从虚拟机端点迁移到网络安全组NSG

时间:2016-08-29 08:00:07

标签: azure azure-virtual-network

我正在将现有Azure经典虚拟机迁移到基于资源管理器的较新虚拟机,并对此提出一些建议。

新架构将有

  • 绑定到公共IP的负载均衡器
  • 1虚拟网络
  • 1网络安全组
  • 1子网
  • 1 NIC
  • 1 VM

将旧端点和关联的ACL迁移到新结构的最佳方法是什么?是否将端点和ACL作为单独的入站安全规则添加到新的网络安全组?

感谢。

2 个答案:

答案 0 :(得分:4)

  

是否将端点和ACL作为单独的入站安全规则添加到新的网络安全组?

简而言之,是的。

"端点ACL"迁移不支持。您可以在迁移之前将其删除,然后再将其添加回网络安全组。

以下是有关迁移期间不支持的功能和配置的article

此外,这里有一些references可能会有帮助。

答案 1 :(得分:0)

我相信您可以在迁移到ARM之前设置经典网络安全组,然后迁移它们。当您无法控制访问门户网站并重新连接NSG时,这将有助于防止迁移过程中的停机时间。

相关问题