Compartilhar via


Criar um site usando o portal do Azure

As redes móveis privadas do Azure Private 5G Core incluem um ou mais sites. Cada site representa um local corporativo físico (por exemplo, a fábrica da Contoso Corporation em Chicago) que contém um dispositivo Azure Stack Edge que hospeda uma instância de núcleo do pacote. Este guia de instruções mostra como criar um site na sua rede móvel privada usando o portal do Azure.

Pré-requisitos

Criar o recurso site de rede móvel

Nesta etapa, você criará o recurso site de rede móvel que representa o local corporativo físico do dispositivo Azure Stack Edge, que hospedará a instância de núcleo do pacote.

  1. Entre no portal do Azure.

  2. Procure e selecione o recurso de Rede Móvelque representa a rede móvel privada à qual você deseja adicionar um site.

    Captura de tela do portal do Azure. Ela exibe os resultados de pesquisa de um recurso de rede móvel.

  3. Na guia Começar, selecione Criar sites.

    Captura de tela do portal do Azure mostrando a guia Introdução, com o botão Criar sites em destaque.

  4. Use as informações obtidas em Coletar valores de recurso do site para preencher os campos na guia Noções Básicas e selecione Próximo: Núcleo do pacote >.

    Captura de tela do portal do Azure mostrando a guia de configuração Básicas para um recurso do site.

  5. Você verá a guia de configuração do Núcleo do pacote. Configure os campos da seguinte maneira:

    • Use as informações coletadas em Coletar valores de configuração do núcleo de pacotes para preencher os campos Tipo de tecnologia, Dispositivo do Azure Stack Edge e Localização personalizada.

    • Para uma implantação de Alta Disponibilidade (HA), especifique o cluster de dois nós do ASE como o dispositivo Azure Stack Edge.

    • Selecione a versão de núcleo de pacote recomendada no campo Versão.

      Observação

      Se você receber um aviso de uma incompatibilidade entre a versão do núcleo de pacotes selecionada e a versão atual do Azure Stack Edge, será necessário primeiro atualizar o ASE. Selecione Atualizar ASE no prompt de aviso e siga as instruções em Atualizar a GPU do Azure Stack Edge Pro. Após terminar de atualizar o ASE, volte para o início desta etapa para criar o recurso de site.

    • Verifique se o AKS-HCI está selecionado no campo Plataforma.

    • Se necessário, desabilite o backhaul automático de logs de funções de rede de borda para o suporte da Microsoft usando a caixa de seleção.

  1. Use as informações obtidas em Coletar valores de rede de acesso para preencher os campos na seção Rede de acesso.

    Observação

    A sub-rede virtual do ASE N2 e a sub-rede virtual do ASE N3 (se esse site suportar UEs 5G), a sub-rede virtual do ASE S1-MME e a sub-rede virtual do ASE S1-U (se esse site suportar UEs 4G) ou a sub-rede virtual do ASE N2/S1-MME e a sub-rede virtual do ASE N3/S1-U (se esse site suportar UEs 4G e 5G) devem corresponder aos nomes de rede virtual correspondentes na porta 5 no seu dispositivo Azure Stack Edge Pro GPU.

  2. Na seção Redes de dados anexadas, selecione Adicionar rede de dados. Escolha se deseja usar uma rede de dados existente ou criar uma nova e, em seguida, use as informações coletadas em Coletar valores de rede de dados para preencher os campos. Observe o seguinte:

    • A sub-rede virtual do ASE N6 (se esse site suportar UEs 5G), a sub-rede virtual do ASE SGi (se esse site suportar UEs 4G) ou a sub-rede virtual do ASE N6/SGi (se esse site suportar UEs 4G e 5G combinados) devem corresponder ao nome da rede virtual correspondente na porta 5 ou 6 no seu dispositivo Azure Stack Edge Pro.
    • Se você decidiu não configurar um servidor DNS, desmarque a caixa de seleção Especificar endereços DNS para UEs?.
    • Se você decidir manter o NAPT desabilitado, certifique-se de configurar seu roteador de rede de dados com rotas estáticas para os pools de IP da UE por meio do endereço IP de dados do plano do usuário apropriado para a rede de dados conectada correspondente.

    Depois de concluir o preenchimento dos campos, selecione Anexar.

  1. Use as informações obtidas em Coletar valores de rede de acesso para preencher os campos na seção Rede de acesso.

    Observação

    A sub-rede virtual do ASE N2 e a sub-rede virtual do ASE N3 (se esse site suportar UEs 5G), a sub-rede virtual do ASE S1-MME e a sub-rede virtual do ASE S1-U (se esse site suportar UEs 4G) ou a sub-rede virtual do ASE N2/S1-MME e a sub-rede virtual do ASE N3/S1-U (se esse site suportar UEs 4G e 5G) devem corresponder aos nomes de rede virtual correspondentes na porta 3 no seu dispositivo Azure Stack Edge Pro.

  2. Se você decidiu que deseja usar a autenticação RADIUS (Serviço de Usuário Discado de Autenticação Remota), selecione Habilitar na seção Configuração do servidor RADIUS e use as informações coletadas em Coletar valores RADIUS para preencher os campos.

  3. Na seção Redes de dados anexadas, selecione Adicionar rede de dados. Escolha se deseja usar uma rede de dados existente ou criar uma nova e, em seguida, use as informações coletadas em Coletar valores de rede de dados para preencher os campos. Observe o seguinte:

    • A sub-rede virtual do ASE N6 (se esse site suportar UEs 5G), a sub-rede virtual do ASE SGi (se esse site suportar UEs 4G) ou a sub-rede virtual do ASE N6/SGi (se esse site suportar UEs 4G e 5G combinados) devem corresponder ao nome da rede virtual correspondente na porta 3 ou 4 no seu dispositivo Azure Stack Edge Pro.
    • Se você decidiu não configurar um servidor DNS, desmarque a caixa de seleção Especificar endereços DNS para UEs?.
    • Se você decidir manter o NAPT desabilitado, certifique-se de configurar seu roteador de rede de dados com rotas estáticas para os pools de IP da UE por meio do endereço IP de dados do plano do usuário apropriado para a rede de dados conectada correspondente.

    Depois de concluir o preenchimento dos campos, selecione Anexar.

  1. Repita a etapa anterior para cada rede de dados adicional que você deseja configurar.

  2. Acesse a guia Diagnóstico. Se você quiser habilitar o monitoramento métrico da UE, selecione Habilitar no menu suspenso Monitoramento métrico da UE. Use as informações coletadas em Coletar valores de Rastreamento de Uso da UE para preencher os valores Namespace do Hub de Eventos do Azure, nome do Hub de Eventos e Identidade Gerenciada Atribuída pelo Usuário.

  3. Se você decidiu configurar a coleta de pacotes de diagnóstico ou usar uma identidade gerenciada atribuída pelo usuário para certificado HTTPS deste site, selecione Avançar: Identidade >.
    Se você decidiu não configurar a coleção de pacotes de diagnóstico ou usar uma identidade gerenciada atribuída pelo usuário para certificados HTTPS deste site, ignore essa etapa.

    1. Selecione + Adicionar para configurar uma identidade gerenciada atribuída pelo usuário.
    2. No painel lateral Selecionar Identidade Gerenciada:
      • Selecione Assinatura na lista suspensa.
      • Selecione a Identidade gerenciada no menu suspenso.
  4. Se você decidiu que deseja fornecer um certificado HTTPS personalizado em Coletar valores de monitoramento local, selecione Avançar: Acesso local >. Caso decidiu não fornecer um certificado HTTPS personalizado neste estágio, ignore esta etapa.

    1. Em Fornecer certificado HTTPS personalizado?, selecione Sim.
    2. Use as informações coletadas em Coletar valores de monitoramento local para selecionar um certificado.
  5. Na seção Acesso local, defina os campos da seguinte maneira:

    Captura de tela do portal do Azure mostrando a guia de configuração de Acesso local para um recurso do site.

  6. Selecione Examinar + criar.

  7. O Azure validará os valores de configuração inseridos. Você deverá ver uma mensagem indicando que seus valores foram aprovados na validação.

    Captura de tela do portal do Azure mostrando a validação bem-sucedida de valores de configuração para um recurso do site.

    Se a validação falhar, você verá uma mensagem de erro e as guias de Configuração que contêm configuração inválida serão sinalizadas com ícones X vermelhos. Selecione as guias sinalizadas e use as mensagens de erro para corrigir a configuração inválida antes de voltar à guia Examinar + criar.

  8. Após a configuração ser validada, você poderá selecionar a opção Criar para criar o site. O portal do Azure exibirá a tela de confirmação a seguir quando o site for criado.

    Captura de tela do portal do Azure exibindo a confirmação da implantação bem-sucedida de um site.

  9. Selecione Ir para o grupo de recursos e confirme se ele contém os seguintes novos recursos:

    • Um recurso Site de Rede Móvel que representa o site como um todo.
    • Um recurso de Plano de Controle do Núcleo do Pacote que representa a função de plano de controle da instância de núcleo do pacote no site.
    • Um recurso de Plano de Controle do Núcleo do Pacote que representa a função de plano de dados da instância de núcleo do pacote no site.
    • Um ou mais recursos de Rede de Dados que representam as redes de dados (se você optar por criar novas redes de dados).
    • Um ou mais recursos de Rede de Dados Anexados que fornecem configuração para a conexão da instância do núcleo de pacotes com as redes de dados.

    Captura de tela do portal do Azure exibindo um grupo de recursos contendo um site e seus recursos relacionados.

  10. Se quiser atribuir núcleos de pacotes adicionais ao site, para cada novo recurso do núcleo de pacotes, confira Criar instâncias adicionais do Núcleo de Pacotes para um site usando o portal do Azure.

Próximas etapas

Se você decidiu configurar o Microsoft Entra ID para acesso de monitoramento local, siga as etapas em Habilitar o Microsoft Entra ID para ferramentas de monitoramento local.

Se você ainda não tiver criado a configuração de controle de política da sua rede móvel privada, faça-o agora. Isso permite personalizar a forma como a instância de núcleo do pacote aplica as características de QoS (qualidade de serviço) ao tráfego. Além disso, pode bloquear ou limitar determinados fluxos. Consulte Controle de políticas para saber mais sobre como projetar a configuração do controle de políticas da sua rede móvel privada.