Partilhar via


Conecte caixas de desenvolvimento a recursos configurando conexões de rede

Neste artigo, você aprenderá a gerenciar conexões de rede para um centro de desenvolvimento no Microsoft Dev Box. As conexões de rede permitem que as caixas de desenvolvimento se conectem a redes virtuais existentes. Além disso, você pode definir as configurações de rede para habilitar a conexão com recursos locais a partir de sua caixa de desenvolvimento. O local, ou região do Azure, da conexão de rede determina onde as caixas de desenvolvimento associadas são hospedadas.

Você pode optar por implantar caixas de desenvolvimento em uma rede hospedada pela Microsoft associada a um pool de caixas de desenvolvimento ou em uma rede gerenciada. Se você optar por implantar caixas de desenvolvimento em uma rede gerenciada, deverá primeiro configurar uma conexão de rede.

Você precisa adicionar pelo menos uma conexão de rede a um centro de desenvolvimento no Microsoft Dev Box.

Pré-requisitos

  • Permissões suficientes para permitir a criação e configuração de conexões de rede.
  • Pelo menos uma rede virtual e sub-rede disponível para suas caixas de desenvolvimento.

Ao planejar a conectividade de rede para suas caixas de desenvolvimento, considere os seguintes pontos:

  • Identifique a região ou o local mais próximo dos usuários da caixa de desenvolvimento. Implantar caixas de desenvolvimento em uma região próxima aos usuários oferece a eles uma experiência melhor.
  • Determine se as caixas de desenvolvimento devem se conectar às suas redes existentes usando a associação do Microsoft Entra ou a associação híbrida do Microsoft Entra.

Verificar suas permissões

Para gerenciar uma conexão de rede, confirme se você tem as seguintes permissões:

Ação Funções Permissões necessárias
Criar e configurar uma rede virtual e uma sub-rede Colaborador de Rede (Proprietário ou Colaborador) Permissões em uma rede virtual existente ou permissão para criar uma nova rede virtual e sub-rede
Criar ou excluir uma conexão de rede Proprietário ou Colaborador Permissões em uma assinatura do Azure ou em um grupo de recursos específico, que inclui permissão para criar um grupo de recursos
Adicionar ou remover uma conexão de rede Contributor Permissão para executar ações de Gravação no centro de desenvolvimento

Criar uma rede virtual e uma sub-rede

Para criar uma conexão de rede, você precisa de uma rede virtual e sub-rede existentes. Se você não tiver uma rede virtual e uma sub-rede disponíveis, use as seguintes etapas para criar esses recursos:

  1. Inicie sessão no portal Azure.

  2. Na caixa de pesquisa, digite rede virtual. Na lista de resultados, selecione Redes virtuais.

  3. Na página Redes virtuais , selecione + Criar.

  4. No painel Criar rede virtual , configure os seguintes valores na guia Noções básicas :

    Configuração Valor
    Subscription Selecione a sua subscrição.
    Grupo de recursos Selecione um grupo de recursos existente ou crie um novo recurso selecionando Criar novo, inserindo um nome e selecionando OK.
    Nome da rede virtual Insira um nome para a rede virtual.
    Região Selecione a região para a rede virtual e as caixas de desenvolvimento.

    Captura de ecrã do separador Noções básicas no painel para criar uma rede virtual no portal do Azure.

    Importante

    A região selecionada para a rede virtual é onde o Azure implanta as caixas de desenvolvimento.

  5. Na guia Segurança , aceite as configurações padrão.

  6. Na guia Endereços IP , aceite as configurações padrão.

  7. No separador Rever + criar , reveja as definições.

  8. Depois que a validação for aprovada para sua configuração, selecione Criar.

Este procedimento cria uma rede virtual e uma sub-rede padrão.

Permitir o acesso aos pontos de extremidade do Microsoft Dev Box a partir da sua rede

Uma organização pode controlar a entrada e saída de rede usando um firewall, grupos de segurança de rede e até mesmo o Microsoft Defender.

Se sua organização roteia o tráfego de saída através de um firewall, você precisará abrir determinadas portas para permitir que o serviço Microsoft Dev Box funcione. Para obter mais informações, consulte Requisitos de rede.

Planejar uma conexão de rede

As seções a seguir mostram como criar e configurar uma conexão de rede no Microsoft Dev Box.

Revisar tipos de ingresso no Ative Directory

O Microsoft Dev Box requer uma associação configurada e funcional ao Ative Directory, que define como as caixas de desenvolvimento ingressam no seu domínio e acessam recursos. Tem duas opções:

  • Ingresso do Microsoft Entra: Se sua organização usa a ID do Microsoft Entra, você pode usar uma associação do Microsoft Entra (às vezes chamada de associação nativa do Microsoft Entra). Os usuários da caixa de desenvolvimento entram nas caixas de desenvolvimento do Microsoft Entra usando sua conta do Microsoft Entra. Eles acessam recursos com base nas permissões atribuídas a essa conta. O Microsoft Entra join permite o acesso a aplicativos e recursos locais e baseados em nuvem. Para obter mais informações, consulte Planejar sua implantação de ingresso do Microsoft Entra.

  • Ingresso híbrido do Microsoft Entra: se sua organização tiver uma implementação do Ative Directory local, você ainda poderá se beneficiar de algumas das funcionalidades do Microsoft Entra ID usando caixas de desenvolvimento híbridas associadas ao Microsoft Entra. Essas caixas de desenvolvimento são unidas à sua instância local do Ative Directory e registradas com a ID do Microsoft Entra. As caixas de desenvolvimento híbridas do Microsoft Entra exigem linha de visão de rede para seus controladores de domínio locais periodicamente. Sem esta ligação, os dispositivos tornam-se inutilizáveis. Para obter mais informações, consulte Planejar sua implantação de associação híbrida do Microsoft Entra.

Criar uma conexão de rede

Use os procedimentos a seguir para criar uma conexão de rede para sua configuração de caixa de desenvolvimento.

  1. Inicie sessão no portal Azure.

  2. Na caixa de pesquisa, introduza ligações de rede. Na lista de resultados, selecione Conexões de rede.

  3. Na página Conexões de rede , selecione + Criar:

    Captura de tela que mostra como selecionar Criar no painel Conexões de rede.

  4. No painel Criar uma conexão de rede , configure os seguintes valores na guia Noções básicas :

    Configuração Valor
    Tipo de associação de domínio Selecione Associação do Ative Directory do Azure (para Ingresso do Microsoft Entra).
    Subscription Selecione a assinatura na qual você deseja criar a conexão de rede.
    Grupo de recursos Selecione um grupo de recursos existente ou selecione Criar novo e insira um nome para o novo grupo de recursos.
    Nome Insira um nome descritivo para a conexão de rede.
    Rede virtual Selecione a rede virtual que você deseja que a conexão de rede use.
    Subnet Selecione a sub-rede que você deseja que a conexão de rede use.

    Captura de tela que mostra a guia Noções básicas no painel para criar uma conexão de rede, com a opção para ingresso do Microsoft Entra selecionada.

  5. No separador Rever + criar , reveja as definições.

  6. Depois que a validação for aprovada para sua configuração, selecione Criar.

  7. Após a conclusão da implantação, selecione Ir para recurso. Confirme se a conexão aparece na página Conexões de rede .

Observação

O Microsoft Dev Box cria automaticamente um grupo de recursos para cada conexão de rede, que contém as placas de interface de rede (NICs) que usam a rede virtual atribuída à conexão de rede. O grupo de recursos tem um nome fixo com base no nome e na região da conexão de rede. Não é possível alterar o nome do grupo de recursos nem especificar um grupo de recursos existente.

Ligar e remover ligações de rede

As conexões de rede permitem que as caixas de desenvolvimento se conectem a redes virtuais existentes. A localização ou região Azure da ligação de rede determina onde as dev boxes associadas estão alojadas.

Se já tens uma ligação de rede que queres usar com o Microsoft Dev Box, tens de o ligar a um dev center antes de o poderes usar para projetos e pools de dev box. Podes ligar várias ligações de rede a um centro de desenvolvimento.

Anexar uma conexão de rede a um centro de desenvolvimento

Para ligar uma ligação de rede a um centro de desenvolvimento:

  1. No portal Azure, vai à página do dev center onde queres ligar a ligação de rede.

  2. Na página do centro de desenvolvimento, selecione Rede em configuração da caixa de desenvolvimento no menu de navegação à esquerda.

  3. Na página de Redes , selecione Adicionar.

    Captura de tela que mostra como selecionar Adicionar para anexar uma conexão de rede a um centro de desenvolvimento.

  4. No painel Adicionar ligação de rede , selecione a ligação de rede que pretende usar e depois selecione Adicionar:

    Captura de ecrã que mostra o painel para selecionar a ligação de rede a adicionar.

Depois de ligares a ligação à rede, o portal Azure faz várias verificações de saúde na rede. Pode ver o estado das verificações na página Rede do Dev Center.

Captura de tela que mostra o status das conexões de rede conectadas ao centro de desenvolvimento.

Se todas as verificações de integridade forem aprovadas, a conexão de rede é adicionada ao centro de desenvolvimento e pode ser selecionada ao criar pools de dev boxes. As dev boxes nos pools são criadas e unidas ao domínio na localização virtual da rede atribuída à ligação de rede.

Para resolver erros e problemas nas verificações de saúde, veja Solucionar Problemas de Ligações de Rede Azure.

Remover uma conexão de rede de um centro de desenvolvimento

Siga estas etapas para remover uma conexão de rede conectada de um centro de desenvolvimento.

Observação

Se a ligação de rede estiver a ser usada por um ou mais centros de desenvolvimento, não pode removê-la.

  1. No portal Azure, seleciona o centro de desenvolvimento que tem a ligação que queres remover.

  2. Na página do centro de desenvolvimento, selecione Rede em configuração da caixa de desenvolvimento no menu de navegação à esquerda.

  3. Seleciona a ligação de rede que queres remover e depois seleciona Remover.

    Captura de tela que mostra como remover uma conexão de rede selecionada conectada a um centro de desenvolvimento.

  4. Responda OK à mensagem de confirmação.

Depois de remover uma ligação de rede, ela deixa de estar disponível para uso pelos grupos de dev box no dev center.