Compartilhar via


O que é o Gerenciador de Rede Virtual do Azure?

O Gerenciador de Rede Virtual do Azure é um serviço de gerenciamento que permite agrupar, configurar, implantar e gerenciar redes virtuais globalmente em assinaturas. Com o Gerenciador de Rede Virtual, você pode definir grupos de rede para identificar e segmentar logicamente suas redes virtuais. Em seguida, você pode determinar a conectividade e as configurações de segurança que quiser e aplicá-las em todas as redes virtuais selecionadas nos grupos de rede de uma só vez.

Como funciona o Gerenciador de Rede Virtual do Azure?

Diagrama do grupo de gerenciamento no Gerenciador de Rede Virtual.

Durante o processo de criação, você define o escopo para o que seu Gerenciador de Rede Virtual do Azure gerencia. Seu Gerenciador de Rede só tem o acesso delegado para aplicar configurações dentro desse limite de escopo. A definição de um escopo pode ser feita diretamente em uma lista de assinaturas. No entanto, é recomendável usar grupos de gerenciamento para definir seu escopo. Os grupos de gerenciamento fornecem uma organização hierárquica para suas assinaturas. Depois de definir o escopo, você implantará tipos de configuração, incluindo a Conectividade e as Regras do SecurityAdmin no Gerenciador de Rede Virtual.

Depois de implantar a instância do Gerenciador de Rede Virtual, você cria um grupo de rede, que serve como um contêiner lógico de recursos de rede para aplicar configurações em escala. Você pode selecionar manualmente redes virtuais individuais que serão adicionadas ao seu grupo de rede, o que é conhecido como associação estática. Ou você pode usar a Política do Azure para definir condições que controlam sua associação de forma dinâmica ou associação dinâmica ao grupo. Para obter mais informações sobre iniciativas do Azure Policy, confira Gerenciador de Rede Virtual do Azure e Azure Policy.

Em seguida, você cria as configurações de conectividade e/ou de segurança aplicadas a esses grupos de rede com base em suas necessidades de topologia e de segurança. Uma configuração de conectividade permite criar uma malha ou uma topologia de rede hub-spoke. Uma configuração de segurança permite que você defina uma coleção de regras que você pode aplicar a um ou mais grupos de rede no nível global. Depois de criar os grupos de rede e as configurações desejadas, você pode implantar as configurações em qualquer região de sua escolha.

O Gerenciador de Rede Virtual do Azure pode ser implantado e gerenciado por meio do portal do Azure, da CLI do Azure, do Azure PowerShell ou do Terraform.

Principais benefícios

  • Gerencie centralmente as políticas de conectividade e segurança em diferentes regiões e assinaturas.

  • Habilite a conectividade direta spokes em uma configuração de hub e spoke sem a complexidade de gerenciar uma rede de malha.

  • Serviço altamente escalonável e altamente disponível, com redundância e replicação em todo o mundo.

  • Capacidade de criar regras de segurança de rede que substituem as regras do grupo de segurança de rede.

  • Baixa latência e alta largura de banda entre os recursos em diferentes redes virtuais usando o emparelhamento de rede virtual.

  • Distribuir alterações de rede por meio de uma sequência de região específica e com a frequência de sua escolha.

Para obter informações atuais sobre as regiões em que o Gerenciador de Rede Virtual do Azure está disponível, confira Regiões do Gerenciador de Rede Virtual do Azure.

Preços

Para obter detalhes de preços, consulte Preços do Gerenciador de Rede Virtual do Azure.

Perguntas Frequentes

Para ver as perguntas frequentes, consulte Perguntas frequentes sobre o Gerenciador de Rede Virtual do Azure.

Limites

Para ver os limites, consulte Limites do Gerenciador de Rede Virtual do Azure.

Contrato de Nível de Serviço

Para ver o SLA, consulte SLA para o Gerenciador de Rede Virtual do Azure

Próximas etapas