微软为新的虚拟网络更改默认出站访问行为

微软宣布,在2026年3月31日之后,在Azure中创建的新虚拟网络将不再包含默认的出站互联网访问。 相反,新的虚拟网络将默认使用私有子网,需明确定义的出站连接方法(例如公有IP、NAT网关或Azure负载均衡器)才能访问互联网或微软服务。

对Azure vSocket部署的影响

  • 现有vSockets使用当前默认的“无”出站方法无需更改,该配置仍然受到微软支持。然而,微软建议将任何依赖默认出站访问的现有虚拟机转换为使用明确的连接方法。 
  • 新建vSockets从Azure市场部署的将默认使用公有IP确保正确的出站连接。 
  • 如果您的部署需要不同的出站方法,可在部署过程中使用Azure市场向导或Terraform模块进行配置。
    • 设置可用性区域时部署资源,公有IP 设置将无法工作。 作为解决方案,请使用市场部署向导部署可用性区域,并在部署向导完成后手动配置公有IP设置。 

有关微软变更和支持的出站访问选项的详细信息,请参见Azure中虚拟机的默认出站访问

更新Terraform模块

Cato已更新其Terraform模块以与此Azure变更保持一致。 更新的模块将支持明确的出站访问配置,提供灵活性并确保在2026年3月31日之后成功的vSocket部署。 默认设置现在为公有IP。 
我们建议提前查看您的部署工作流程以确保它们反映这些变更。 

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论