Blog JSystems - uwalniamy wiedzę!

Szukaj



Ogólny opis

W niniejszym dokumencie omówimy proces tworzenia subskrypcji oraz - podstawowej infrastruktury w chmurze Microsoft Azure, skupiając się na kluczowych elementach, takich jak:

  • grupa zasobów (Resource Group)
  • sieć wirtualna (Virtual Network)
  • sieciowe grupy zabezpieczeń (Network Security Group - NSG).

Połączymy te elementy, konfigurując sieć i uruchamiając dwie maszyny wirtualne. Następnie przeprowadzimy test połączenia pomiędzy tymi maszynami, wykorzystując proste narzędzie sieciowe..

Zrozumienie procesu tworzenia i konfiguracji tych fundamentalnych elementów w Azure jest kluczowe dla każdego, kto chce efektywnie korzystać z infrastruktury chmurowej. Dlatego też ten dokument będzie stanowił krok po kroku przewodnik dla tych, którzy chcą rozpocząć swoją podróż w świecie chmury Azure, jak również dla tych, którzy chcą pogłębić swoją wiedzę na temat konfiguracji sieci i maszyn wirtualnych.


Wymagania

Jedynym wymogiem jest posiadanie konta Microsoft. Jeśli takowego konta nie posiadamy, możemy je utworzyć klikając w poniższy link:
https://signup.live.com


Tworzenie pierwszej subskrypcji w Microsoft Azure

  1. Zaloguj się na portal Azure.
    Po utworzeniu konta Microsoft zaloguj się na portal Azure, odwiedzając stronę: https://portal.azure.com
  2. Po zalogowaniu się na portalu Azure, wybierz ikonę klucza, oznaczonego jako "Subskrypcje" w pasku szybkiego wyboru. Jeśli takowa ikona nie jest widoczna, możliwym jest jej wyszukanie za pomocą wyszukiwarki, która znajduje się w górnej części ekranu wpisując "Subskrypcje".

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK

  3. Na stronie "Subskrypcje" kliknij przycisk "Dodaj", aby rozpocząć proces tworzenia nowej subskrypcji.

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (2)

  4. Następnie wybierz opcję "Płatność zgodnie z rzeczywistym użyciem" klikając w odpowiednim miejscu "Wybierz ofertę".

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (3)

  5. Wypełnij formularz kontaktowy, który jest wymagany do konfiguracji subskrypcji na platformie Microsoft Azure.
  6. Zaakceptuj wymagane zgody w formularzu.

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (4)

  7. Zweryfikuj się za pomocą numeru telefonu w dogodny dla siebie sposób. Otrzymany kod za pomocą wiadomości SMS lub rozmowy telefonicznej wpisz w następnym oknie.

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (5)

  8. Dodaj nową kartę płatniczą lub wybierz już istniejącą kartę, która to zostanie przypisana do konta i nowo-utworzonej subskrypcji. Następnie zatwierdź przyciskiem "Dalej".

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (6)

  9. Zaznacz opcję "Brak pomocy technicznej lub korzystam już z pomocy technicznej Premier firmy Microsoft." i potwierdź przyciskiem "Utwórz konto"

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (7)

  10. Następnie zostaniemy przeniesieni do kroku, w którym jesteśmy proszeni o ustawienie MFA dla naszego konta - jeśli takowe nie zostało do tej pory skonfigurowane.

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (8)

  11. Zostaniemy przeniesieni do ekranu powitalnego, gdzie zaproponowane zostanie nam krótkie szkolenie odnośnie zarządzania zasobami oraz subskrypcją. Możemy skorzystać w propozycji lub zamknąć okno za pomocą przycisku "X", znajdującego się w prawym górnym rogu ekranu.

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (9)

  12. Ponownie przechodzimy do zakładki "Subskrypcje" za pomocą paska szybkiego wyboru lub wyszukując tę frazę w wyszukiwarce, znajdującej się w górnej części ekranu.

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (10)

  13. Wybieramy naszą nowo utworzoną subskrypcję, klikając na nią.

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (11)

  14. Następnie zmieniamy jej nazwę przyjazną dla użytkownika, klikając w przycisk "Zmień nazwę".

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (12)

  15. Wybieramy nową nazwę subskrypcji - w tym wypadku jest to "Szkolenie" i klikamy przycisk "Zapisz". Subskrypcja natychmiast zmieni swoją nazwę.

    Tworzenie pierwszej subskrypcji w Microsoft Azure: PREWORK (13)

Tworzenie grupy zasobów

Pierwszym, a zarazem najbardziej podstawowym zasobem - zaraz po subskrypcji - jest grupa zasobów (resource group). Jest to swoisty kontener lub folder, pozwalający na grupowanie zasobów wedle dowolnej dla nas logiki. Przykładową dobrą praktyką w grupowaniu zasobów jest łączenie ich ze względu na ich tzw. Lifecycle.

  1. Z ekranu głównego platformy Microsoft Azure wybierz na pasku szybkiego wybierania przycisk "Grupy zasobów". Jeśli takowy przycisk nie jest widoczny, wyszukaj tę frazę w wyszukiwarce, umieszczonej na górze strony.

    Tworzenie grupy zasobów: PREWORK

  2. W zakładce "Grupy zasobów" utwórz nowy zasób, klikając przycisk "Utwórz".

    Tworzenie grupy zasobów: PREWORK (2)

  3. W zakładce "Podstawowe" konfiguratora zasobu "Grupa zasobów", wypełnij następująco poniższe pola:
    Subskrypcja: Szkolenie (lub inna nazwa nadana we wcześniejszych krokach)
    Grupa zasobów: rg-szkolenie
    Region: (Europe) Poland Central

    Tworzenie grupy zasobów: PREWORK (3)

  4. Zweryfikuj konfigurację w zakładce "Przeglądanie + tworzenie" i utwórz zasób klikając w przycisk "Utwórz".

    Tworzenie grupy zasobów: PREWORK (4)

  5. Grupa zasobów "rg-szkolenie" powinna zostać utworzona niemalże natychmiast.

Tworzenie maszyn wirtualnych

  1. Dane konfiguracyjne maszyn wirtualnych:
    Maszyna wirtualna no. 1
    Subskrypcja: Szkolenie (lub inna nazwa nadana we wcześniejszych krokach)
    Grupa zasobów: rg-szkolenie
    Nazwa maszyny wirtualnej: pg1
    Region: (Europe) Poland Central
    Opcje dostępności: Nie jest wymagana żadna nadmiarowość infrastruktury
    Typ zabezpieczeń: Maszyny wirtualne zaufanego uruchamiania
    Obraz: Ubuntu Server 22.04 LTS - x64 Gen2
    Architektura maszyny wirtualnej: x64
    Rozmiar: Standard_B1ms
    Typ uwierzytelnienia: Hasło
    Nazwa użytkownika: jsystems
    Hasło: Dowolne hasło spełniające wymogi
    Publiczne porty ruchu przychodzącego: Brak
    Podsieć: Subnet1
    Nazwa publicznego adresu IP: pip-pg1

    Maszyna wirtualna no. 2
    Subskrypcja: Szkolenie (lub inna nazwa nadana we wcześniejszych krokach)
    Grupa zasobów: rg-szkolenie
    Nazwa maszyny wirtualnej: pg2
    Region: (Europe) Poland Central
    Opcje dostępności: Nie jest wymagana żadna nadmiarowość infrastruktury
    Typ zabezpieczeń: Maszyny wirtualne zaufanego uruchamiania
    Obraz: Ubuntu Server 22.04 LTS - x64 Gen2
    Architektura maszyny wirtualnej: x64
    Rozmiar: Standard_B1ms
    Typ uwierzytelnienia: Hasło
    Nazwa użytkownika: jsystems
    Hasło: Dowolne hasło spełniające wymogi
    Publiczne porty ruchu przychodzącego: Brak
    Podsieć: Subnet1
    Nazwa publicznego adresu IP: pip-pg2
  2. Z ekranu głównego platformy Microsoft Azure wybierz na pasku szybkiego wybierania przycisk "Maszyny wirtualne". Jeśli takowy przycisk nie jest widoczny, wyszukaj tę frazę w wyszukiwarce, umieszczonej na górze strony.

    Tworzenie maszyn wirtualnych: PREWORK

  3. W zakładce "Maszyny wirtualne" utwórz nowy zasób, klikając przycisk "Utwórz".

    Tworzenie maszyn wirtualnych: PREWORK (2)

  4. W zakładce "Podstawowe informacje" konfiguratora zasobu "Grupa zasobów", wypełnij następująco poniższe pola:

    Tworzenie maszyn wirtualnych: PREWORK (3)

    Tworzenie maszyn wirtualnych: PREWORK (4)

  5. W zakładce Dyski zmieniamy "Rozmiar dysku systemu operacyjnego" na 32 GB oraz "Typ dysku systemu operacyjnego" na "SSD w warstwie Standardowa".

    Tworzenie maszyn wirtualnych: PREWORK (5)

  6. W zakładce "Sieć" utworzona zostanie nowa sieć wirtualna wraz z podsiecią. Domyślna konfiguracja jest odpowiednia. Zmieniamy wyłącznie nazwę sieci klikając pod listą konfiguracji "Sieć wirtualna" przycisk "Utwórz nowy".

    Tworzenie maszyn wirtualnych: PREWORK (6)

  7. Zmieniamy nazwę sieci wirtualnej oraz zatwierdzamy konfigurację za pomocą przycisku "OK".

    Tworzenie maszyn wirtualnych: PREWORK (7)

  8. Zaznaczamy opcję "Usuwanie publicznego adresu IP i karty sieciowej po usunięciu maszyny wirtualnej".

    Tworzenie maszyn wirtualnych: PREWORK (8)

  9. W zakładce "Zarządzanie" odznacz opcję "Bezpłatnie włącz plan podstawowy" w sekcji "Microsoft Defender dla Chmury". Pozostałe opcje pozostaw domyślne.

    Tworzenie maszyn wirtualnych: PREWORK (9)

  10. W zakładce "Monitorowanie" zaznacz opcję "Diagnostyka rozruchu" jako "Wyłącz".

    Tworzenie maszyn wirtualnych: PREWORK (10)

  11. Wszystkie ustawienia w zakładce "Zaawansowane" pozostawiamy domyślne.

    Tworzenie maszyn wirtualnych: PREWORK (11)

  12. Wszystkie ustawienia w zakładce "Tagi" pozostawiamy domyślne.

    Tworzenie maszyn wirtualnych: PREWORK (12)

  13. Zweryfikuj konfigurację w zakładce "Przeglądanie + tworzenie" i utwórz zasób klikając w przycisk "Utwórz".

    Tworzenie maszyn wirtualnych: PREWORK (13)

  14. Powtórz kroki 2-10 dla maszyny wirtualnej numer 2.

Połączenie z maszyną wirtualną

  1. Z ekranu głównego platformy Microsoft Azure wybierz na pasku szybkiego wybierania przycisk "Maszyny wirtualne". Jeśli takowy przycisk nie jest widoczny, wyszukaj tę frazę w wyszukiwarce, umieszczonej na górze strony.

    Połączenie z maszyną wirtualną: PREWORK

  2. W centralnym dashboardzie maszyny wirtualnej skopiuj publiczny adres IP i połącz się za pomocą klienta SSH - w tym wypadku PuTTy - do maszyny. Wykonaj tożsame połączenie z drugą maszyną wirtualną.

    Połączenie z maszyną wirtualną: PREWORK (2)

Testowanie połączenia pomiędzy maszynami wirtualnymi

  1. Przetestuj połączenie pomiędzy maszynami za pomocą prostej komendy "ping". Adresy prywatne IP znajdują się w dashboardzie maszyn wirtualnych. Jeśli adres sieciowy nie był zmieniany, wtedy maszyny powinny posiadać poniższe adresy IP:
    pg1: 10.0.0.4
    pg2: 10.0.0.5

    Testowanie połączenia pomiędzy maszynami wirtualnymi: PREWORK

  2. Poprawnie skonfigurowane maszyny powinny zezwolić na połączenie za pomocą komendy ping.

    Testowanie połączenia pomiędzy maszynami wirtualnymi: PREWORK (2)

Kosztorys

Zdecydowana większość zasobów na platformie Microsoft Azure generuje odpowiednie dla siebie koszta. Duża część z tych zasobów pozwala na optymalizację kosztów, przykładowo poprzez wyłączenie usługi, gdy ta nie jest użytkowana. W przypadku konfiguracji przedstawionej w tym szkoleniu, możemy ograniczyć koszta poprzez wyłączenie maszyn wirtualnych, gdy z nich nie korzystamy. Niemniej jednak koszta związane z dyskami czy publicznymi adresami IP pozostaną tak długo, jak długo dany zasób będzie istniał. Koszta przestają być naliczane, gdy całkowicie usuniemy nasze zasoby, kiedy te już nie będą nam potrzebne.

Poniższa tabela prezentuje koszta związane z konfiguracją przedstawioną w szkoleniu.

Kosztorys: PREWORK
Baner szkolenia Administracja, replikacja i tuning baz danych PostgreSQL w JSystems, terminy gwarantowane

Szkolenie Administracja, replikacja i tuning baz danych PostgreSQL →

To szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.

★★★★★Średnia ocena naszych szkoleń w Google: 5/5

Najczęściej zadawane pytania

Co jest jedynym wymogiem, aby zacząć pracę z Azure według tego przewodnika?
Jedynym wymogiem jest posiadanie konta Microsoft. Jeśli takiego konta nie mamy, możemy je utworzyć przed rozpoczęciem tworzenia subskrypcji i infrastruktury w chmurze. Dopiero po zalogowaniu na portal Azure tworzymy subskrypcję i kolejne zasoby.
Jaką ofertę subskrypcji wybieramy w tym przewodniku?
Wybieramy ofertę Płatność zgodnie z rzeczywistym użyciem. W trakcie zakładania subskrypcji wypełniamy formularz kontaktowy, akceptujemy wymagane zgody, weryfikujemy się numerem telefonu i przypisujemy kartę płatniczą, a na koniec potwierdzamy utworzenie konta.
Czym jest grupa zasobów w Azure?
Grupa zasobów to swoisty kontener lub folder, pozwalający grupować zasoby według dowolnej logiki. To najbardziej podstawowy zasób zaraz po subskrypcji. Dobrą praktyką jest łączenie w niej zasobów o wspólnym cyklu życia, na przykład tych powiązanych z jednym projektem.
Jaki obraz i rozmiar mają maszyny wirtualne w tym ćwiczeniu?
Obie maszyny używają obrazu Ubuntu Server 22.04 LTS w architekturze x64, rozmiaru Standard_B1ms i dysku systemowego 32 GB typu SSD w warstwie Standardowa. Uwierzytelnianie odbywa się hasłem dla użytkownika jsystems, a publiczne porty przychodzące są wyłączone.
Czy przy tworzeniu maszyn trzeba osobno konfigurować sieć wirtualną?
W zakładce Sieć nowa sieć wirtualna wraz z podsiecią tworzona jest automatycznie, a domyślna konfiguracja jest odpowiednia. Zmieniamy właściwie tylko nazwę sieci i zaznaczamy opcję usuwania publicznego adresu IP oraz karty sieciowej po usunięciu maszyny wirtualnej.

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...