Introduction

مكتمل

لدى المؤسسات متطلبات أمان نسبة استخدام الشبكة الإلزامية للغاية. قد يؤدي عدم الامتثال لمتطلبات أمان حركة مرور الشبكة إلى عقوبات مكلفة، خاصة في الصناعات الخاضعة للتنظيم الشديد مثل الرعاية الصحية أو التمويل. توضح هذه الوحدة كيفية تلبية متطلبات أمان الشبكة هذه عن طريق تأمين نسبة استخدام الشبكة الصادرة من Azure VMware Solution.

مثال على السيناريو

أنت تعمل لحساب عميل في مجال الرعاية الصحية، شركة Contoso. نقلت شركة Contoso مؤخرا تطبيقاتها من بيئة VMware محلية إلى Azure VMware Solution.

يريد فريق أمان الشبكة في Contoso تنفيذ نفس عملية فحص حركة مرور الشبكة والتحكم فيها في Azure VMware Solution كما كان الحال في بيئتهم المحلية. يساعد المضي قدما في هذه العمليات نفسها شركة Contoso على البقاء متوافقة مع لوائح صناعة الرعاية الصحية الصارمة مع تسريع مبادرات التحول الرقمي الخاصة بها بشكل أكبر.

يريد فريق أمان الشبكة في Contoso التحكم في نسبة استخدام الشبكة الصادرة باستخدام اختيارهم للجهاز الظاهري للشبكة (NVA). إنهم بحاجة إلى توجيه جميع نسبة استخدام الشبكة الصادرة من خلال جدار حماية حيث يمكن تكوين القواعد للسماح بنسبة استخدام الشبكة أو رفضها استنادا إلى البروتوكول والمنفذ وعناوين IP.

رسم تخطيطي يوضح بنية عالية المستوى لكيفية رغبة Contoso في تنفيذ فحص نسبة استخدام الشبكة.

ماذا سنفعل؟

ستنشئ اتصالا بين سحابة Azure VMware Solution الخاصة وAzure. ستقوم بنشر NVA مخصص، والذي سينشئ المسار الافتراضي باستخدام Azure Firewall كوثبة تالية. ينشر Azure Route Server المسار الافتراضي إلى سحابة Azure VMware Solution الخاصة. وأخيرا، يتحكم جدار حماية Azure في نسبة استخدام الشبكة عبر إنشاء قاعدة الشبكة.

ما الهدف الأساسي؟

بنهاية هذه الوحدة، ستتعلم كيفية إدارة اتصال الإنترنت الصادر بشكل أكثر أمانا من السحابة الخاصة ل Azure VMware Solution باستخدام NVA مخصص وAzure Route Server وAzure Firewall.