Azure VNET 子网委派

Cod*_*key 5 azure vnet

有人可以帮助解释 Azure 中的子网委托吗?

我读过以下文章,但它并没有真正解释任何内容: https ://learn.microsoft.com/en-us/azure/virtual-network/subnet-delegation-overview

什么目的?我什么时候需要它?

Ric*_*aal 11

子网委派通常用于允许将 PaaS 服务注入到现有的虚拟网络中。Azure Databricks服务就是一个例子。

如果在没有 VNet 注入的情况下部署 DataBricks(默认选项),将为 DataBricks 实例创建一个新的专用 VNet。群集的工作节点(即 Azure VM)将连接到新的 VNet。

如果您不想创建新的专用 VNet,而是使用现有 VNet,则可以通过 VNet 注入来部署 DataBricks。您基本上可以授予 DataBricks 服务控制现有 VNet 中子网的某些方面的权限。此过程称为子网委派。它允许 PaaS 服务进行某些配置更改,例如添加网络安全组规则(如果子网附加到 NSG)或配置自定义路由。

您只能将子网委托给单一资源类型。这就是为什么您经常为 Azure PaaS 服务创建专用子网的原因。

Azure 门户显示 Azure DataBricks 的子网委派

上面的屏幕截图显示两个子网被委托给 Microsoft.DataBricks/workspaces。