Connexion à des réseaux virtuels Azure à partir d’Azure Logic Apps à l'aide d'un environnement de service d’intégration (ISE)Connect to Azure virtual networks from Azure Logic Apps by using an integration service environment (ISE)

Pour les scénarios où vos applications logiques et vos comptes d’intégration ont besoin d’accéder à un réseau virtuel Azure, créez un environnement de service d’intégration (ISE).For scenarios where your logic apps and integration accounts need access to an Azure virtual network, create an integration service environment (ISE). Un environnement de service d’intégration est un environnement privé et isolé, qui utilise un stockage dédié et d’autres ressources conservées séparément du service Logic Apps multilocataire, « mondial », public.An ISE is a private and isolated environment that uses dedicated storage and other resources that are kept separate from the public, "global", multi-tenant Logic Apps service. Cette séparation réduit également l’impact que d’autres locataires Azure peuvent avoir sur les performances de vos applications.This separation also reduces any impact that other Azure tenants might have on your apps' performance. Un environnement ISE vous fournit également vos propres adresses IP statiques.An ISE also provides you with your own static IP addresses. Ces adresses IP sont séparées des adresses IP statiques qui sont partagées par les applications logiques dans le service multilocataire public.These IP addresses are separate from the static IP addresses that are shared by the logic apps in the public, multi-tenant service.

Quand vous créez un environnement ISE, Azure l’injecte dans votre réseau virtuel Azure, qui déploie ensuite le service Logic Apps dans votre réseau virtuel.When you create an ISE, Azure injects that ISE into your Azure virtual network, which then deploys the Logic Apps service into your virtual network. Quand vous créez une application logique ou un compte d’intégration, sélectionnez votre environnement ISE comme emplacement.When you create a logic app or integration account, select your ISE as their location. Votre application logique ou votre compte d’intégration peut ensuite accéder directement à des ressources, comme des machines virtuelles, des serveurs, des systèmes et des services, dans votre réseau virtuel.Your logic app or integration account can then directly access resources, such as virtual machines (VMs), servers, systems, and services, in your virtual network.

Sélection d’un environnement de service d’intégration

Important

Pour que les applications logiques et les comptes d’intégration fonctionnent ensemble dans un environnement ISE, il faut que tous deux utilisent le même ISE que leur emplacement.For logic apps and integration accounts to work together in an ISE, both must use the same ISE as their location.

Un ISE dispose de limites accrues quant à la durée d’exécution, la conservation du stockage, le débit, le délai d’attente des requêtes et réponses HTTP, la taille des messages et les requêtes de connecteur personnalisé.An ISE has increased limits on run duration, storage retention, throughput, HTTP request and response timeouts, message sizes, and custom connector requests. Pour plus d’informations, consultez Limites et configuration pour Azure Logic Apps.For more information, see Limits and configuration for Azure Logic Apps. Pour en savoir plus sur les ISE, consultez Accéder aux ressources Réseau virtuel Microsoft Azure à partir d’Azure Logic Apps.To learn more about ISEs, see Access to Azure Virtual Network resources from Azure Logic Apps.

Cet article vous explique comment effectuer ces tâches :This article shows you how to complete these tasks:

  • Activez l’accès pour votre ISE.Enable access for your ISE.
  • Créez votre ISE.Create your ISE.
  • Ajoutez de la capacité supplémentaire à votre ISE.Add extra capacity to your ISE.

Important

Les applications logiques, les déclencheurs et actions intégrés et les connecteurs qui s’exécutent dans votre ISE utilisent un autre plan de tarification que celui basé sur la consommation.Logic apps, built-in triggers, built-in actions, and connectors that run in your ISE use a pricing plan different from the consumption-based pricing plan. Pour plus d’informations sur la tarification et la facturation des environnements de service d’intégration, consultez le modèle de tarif pour Logic Apps.To learn how pricing and billing work for ISEs, see the Logic Apps pricing model. Pour connaître la tarification, consultez Tarification Logic Apps.For pricing rates, see Logic Apps pricing.

Conditions préalables requisesPrerequisites

  • Un abonnement Azure.An Azure subscription. Si vous n’avez pas d’abonnement Azure, inscrivez-vous pour bénéficier d’un compte Azure gratuit.If you don't have an Azure subscription, sign up for a free Azure account.

  • Un réseau virtuel Azure.An Azure virtual network. Si vous n’avez pas de réseau virtuel, découvrez comment créer un réseau virtuel Azure.If you don't have a virtual network, learn how to create an Azure virtual network.

    • Votre réseau virtuel doit comporter quatre sous-réseaux vides pour la création et le déploiement de ressources dans votre ISE.Your virtual network needs to have four empty subnets for creating and deploying resources in your ISE. Vous pouvez créer ces sous-réseaux à l’avance, ou attendre de créer votre ISE où vous pouvez créer vos sous-réseaux simultanément.You can create these subnets in advance, or you can wait until you create your ISE where you can create subnets at the same time. En savoir plus sur exigences des sous-réseaux.Learn more about subnet requirements.

    • Les noms des sous-réseaux doivent commencer par un caractère alphabétique ou un trait de soulignement, et les caractères suivants sont interdits : <, >, %, &, \\, ?, /.Subnet names need to start with either an alphabetic character or an underscore and can't use these characters: <, >, %, &, \\, ?, /.

    • Si vous souhaitez déployer l’environnement ISE par le biais d’un modèle Azure Resource Manager, assurez-vous d’abord de déléguer un sous-réseau vide à Microsoft.Logic/integrationServiceEnvironment.If you want to deploy the ISE through an Azure Resource Manager template, first make sure that you delegate one empty subnet to Microsoft.Logic/integrationServiceEnvironment. Vous n’avez pas besoin de procéder à cette délégation quand vous effectuez le déploiement par le biais du portail Azure.You don't need to do this delegation when you deploy through the Azure portal.

    • Assurez-vous que votre réseau virtuel permet d’accéder à votre ISE afin que votre environnement ISE puisse fonctionner correctement et rester accessible.Make sure that your virtual network enables access for your ISE so that your ISE can work correctly and stay accessible.

    • Si vous utilisez ExpressRoute, qui fournit une connexion privée aux services de cloud computing Microsoft, vous devez créer une table de route comportant l'itinéraire suivant, et lier cette table à chaque sous-réseau utilisé par votre ISE :If you use ExpressRoute, which provides a private connection to Microsoft cloud services, you must create a route table that has the following route and link that table to each subnet that's used by your ISE:

      Nom : <nom d’itinéraire>Name: <route-name>
      Préfixe de l’adresse : 0.0.0.0/0Address prefix: 0.0.0.0/0
      Tronçon suivant : InternetNext hop: Internet

  • Si vous souhaitez utiliser des serveurs DNS personnalisés pour votre réseau virtuel Azure, configurez ces serveurs en suivant ces étapes avant de déployer votre ISE sur votre réseau virtuel.If you want to use custom DNS servers for your Azure virtual network, set up those servers by following these steps before you deploy your ISE to your virtual network. Sinon, chaque fois que vous changez de serveur DNS, vous devez également redémarrer votre ISE.Otherwise, each time you change your DNS server, you also have to restart your ISE.

    Important

    Si vous modifiez les paramètres de votre serveur DNS après avoir créé un ISE, veillez à redémarrer ce dernier.If you change your DNS server settings after you create an ISE, make sure that you restart your ISE. Pour plus d'informations sur la gestion des paramètres d'un serveur DNS, consultez Créer, modifier ou supprimer un réseau virtuel.For more information about managing DNS server settings, see Create, change, or delete a virtual network.

Activer l’accès pour ISEEnable access for ISE

Lorsque vous utilisez un ISE avec un réseau virtuel Azure, il arrive souvent qu'un ou plusieurs ports soient bloqués.When you use an ISE with an Azure virtual network, a common setup problem is having one or more blocked ports. Les connecteurs que vous utilisez pour créer les connexions entre votre ISE et les systèmes de destination peuvent également avoir leurs propres exigences en matière de port.The connectors that you use for creating connections between your ISE and destination systems might also have their own port requirements. Par exemple, si vous communiquez avec un système FTP en utilisant le connecteur FTP, le port que vous utilisez sur votre système FTP doit être disponible, comme le port 21 par exemple, pour l'envoi de commandes.For example, if you communicate with an FTP system by using the FTP connector, the port that you use on your FTP system needs to be available, for example, port 21 for sending commands.

Pour vous assurer que votre ISE est accessible et que les applications logiques de cet ISE peuvent communiquer entre les sous-réseaux de votre réseau virtuel, ouvrez les ports dans ce tableau.To make sure that your ISE is accessible and that the logic apps in that ISE can communicate across the subnets in your virtual network, open the ports in this table. Si certains des ports requis ne sont pas disponibles, votre ISE ne fonctionnera pas correctement.If any required ports are unavailable, your ISE won't work correctly.

  • Si vous avez plusieurs instances d’ISE devant accéder à d’autres points de terminaison qui ont des restrictions d’adresse IP, déployez un pare-feu Azure ou une appliance virtuelle réseau dans votre réseau virtuel, et routez le trafic sortant via ce pare-feu ou cette appliance virtuelle réseau.If you have multiple ISE instances that need access to other endpoints that have IP restrictions, deploy an Azure Firewall or a network virtual appliance into your virtual network and route outbound traffic through that firewall or network virtual appliance. Vous pouvez ensuite configurer une adresse IP unique, sortante, publique, statique et prédictible que toutes les instances de l’environnement ISE dans votre réseau virtuel peuvent utiliser pour communiquer avec les systèmes de destination.You can then set up a single, outbound, public, static, and predictable IP address that all the ISE instances in your virtual network can use to communicate with destination systems. De cette façon, vous n’avez pas besoin de configurer des ouvertures de pare-feu supplémentaires sur ces systèmes de destination pour chaque environnement ISE.That way, you don't have to set up additional firewall openings at those destination systems for each ISE.

    Notes

    Vous pouvez utiliser cette approche pour un environnement ISE unique lorsque votre scénario nécessite de limiter le nombre d’adresses IP qui ont besoin d’un accès.You can use this approach for a single ISE when your scenario requires limiting the number of IP addresses that need access. Déterminez si les coûts supplémentaires pour le pare-feu ou l’appliance de réseau virtuel ont un sens pour votre scénario.Consider whether the additional costs for the firewall or virtual network appliance make sense for your scenario. Découvrez plus en détail la tarification du Pare-feu Azure.Learn more about Azure Firewall pricing.

  • Si vous avez créé un réseau virtuel Azure et des sous-réseaux sans contraintes, vous n'avez pas besoin de configurer des groupes de sécurité réseau dans votre réseau virtuel pour contrôler le trafic sur les sous-réseaux.If you created a new Azure virtual network and subnets without any constraints, you don't need to set up network security groups (NSGs) in your virtual network to control traffic across subnets.

  • Sur un réseau virtuel existant, vous pouvez facultativement configurer des groupes de sécurité réseau en filtrant le trafic réseau sur les sous-réseaux.On an existing virtual network, you can optionally set up NSGs by filtering network traffic across subnets. Si vous choisissez cet itinéraire, veillez à ouvrir les ports spécifiés dans le tableau sur le réseau virtuel sur lequel vous souhaitez configurer les groupes de sécurité réseau.If you choose this route, on the virtual network where you want to set up the NSGs, make sure that you open the ports in this table. Si vous utilisez des règles de sécurité NSG, les protocoles TCP et UDP sont tous deux nécessaires.If you use NSG security rules, you need both TCP and UDP protocols.

  • Si vous avez déjà des groupes, assurez-vous que vous ouvrez les ports dans ce tableau.If you have previously existing NSGs, make sure that you open the ports in this table. Si vous utilisez des règles de sécurité NSG, les protocoles TCP et UDP sont tous deux nécessaires.If you use NSG security rules, you need both TCP and UDP protocols.

Ports réseau utilisés par votre ISENetwork ports used by your ISE

Ce tableau décrit les ports du réseau virtuel Azure que votre ISE utilise et l’endroit où ces ports sont utilisés.This table describes the ports in your Azure virtual network that your ISE uses and where those ports get used. Les balises de service de Resource Manager représentent un groupe de préfixes d’adresses IP qui permet de simplifier la création de règles de sécurité.The Resource Manager service tags represents a group of IP address prefixes that help minimize complexity when creating security rules.

Important

Les ports source étant éphémères, affectez-leur la valeur * pour toutes les règles.Source ports are ephemeral, so make sure that you set them to * for all rules.

ObjectifPurpose SensDirection Ports de destinationDestination ports Balise du service sourceSource service tag Identification de destinationDestination service tag NotesNotes
Communication intra-sous-réseauIntrasubnet communication Trafic entrant et sortantInbound & Outbound * - - Important ! Pour la communication entre des composants internes aux sous-réseaux, veillez à ouvrir tous les ports au sein de ces sous-réseaux.Important: For communication between components inside subnets, make sure that you open all the ports within those subnets.
Communication interne aux sous-réseauxIntersubnet communication Trafic entrant et sortantInbound & Outbound 80, 44380, 443 VirtualNetworkVirtualNetwork VirtualNetworkVirtualNetwork Pour les communications entre sous-réseauxFor communication between subnets
Communication depuis Azure Logic AppsCommunication from Azure Logic Apps Règle de trafic sortantOutbound 80, 44380, 443 VirtualNetworkVirtualNetwork InternetInternet Le port dépend du service externe avec lequel le service Logic Apps communiqueThe port depends on the external service with which the Logic Apps service communicates
Azure Active DirectoryAzure Active Directory Règle de trafic sortantOutbound 80, 44380, 443 VirtualNetworkVirtualNetwork AzureActiveDirectoryAzureActiveDirectory
Dépendance du Stockage AzureAzure Storage dependency Règle de trafic sortantOutbound 80, 44380, 443 VirtualNetworkVirtualNetwork StockageStorage
Communication vers Azure Logic AppsCommunication to Azure Logic Apps Trafic entrantInbound 443443 Points de terminaison d’accès interne :Internal access endpoints:
VirtualNetworkVirtualNetwork

Points de terminaison d’accès externe :External access endpoints:
InternetInternet

Remarque : Ces points de terminaison font référence au paramètre du point de terminaison sélectionné lors de la création de votre ISE.Note: These endpoints refer to the endpoint setting that was selected at ISE creation. Pour plus d’informations, consultez l’article Accès au point de terminaison.For more information, see Endpoint access.

VirtualNetworkVirtualNetwork L’adresse IP de l’ordinateur ou du service qui appelle n’importe quel déclencheur de requête ou webhook qui existe dans votre application logique.The IP address for the computer or service that calls any request trigger or webhook that exists in your logic app. Fermer ou bloquer ce port empêche les appels HTTP vers Logic Apps avec les déclencheurs de requête.Closing or blocking this port prevents HTTP calls to logic apps with request triggers.
Historique des exécutions d’une application logiqueLogic app run history Trafic entrantInbound 443443 Points de terminaison d’accès interne :Internal access endpoints:
VirtualNetworkVirtualNetwork

Points de terminaison d’accès externe :External access endpoints:
InternetInternet

Remarque : Ces points de terminaison font référence au paramètre du point de terminaison sélectionné lors de la création de votre ISE.Note: These endpoints refer to the endpoint setting that was selected at ISE creation. Pour plus d’informations, consultez l’article Accès au point de terminaison.For more information, see Endpoint access.

VirtualNetworkVirtualNetwork L’adresse IP de l’ordinateur à partir duquel vous affichez l’historique des exécutions de l’application logique.The IP address for the computer from which you view the logic app's run history. Bien que la fermeture ou le blocage de ce port ne vous empêche pas d’afficher l’historique des exécutions, vous ne pouvez pas afficher les entrées et sorties pour chaque étape dans cet historique des exécutions.Although closing or blocking this port doesn't prevent you from viewing the run history, you can't view the inputs and outputs for each step in that run history.
Gestion des connexionsConnection management Règle de trafic sortantOutbound 443443 VirtualNetworkVirtualNetwork AppServiceAppService
Publier des journaux de diagnostic et métriquesPublish Diagnostic Logs & Metrics Règle de trafic sortantOutbound 443443 VirtualNetworkVirtualNetwork AzureMonitorAzureMonitor
Communication à partir d’Azure Traffic ManagerCommunication from Azure Traffic Manager Trafic entrantInbound 443443 AzureTrafficManagerAzureTrafficManager VirtualNetworkVirtualNetwork
Concepteur Logic Apps - Propriétés dynamiquesLogic Apps Designer - dynamic properties Trafic entrantInbound 454454 Consultez la colonne Remarques pour voir les adresses IP à autoriserSee Notes column for IP addresses to allow VirtualNetworkVirtualNetwork Les demandes proviennent des adresses IP de point de terminaison d’accès entrantes de Logic Apps pour cette région.Requests come from the Logic Apps access endpoint inbound IP addresses for that region.
Vérification de l’intégrité du réseauNetwork health check Trafic entrantInbound 454454 Consultez la colonne Remarques pour voir les adresses IP à autoriserSee Notes column for IP addresses to allow VirtualNetworkVirtualNetwork Les demandes proviennent des adresses IP de point de terminaison d’accès entrantes et sortantes de Logic Apps pour cette région.Requests come from the Logic Apps access endpoint for both inbound and outbound IP addresses for that region.
Dépendance de gestion App ServiceApp Service Management dependency Trafic entrantInbound 454, 455454, 455 AppServiceManagementAppServiceManagement VirtualNetworkVirtualNetwork
Déploiement du connecteurConnector deployment Trafic entrantInbound 454454 AzureConnectorsAzureConnectors VirtualNetworkVirtualNetwork Nécessaire pour le déploiement et la mise à jour des connecteurs.Necessary for deploying and updating connectors. La fermeture ou le blocage de ce port entraîne l’échec des déploiements de l’ISE et empêche les correctifs ou mises à jour du connecteur.Closing or blocking this port causes ISE deployments to fail and prevents connector updates or fixes.
Déploiement de la stratégie de connecteurConnector policy deployment Trafic entrantInbound 34433443 InternetInternet VirtualNetworkVirtualNetwork Nécessaire pour le déploiement et la mise à jour des connecteurs.Necessary for deploying and updating connectors. La fermeture ou le blocage de ce port entraîne l’échec des déploiements de l’ISE et empêche les correctifs ou mises à jour du connecteur.Closing or blocking this port causes ISE deployments to fail and prevents connector updates or fixes.
Dépendance Azure SQLAzure SQL dependency Règle de trafic sortantOutbound 14331433 VirtualNetworkVirtualNetwork SQLSQL
Azure Resource HealthAzure Resource Health Règle de trafic sortantOutbound 18861886 VirtualNetworkVirtualNetwork AzureMonitorAzureMonitor Pour publier l’état d’intégrité sur Resource HealthFor publishing health status to Resource Health
Gestion des API - Point de terminaison de gestionAPI Management - management endpoint Trafic entrantInbound 34433443 APIManagementAPIManagement VirtualNetworkVirtualNetwork
Dépendance du journal pour la stratégie Event Hub et l’agent de surveillanceDependency from Log to Event Hub policy and monitoring agent Règle de trafic sortantOutbound 56725672 VirtualNetworkVirtualNetwork Event HubEventHub
Accès aux instances du Cache Azure pour Redis entre instances de rôleAccess Azure Cache for Redis Instances between Role Instances Trafic entrantInbound
Règle de trafic sortantOutbound
6379-63836379-6383 VirtualNetworkVirtualNetwork VirtualNetworkVirtualNetwork En outre, pour qu’ISE fonctionne avec le cache Azure pour Redis, vous devez ouvrir les ports entrants et sortants décrits dans la FAQ sur le cache Azure pour Redis.Also, for ISE to work with Azure Cache for Redis, you must open these outbound and inbound ports described in the Azure Cache for Redis FAQ.
Azure Load BalancerAzure Load Balancer Trafic entrantInbound * AzureLoadBalancerAzureLoadBalancer VirtualNetworkVirtualNetwork

Créer votre environnement de service d’intégrationCreate your ISE

Pour créer votre environnement de service d’intégration, effectuez les étapes suivantes :To create your integration service environment (ISE), follow these steps:

  1. Dans le portail Azure, dans le menu principal d’Azure, sélectionnez Créer une ressource.In the Azure portal, on the main Azure menu, select Create a resource. Dans la zone de recherche, entrez « environnement de service d’intégration » comme filtre.In the search box, enter "integration service environment" as your filter.

    Créer une ressource

  2. Dans le volet de la création de l’environnement de service d'intégration, choisissez Créer.On the Integration Service Environment creation pane, choose Create.

    Choisissez « Créer ».

  3. Spécifiez ces informations pour votre environnement, puis choisissez Vérifier + créer, par exemple :Provide these details for your environment, and then choose Review + create, for example:

    Spécifier les informations pour l’environnement

    PropriétéProperty ObligatoireRequired ValeurValue DescriptionDescription
    AbonnementSubscription OuiYes <Azure-subscription-name><Azure-subscription-name> Abonnement Azure à utiliser pour votre environnementThe Azure subscription to use for your environment
    Groupe de ressourcesResource group OuiYes <nom-groupe-de-ressources-Azure><Azure-resource-group-name> Groupe de ressources Azure où vous voulez créer votre environnementThe Azure resource group where you want to create your environment
    Nom de l’environnement de service d’intégrationIntegration service environment name OuiYes <nom-environnement><environment-name> Votre nom ISE, qui peut contenir uniquement des lettres, des chiffres, des traits d’union (-), des traits de soulignement (_) et des points (.).Your ISE name, which can contain only letters, numbers, hyphens (-), underscores (_), and periods (.).
    LieuLocation OuiYes <région-centre de données-Azure><Azure-datacenter-region> Région du centre de données Azure où déployer votre environnementThe Azure datacenter region where to deploy your environment
    Référence (SKU)SKU OuiYes Premium ou Développeur (aucun contrat SLA)Premium or Developer (No SLA) Référence SKU d’ISE à créer et à utiliser.The ISE SKU to create and use. Pour connaître les différences entre ces références SKU, consultez Références SKU d’ISE.For differences between these SKUs, see ISE SKUs.

    Important ! Cette option est disponible uniquement lors de la création de votre ISE et ne peut pas être modifiée ultérieurement.Important: This option is available only at ISE creation and can't be changed later.

    Capacité supplémentaireAdditional capacity Premium :Premium:
    OuiYes

    Développeur :Developer:
    Non applicableNot applicable

    Premium :Premium:
    0 à 100 to 10

    Développeur :Developer:
    Non applicableNot applicable

    Le nombre d’unités de traitement supplémentaires à utiliser pour cette ressource ISE.The number of additional processing units to use for this ISE resource. Pour ajouter de la capacité après création, consultez Ajouter de la capacité à l’ISE.To add capacity after creation, see Add ISE capacity.
    Point de terminaison de l'accèsAccess endpoint OuiYes Interne ou externeInternal or External Type de points de terminaison d’accès à utiliser pour votre environnement ISE.The type of access endpoints to use for your ISE. Ces points de terminaison déterminent si les déclencheurs de demande ou de webhook sur les applications logiques dans votre ISE peuvent recevoir des appels en dehors de votre réseau virtuel.These endpoints determine whether request or webhook triggers on logic apps in your ISE can receive calls from outside your virtual network.

    Votre sélection affecte également la façon dont vous pouvez afficher les entrées et les sorties, ainsi qu’y accéder dans l’historique des exécutions de votre application logique.Your selection also affects the way that you can view and access inputs and outputs in your logic app runs history. Pour plus d’informations, consultez Accès aux points de terminaison de l’environnement ISE.For more information, see ISE endpoint access.

    Important ! Cette option est disponible uniquement lors de la création de votre ISE et ne peut pas être modifiée ultérieurement.Important: This option is available only at ISE creation and can't be changed later.

    Réseau virtuelVirtual network OuiYes <Azure-virtual-network-name><Azure-virtual-network-name> Réseau virtuel Azure où vous voulez injecter votre environnement, pour que les applications logiques de cet environnement puissent accéder à votre réseau virtuel.The Azure virtual network where you want to inject your environment so logic apps in that environment can access your virtual network. Si vous n’avez pas de réseau, créez d’abord un réseau virtuel Azure.If you don't have a network, create an Azure virtual network first.

    Important ! Vous pouvez effectuer cette injection seulement quand vous créez votre ISE.Important: You can only perform this injection when you create your ISE.

    Sous-réseauxSubnets OuiYes <subnet-resource-list><subnet-resource-list> Un environnement ISE nécessite quatre sous-réseaux vides pour la création et le déploiement des ressources dans votre environnement.An ISE requires four empty subnets for creating and deploying resources in your environment. Pour créer chaque sous-réseau, suivez les étapes décrites dans ce tableau.To create each subnet, follow the steps under this table.

    Créer un sous-réseauCreate subnet

    Pour créer et déployer des ressources dans votre environnement, votre ISE a besoin de quatre sous-réseaux vides qui ne sont délégués à aucun service.To create and deploy resources in your environment, your ISE needs four empty subnets that aren't delegated to any service. Vous ne pouvez pas changer ces adresses de sous-réseaux après avoir créé votre environnement.You can't change these subnet addresses after you create your environment.

    Important

    Les noms des sous-réseaux doivent commencer par un caractère alphabétique ou un trait de soulignement (pas de chiffres), et les caractères suivants sont interdits : <, >, %, &, \\, ?, /.Subnet names must start with either an alphabetic character or an underscore (no numbers), and doesn't use these characters: <, >, %, &, \\, ?, /.

    En outre, chaque sous-réseau doit être conforme aux exigences suivantes :Also, each subnet must meet these requirements:

    • Il utilise le format CIDR (Classless Inter-Domain Routing) et un espace d’adressage de Classe B.Uses the Classless Inter-Domain Routing (CIDR) format and a Class B address space.

    • Utilise au moins un /27 dans l’espace d’adressage, car chaque sous-réseau doit avoir au moins 32 adresses.Uses at least a /27 in the address space because each subnet must have at least 32 addresses as a minimum. Par exemple :For example:

      • 10.0.0.0/27 a 32 adresses car 2(32-27) est égal à 25 soit 32.10.0.0.0/27 has 32 addresses because 2(32-27) is 25 or 32.

      • 10.0.0.0/24 a 256 adresses car 2(32-24) est égal à 28 soit 256.10.0.0.0/24 has 256 addresses because 2(32-24) is 28 or 256.

      • 10.0.0.0/28 a seulement 16 adresses et est trop petit, car 2(32-28) représente 24, ou 16.10.0.0.0/28 has only 16 addresses and is too small because 2(32-28) is 24 or 16.

      Pour en savoir plus sur le calcul des adresses, consultez Blocs CIDR IPv4.To learn more about calculating addresses, see IPv4 CIDR blocks.

    • Si vous utilisez ExpressRoute, vous devez créer une table de route comportant l'itinéraire suivant, et lier cette table à chaque sous-réseau utilisé par votre ISE :If you use ExpressRoute, you have to create a route table that has the following route and link that table with each subnet that's used by your ISE:

      Nom : <nom d’itinéraire>Name: <route-name>
      Préfixe de l’adresse : 0.0.0.0/0Address prefix: 0.0.0.0/0
      Tronçon suivant : InternetNext hop: Internet

    1. Sous la liste Sous-réseaux, choisissez Gérer la configuration du sous-réseau.Under the Subnets list, choose Manage subnet configuration.

      Gérer la configuration du sous-réseau

    2. Dans le volet Sous-réseaux, choisissez Sous-réseau.On the Subnets pane, choose Subnet.

      Ajouter un sous-réseau

    3. Dans le volet Ajouter un sous-réseau, spécifiez ces informations.On the Add subnet pane, provide this information.

      • Name : Nom de votre sous-réseauName: The name for your subnet
      • Plage d’adresses (bloc CIDR) : Plage de votre sous-réseau dans votre réseau virtuel, au format CIDRAddress range (CIDR block): Your subnet's range in your virtual network and in CIDR format

      Détails de l’ajout d’un sous-réseau

    4. Une fois que vous avez terminé, sélectionnez OK.When you're done, choose OK.

    5. Répétez ces étapes pour trois autres sous-réseaux.Repeat these steps for three more subnets.

      Notes

      Si les sous-réseaux que vous tentez de créer ne sont pas valides, le portail Azure affiche un message mais ne bloque pas votre progression.If the subnets you try to create aren't valid, the Azure portal shows a message, but doesn't block your progress.

    Pour plus d’informations sur la création de sous-réseaux, consultez Ajouter un sous-réseau à un réseau virtuel.For more information about creating subnets, see Add a virtual network subnet.

  4. Une fois qu’Azure a validé les informations de votre ISE, choisissez Créer, par exemple :After Azure successfully validates your ISE information, choose Create, for example:

    Après la validation, choisissez « Créer »

    Azure commence le déploiement de votre environnement, qui prend généralement moins de deux heures.Azure starts deploying your environment, which usually takes within two hours to finish. Parfois, le déploiement peut prendre jusqu’à quatre heures.Occasionally, deployment might take up to four hours. Pour vérifier l’état du déploiement, dans votre barre d’outils Azure, choisissez l’icône Notifications, qui ouvre le volet Notifications.To check deployment status, on your Azure toolbar, choose the notifications icon, which opens the notifications pane.

    Vérifier l’état du déploiement

    Un fois le déploiement terminé, Azure montre cette notification :If deployment finishes successfully, Azure shows this notification:

    Déploiement réussi

    Sinon, suivez les instructions du portail Azure pour la résolution des problèmes de déploiement.Otherwise, follow the Azure portal instructions for troubleshooting deployment.

    Notes

    Si le déploiement échoue ou si vous supprimez votre ISE, Azure peut prendre jusqu’à une heure avant de libérer vos sous-réseaux.If deployment fails or you delete your ISE, Azure might take up to an hour before releasing your subnets. Ce délai signifie que vous devrez peut-être attendre avant de réutiliser ces sous-réseaux dans un autre ISE.This delay means means you might have to wait before reusing those subnets in another ISE.

    Si vous supprimez votre réseau virtuel, Azure a généralement besoin de jusqu'à deux heures pour libérer vos sous-réseaux, mais cette opération peut prendre plus longtemps.If you delete your virtual network, Azure generally takes up to two hours before releasing up your subnets, but this operation might take longer. Lors de la suppression de réseaux virtuels, assurez-vous qu’aucune ressource n’est restée connectée.When deleting virtual networks, make sure that no resources are still connected. Consultez Supprimer un réseau virtuel.See Delete virtual network.

  5. Pour voir votre environnement, choisissez Accéder à la ressource si Azure n’accède pas automatiquement à votre environnement une fois le déploiement terminé.To view your environment, choose Go to resource if Azure doesn't automatically go to your environment after deployment finishes.

  6. Pour vérifier l’intégrité du réseau de votre ISE, consultez Gérer votre environnement de service d’intégration.To check the network health for your ISE, see Manage your integration service environment.

  7. Pour commencer à créer des applications logiques et d’autres artefacts dans votre ISE, consultez Ajouter des artefacts à des environnements de service d’intégration.To start creating logic apps and other artifacts in your ISE, see Add artifacts to integration service environments.

    Important

    Les connecteurs ISE gérés qui deviennent disponibles une fois que vous avez créé votre ISE n’apparaissent pas automatiquement dans le sélecteur de connecteur du concepteur d’applications logiques.Managed ISE connectors that become available after you create your ISE don't automatically appear in the connector picker on the Logic App Designer. Avant de pouvoir utiliser ces connecteurs ISE, vous devez manuellement ajouter ces connecteurs dans votre ISE afin qu’ils apparaissent dans le concepteur d’applications logiques.Before you can use these ISE connectors, you have to manually add those connectors to your ISE so that they appear in the Logic App Designer.

Ajouter de la capacité à l’ISEAdd ISE capacity

L’unité de base d’ISE Premium dispose d’une capacité fixe ; si vous avez besoin de davantage de débit, vous pouvez ajouter des unités d’échelle, pendant la création ou après.The Premium ISE base unit has fixed capacity, so if you need more throughput, you can add more scale units, either during creation or afterwards. Vous pouvez mise à l’échelle automatiquement en fonction des mesures de performances ou d’un nombre d’unités de traitement supplémentaires.You can autoscale based on performance metrics or based on a number of additional processing units. Si vous choisissez la mise à l’échelle automatique en fonction des mesures, vous pouvez choisir à partir de différents critères et spécifier les conditions de seuil pour répondre à ces critères.If you choose autoscaling based on metrics, you can choose from various criteria and specify the threshold conditions for meeting that criteria. La référence SKU Développeur n’inclut pas la capacité à ajouter des unités d’échelle.The Developer SKU doesn't include the capability to add scale units.

  1. Dans le portail Azure, recherchez votre ISE.In the Azure portal, find your ISE.

  2. Pour consulter les mesures de performances et d’utilisation pour votre ISE, sélectionnez Vue d’ensemble dans le menu principal de votre ISE.To review usage and performance metrics for your ISE, on your ISE's main menu, select Overview.

    Afficher l’utilisation pour l’ISE

  3. Pour configurer la mise à l’échelle automatique, sous Paramètres, sélectionnez Monter en charge. Sous l’onglet Configurer, choisissez Activer la mise à l’échelle automatique.To set up autoscaling, under Settings, select Scale out. On the Configure tab, choose Enable autoscale.

    Activer la mise à l’échelle automatique

  4. Pour Nom du paramètre de mise à l’échelle automatique, fournissez un nom pour votre paramètre.For Autoscale setting name, provide a name for your setting.

  5. Dans la section Par défaut, choisissez soit Mettre à l’échelle selon une métrique soit Mettre à l’échelle d’un nombre d’instances spécifique.In the Default section, choose either Scale based on a metric or Scale to a specific instance count.

    • Si vous choisissez la mise à l’échelle basée sur les instances, entrez un nombre d’unités de traitement entre 0 et 10 (inclus).If you choose instance-based, enter the number of processing units between 0 and 10 inclusively.

    • Si vous choisissez la méthode basée sur les mesures, procédez comme suit :If you choose metric-based, follow these steps:

      1. Dans la section Règles, choisissez + Ajouter une règle.In the Rules section, choose Add a rule.

      2. Dans le volet Règle de mise à l’échelle, configurez vos critères et l’action à effectuer lorsque la règle se déclenche.On the Scale rule pane, set up your criteria and action to take when the rule triggers.

      3. Une fois que vous avez terminé, sélectionnez Ajouter.When you're done, choose Add.

  6. Lorsque vous avez terminé de configurer vos paramètres de mise à l’échelle, enregistrez vos modifications.When you're finished with your autoscale settings, save your changes.

Supprimer un environnement ISEDelete ISE

Avant de supprimer un environnement ISE dont vous n’avez plus besoin ou un groupe de ressources Azure qui contient un environnement ISE, vérifiez que vous n’avez pas de stratégies ni de verrous sur le groupe de ressources Azure qui contient ces ressources ou sur votre réseau virtuel Azure, car ces éléments peuvent bloquer la suppression.Before you delete an ISE that you no longer need or an Azure resource group that contains an ISE, check that you have no policies or locks on the Azure resource group that contains these resources or on your Azure virtual network because these items can block deletion.

Après avoir supprimé votre environnement ISE, vous devrez peut-être attendre jusqu’à 9 heures avant de tenter de supprimer votre réseau virtuel Azure ou vos sous-réseaux.After you delete your ISE, you might have to wait up to 9 hours before you try to delete your Azure virtual network or subnets.

Étapes suivantesNext steps