dev box no dev center.