Übersicht über Azure-Netzwerkdienste

Azure-Netzwerkdienste verbinden Ihre Azure-Ressourcen miteinander, mit lokalen Netzwerken und mit dem Internet. Sie führen Lastverteilung durch, sichern und überwachen diesen Datenverkehr. Zusammen ermöglichen diese Dienste den Aufbau eines privaten, hochzugänglichen und geschützten Netzwerks in der Cloud, ohne physische Netzwerkhardware bereitzustellen oder warten zu müssen.

Dieser Artikel ist der Einstiegspunkt zur Azure-Netzwerkdokumentation. Es gruppiert die Dienste in sechs Kategorien, fasst zusammen, was jeder Dienst macht, und verlinkt zu jedem Kategorienhub, wo Sie diesen Bereich ausführlich erkunden können.

Azure-Netzwerkdienste lassen sich in sechs Kategorien einteilen. Wählen Sie eine Kategorie aus, um deren Dienstleistungen zu erkunden:

  • Netzwerkgrundlage: Kernkonnektivität für Ihre Ressourcen in Azure - Virtual Network (VNet), Private Link, Azure DNS, Azure Bastion, Route Server, NAT Gateway und Traffic Manager.
  • Load Balancing und Inhaltsbereitstellung: Verwalten, verteilen und optimieren Sie Ihre Anwendungen und Workloads – Load Balancer, Application Gateway und Azure Front Door.
  • Hybride Konnektivität: Sichere Kommunikation zu und von Ihren Ressourcen in Azure – VPN Gateway, ExpressRoute, Virtual WAN und Peering Service.
  • Netzwerksicherheit: Schützen Sie Ihre Webanwendungen und IaaS-Dienste vor DDoS-Angriffen und böswilligen Akteuren – Firewall Manager, Firewall, Web Application Firewall und DDoS-Schutz.
  • Netzwerkmanagement und -überwachung: Verwaltung und Überwachung Ihrer Netzwerkressourcen – Network Watcher, Azure Monitor und Azure Virtual Network Manager.
  • Container-Netzwerke: Verbesserte Sicherheit und Beobachtbarkeit für containerisierte Arbeitslasten auf Azure Kubernetes Service (AKS) – Container-Netzwerksicherheit und Container-Netzwerk-Observabilität.

Die folgende Tabelle fasst jede Netzwerkkategorie, ihre Schlüsseldienste und ihren primären Anwendungsfall zusammen:

Kategorie Wichtige Dienste Primärer Anwendungsfall Weitere Informationen
Netzwerkgrundlagen Virtual Network, Private Link, Azure DNS, Azure Bastion, Route Server, NAT Gateway, Traffic Manager Kernkonnektivität für Ressourcen in Azure Grundlegende Azure-Netzwerkdienste
Lastenausgleich und Inhaltsübermittlung Load Balancer, Application Gateway, Azure Front Door Anwendungsverkehr verteilen und optimieren Azure-Lastverteilungs- und Inhaltslieferdienste
Hybridkonnektivität VPN Gateway, ExpressRoute, Virtual WAN, Peering Service Verbinde on-premises Netzwerke mit Azure Azure-Hybridkonnektivitätsdienste
Netzwerksicherheit Firewall-Manager, Firewall, Web Application Firewall, DDoS-Schutz Schützen Sie Anwendungen und Ressourcen vor Bedrohungen Azure Network Security Services
Netzwerkverwaltung und -überwachung Network Watcher, Azure Monitor, Azure Virtual Network Manager Netzwerkressourcen verwalten und überwachen Azure-Netzwerkmanagement- und Überwachungsdienste
Containernetzwerke Containernetzwerksicherheit, Containernetzwerk-Observabilität Sichere und beobachte AKS-Containerverkehr Erweiterte Containernetzwerkdienste

Grundlagendienste für Azure-Netzwerke

In diesem Abschnitt werden Dienste beschrieben, die die Bausteine zum Entwerfen und Aufbauen einer Netzwerkumgebung in Azure bereitstellen: Virtual Network (VNet), Private Link, Azure DNS, Azure Bastion, Route Server, NAT Gateway und Traffic Manager.

Virtuelles Netzwerk

Azure Virtual Network (VNet) ist der grundlegende Baustein für Ihr privates Netzwerk in Azure. Verwenden Sie VNets, um:

  • Kommunikation zwischen Azure-Ressourcen: Bereite virtuelle Maschinen und mehrere andere Arten von Azure-Ressourcen in ein virtuelles Netzwerk ein, wie Azure App Service Environments, Azure Kubernetes Service (AKS) und Azure Virtual Machine Scale Sets. Eine vollständige Liste mit Azure-Ressourcen, die Sie in einem virtuellen Netzwerk bereitstellen können, finden Sie unter Integration virtueller Netzwerke für Azure-Dienste.
  • Kommunizieren Sie miteinander: Verbinden Sie virtuelle Netzwerke miteinander, sodass Ressourcen in beiden virtuellen Netzwerken miteinander kommunizieren können, indem Sie virtuelles Netzwerk-Peering oder Azure Virtual Network Manager verwenden. Die verbundenen virtuellen Netzwerke können sich in der gleichen Azure-Region oder in verschiedenen Azure-Regionen befinden. Weitere Informationen finden Sie unter Peering virtueller Netzwerke und Azure Virtual Network Manager.
  • Kommunikation mit dem Internet: Alle Ressourcen in einem virtuellen Netzwerk können standardmäßig in ausgehender Richtung mit dem Internet kommunizieren. Zur Kommunikation in eingehender Richtung muss der entsprechenden Ressource eine öffentliche IP-Adresse oder eine öffentliche Load Balancer-Instanz zugewiesen werden. Sie können auch öffentliche IP-Adressen oder einen öffentlichen Load Balancer verwenden, um Ihre ausgehenden Verbindungen zu verwalten.
  • Kommunizieren Sie mit lokalen Netzwerken: Verbinden Sie Ihre lokalen Computer und Netzwerke mit einem virtuellen Netzwerk über VPN Gateway oder ExpressRoute.
  • Verschlüsseln Sie den Datenverkehr zwischen Ressourcen: Verwenden Sie virtuelle Netzwerkverschlüsselung , um den Datenverkehr zwischen Ressourcen in einem virtuellen Netzwerk zu verschlüsseln.

Netzwerksicherheitsgruppen

Filtern Sie Netzwerkverkehr zu und von Azure-Ressourcen in einem virtuellen Azure-Netzwerk mithilfe einer Netzwerksicherheitsgruppe. Weitere Informationen finden Sie unter Netzwerksicherheitsgruppen.

Dienstendpunkte

Mit VNet-Dienstendpunkten werden der private Adressbereich Ihres virtuellen Netzwerks und die Identität Ihres virtuellen Netzwerks über eine direkte Verbindung auf die Azure-Dienste erweitert. Endpunkte ermöglichen es Ihnen, Ihre kritischen Azure-Dienstressourcen ausschließlich für Ihre virtuellen Netzwerke abzusichern. Der Datenverkehr von Ihrem virtuellen Netzwerk zum Azure-Dienst verbleibt immer im Microsoft Azure Backbone-Netzwerk.

Diagramm, das ein virtuelles Netzwerk mit Service-Endpunkten zeigt, das seinen privaten Adressraum direkt auf Azure PaaS-Ressourcen über das Azure-Backbone erweitert.

Azure Private Link ermöglicht es Ihnen, auf Azure PaaS-Dienste (zum Beispiel Azure Storage und SQL Database) sowie auf Azure-gehostete, kundeneigene oder Partnerdienste über einen privaten Endpunkt in Ihrem virtuellen Netzwerk zuzugreifen. Der Datenverkehr zwischen Ihrem virtuellen Netzwerk und dem Dienst verläuft über das Microsoft-Backbone-Netzwerk. Sie müssen Ihren Dienst nicht mehr für das öffentliche Internet verfügbar machen. Sie können Ihren eigenen Private Link-Dienst in Ihrem virtuellen Netzwerk erstellen und Ihren Kunden zur Verfügung stellen.

Diagramm eines privaten Endpunkts in einem Hub-Virtualnetzwerk, das Speichennetzwerke privat mit Azure PaaS, Partner- und kundeneigenen Diensten verbindet.

Azure DNS

Azure DNS bietet DNS-Hosting und -Auflösung mithilfe der Microsoft Azure-Infrastruktur. Azure DNS besteht aus drei Diensten:

  • Öffentliches Azure-DNS ist ein Hostingdienst für DNS-Domänen. Indem Sie Ihre Domänen in Azure hosten, können Sie Ihre DNS-Einträge unter Verwendung der gleichen Anmeldeinformationen, APIs, Tools und Abrechnungsabläufe wie bei Ihren anderen Azure-Diensten verwalten.
  • Privates Azure-DNS ist ein DNS-Dienst für Ihre virtuellen Netzwerke. Privates Azure-DNS verwaltet Domänennamen im virtuellen Netzwerk und löst diese auf, ohne dass eine benutzerdefinierte DNS-Lösung konfiguriert werden muss.
  • Azure DNS Private Resolver ist ein Dienst zur Abfrage von Azure DNS-Privatzonen aus einer lokalen Umgebung und umgekehrt, ohne VM-basierte DNS-Server bereitzustellen.

Mit Azure DNS können Sie öffentliche Domains hosten und auflösen, DNS-Auflösungen in Ihren virtuellen Netzwerken verwalten und die Namensauflösung zwischen Azure und Ihren lokalen Ressourcen aktivieren.

Azure Bastion

Azure Bastion ist ein Dienst, den Sie in einem virtuellen Netzwerk bereitstellen können, um sich über Ihren Browser und das Azure-Portal mit einer virtuellen Maschine zu verbinden. Du kannst dich auch verbinden, indem du den nativen SSH- oder RDP-Client nutzt, der bereits auf deinem lokalen Computer installiert ist. Bei Azure Bastion handelt es sich um einen vollständig verwalteten PaaS-Dienst, den Sie in Ihrem virtuellen Netzwerk bereitstellen können. Dieser Dienst ermöglicht sichere und nahtlose RDP- und SSH-Verbindungen mit Ihren virtuellen Computern über TLS direkt im Azure-Portal. Wenn Sie sich über Azure Bastion verbinden, benötigen Ihre virtuellen Maschinen keine öffentliche IP-Adresse, keinen Agenten oder spezielle Client-Software. Azure Bastion bietet vier SKU-Stufen: Entwickler, Basic, Standard und Premium. Die gewählte Stufe beeinflusst die verfügbaren Funktionen. Weitere Informationen finden Sie unter Informationen zu den Bastion-Konfigurationseinstellungen.

Diagramm zeigt Azure Bastion in einem virtuellen Netzwerk, das browserbasierten RDP/SSH-Zugriff auf VMs über TLS bietet, ohne öffentliche IPs auf den VMs.

Azure Route Server

Azure Route Server vereinfacht das dynamische Routing zwischen Ihrer virtuellen Netzwerk-Appliance (NVA) und Ihrem virtuellen Netzwerk. Sie können Routing-Informationen direkt über das Border Gateway Protocol (BGP) Routing-Protokoll zwischen jedem NVA, das das BGP-Routingprotokoll unterstützt, und dem Azure Software Defined Network (SDN) im Azure Virtual Network (VNet) austauschen, ohne die Routing-Tabellen manuell konfigurieren oder pflegen zu müssen.

Diagramm zeigt den Azure Route Server in einem virtuellen Netzwerk, der BGP-Routen mit einer Netzwerk-virtuellen Appliance und dem Azure SDN austauscht.

NAT Gateway

NAT Gateway vereinfacht die ausschließlich ausgehende Internetverbindung für virtuelle Netzwerke. Wenn du es auf einem Subnetz konfigurierst, nutzt alle ausgehende Verbindungen deine angegebenen statischen öffentlichen IP-Adressen. Ausgehende Konnektivität ist ohne Lastenausgleich oder öffentliche IP-Adressen möglich, die direkt virtuellen Computern zugeordnet sind. Weitere Informationen finden Sie unter Was ist Azure NAT Gateway.

Diagramm eines NAT-Gateways, das eine öffentliche IP und ein IP-Präfix verwendet, um ausgehende Verbindungen für zwei Subnetze in einem virtuellen Netzwerk bereitzustellen.

Traffic Manager

Azure Traffic Manager ist ein DNS-basierter Traffic Load Balancer, der den Datenverkehr optimal auf Dienste über globale Azure-Regionen verteilt und dabei eine hohe Verfügbarkeit und Reaktionsschnelligkeit bietet. Traffic Manager bietet verschiedene Methoden für das Datenverkehrsrouting, um den Datenverkehr zu verteilen, z. B. nach Priorität, Gewichtung, Leistung, geografischen Daten, mehr Mehrwert oder Subnetz.

Das folgende Diagramm veranschaulicht das auf Endpunktpriorität basierende Routing mit Traffic Manager:

Diagramm der Azure Traffic Manager-Methode für das Prioritätsrouting des Datenverkehrs.

Weitere Informationen zu Traffic Manager finden Sie unter Was ist Azure Traffic Manager?

Azure-Lastverteilungs- und Inhaltslieferdienste

Dieser Abschnitt beschreibt Netzwerkdienste in Azure, die bei der Bereitstellung von Anwendungen und Workloads helfen – Load Balancer, Application Gateway und Azure Front Door.

Lastverteiler

Important

Am 30. September 2025 wurde der Basic Load Balancer eingestellt. Weitere Informationen finden Sie in der offiziellen Ankündigung. Wenn Sie derzeit Basic Load Balancer verwenden, führen Sie ein Upgrade auf Load Balancer Standard so schnell wie möglich durch. Eine Anleitung für das Upgrade finden Sie unter Upgrade von Load Balancer Basic – Anleitung.

Azure Load Balancer ist äußerst leistungsfähig und bietet Lastenausgleich der Ebene 4 mit niedriger Latenz für alle UDP- und TCP-Protokolle. Der Dienst verwaltet eingehende und ausgehende Verbindungen. Sie können öffentliche und interne Endpunkte mit Lastenausgleich konfigurieren. Sie können Regeln definieren, um eingehende Verbindungen anhand von TCP- und HTTP-Integritätstestoptionen zu Back-End-Pool-Zielen zuzuordnen, um die Dienstverfügbarkeit zu verwalten.

Azure Load Balancer ist in Standard- und Gateway-SKUs verfügbar.

Das folgende Diagramm zeigt eine internetorientierte Multi-Tier-Anwendung, die sowohl externe als auch interne Load Balancer verwendet:

Diagramm eines öffentlichen Load Balancers, der Web-Tier-Verkehr verteilt, und eines internen Load Balancers, der den Business-Tier-Verkehr in einem virtuellen Netzwerk verteilt.

Application Gateway

Das Azure-Anwendungsgateway ist ein Lastenausgleich für Webdatenverkehr, den Sie zum Verwalten von Datenverkehr zu Ihren Webanwendungen verwenden können. Es handelt sich um einen Application Delivery Controller (ADC) als Service, der verschiedene Layer-7-Lastverteilungsfunktionen für Ihre Anwendungen bietet.

Das folgende Diagramm zeigt URL-pfadbasiertes Routing mit Application Gateway.

Diagramm des Application Gateway, das eine Browseranfrage über einen HTTP-Listener und eine Regel an einen Backend-Pool aus VMs und Servern weiterleitet.

Azure Front Door – der Dienst für Web-Traffic-Management

Azure Front Door hilft Ihnen, das globale Routing Ihres Webverkehrs zu definieren, zu verwalten und zu überwachen, indem es für beste Leistung optimiert und sofortiges globales Failover für hohe Verfügbarkeit ermöglicht. Durch die Nutzung von Front Door können Sie Ihre globalen (multiregionalen) Verbraucher- und Unternehmensanwendungen in robuste, leistungsstarke, personalisierte moderne Anwendungen, APIs und Inhalte verwandeln, die mit Azure ein globales Publikum erreichen. Nutzen Sie Front Door, wenn Sie einen globalen, Layer-7-Einstiegspunkt benötigen, der Content Delivery Network (CDN)-Caching, SSL-Offload und eine Web-Anwendungs-Firewall (WAF) vor Multiregion-Backends kombiniert.

Diagramm, das Azure Front Door als globalen Layer-7-Einstiegspunkt mit WAF, CDN-Caching und SSL-Offload vor Multi-Region-Backends zeigt.

Azure-Dienste für hybride Konnektivität

Dieser Abschnitt beschreibt Netzwerkkonnektivitätsdienste, die Ihr lokales Netzwerk und Azure sicher verbinden – VPN Gateway, ExpressRoute, Virtual WAN und Peering Service.

VPN Gateway

VPN Gateway hilft Ihnen, verschlüsselte lokale Verbindungen mit Ihrem virtuellen Netzwerk von lokalen Standorten aus zu erstellen oder verschlüsselte Verbindungen zwischen VNets zu erstellen. Für VPN Gateway-Verbindungen stehen verschiedene Konfigurationen zur Verfügung. Die Hauptfeatures umfassen Folgendes:

  • Site-to-Site-VPN-Konnektivität
  • Point-to-Site-VPN-Konnektivität
  • VNet-to-VNet-VPN-Konnektivität

Das folgende Diagramm veranschaulicht mehrere Site-to-Site-VPN-Verbindungen mit demselben virtuellen Netzwerk. Weitere Verbindungsdiagramme finden Sie unter VPN Gateway – Entwurf.

Diagramm zeigt mehrere lokale Standorte, die sich über Site-to-Site-VPN mit demselben Azure-virtuellen Netzwerk über das VPN Gateway verbinden.

ExpressRoute

ExpressRoute erweitert Ihre lokalen Netzwerke über eine private Verbindung, die ein Konnektivitätsanbieter ermöglicht, in die Microsoft-Cloud. Diese Verbindung ist privat. Der Datenverkehr wird nicht über das Internet übertragen. Mit ExpressRoute können Sie sich mit Microsoft-Cloud-Diensten wie Microsoft Azure, Microsoft 365 und Dynamics 365 verbinden.

Diagramm einer ExpressRoute-Leitung, die ein Kundennetzwerk über einen Partneredge mit Microsoft Public Services und Azure-virtuellen Netzwerken verbindet.

Virtual WAN

Azure Virtual WAN ist ein Netzwerkdienst, der viele Netzwerk-, Sicherheits- und Routingfunktionen auf einer einzigen Bedienoberfläche vereint. Du verbindest dich mit Azure VNets über virtuelle Netzwerkverbindungen. Die Hauptfeatures umfassen Folgendes:

  • Branchkonnektivität (über Konnektivitätsautomatisierung aus Virtual WAN-Partnergeräten wie SD-WAN oder VPN CPE)
  • Site-to-Site-VPN-Konnektivität
  • VPN-Konnektivität (Point-to-Site) für Remotebenutzer
  • Private Verbindung (ExpressRoute)
  • Konnektivität innerhalb der Cloud (transitive Konnektivität für virtuelle Netzwerke)
  • VPN ExpressRoute-Interkonnektivität
  • Routing, Azure Firewall und Verschlüsselung für private Verbindungen

Diagramm von Azure Virtual WAN, das virtuelle Netzwerke, Zweigstellen, ExpressRoute und entfernte Nutzer über einen zentralen Hub verbindet.

Peering-Service

Azure Peering Service verbessert die Kundenverbindung zu Microsoft Cloud-Diensten wie Microsoft 365, Dynamics 365, Software as a Service (SaaS), Azure oder allen über das öffentliche Internet zugänglichen Microsoft Services. Peering Service-Partner bieten optimiertes, zuverlässiges Routing zum Netzwerkedge von Microsoft, was Latenz und Paketverlust im Vergleich zum typischen Internettransit für den Datenverkehr für Microsoft-Cloud-Dienste reduziert.

Azure Network Security Services

Dieser Abschnitt beschreibt Netzwerkdienste in Azure, die Ihre Netzwerkressourcen schützen und überwachen – Firewall Manager, Firewall, Web Application Firewall und DDoS Protection.

Firewall-Manager

Azure Firewall Manager ist ein Sicherheitsmanagement-Service, der zentrale Sicherheitsrichtlinien und Routing-Management für cloudbasierte Sicherheitsperimeter bereitstellt. Firewall Manager kann Sicherheitsmanagement für zwei Arten von Netzwerkarchitekturen bieten: sicherer virtueller Hub und Hub-virtuelles Netzwerk. Verwenden Sie Azure Firewall Manager, um mehrere Azure Firewall-Instanzen in Azure-Regionen und Abonnements bereitzustellen, DDoS-Schutzpläne umzusetzen, Webapplikations-Firewall-Richtlinien zu verwalten und mit Partner-Security-as-a-Service zu integrieren, um die Sicherheit zu verbessern.

Diagramm mehrerer Azure Firewall-Instanzen in einem sicheren virtuellen Hub und einem virtuellen Hubnetzwerk

Azure Firewall

Azure Firewall ist ein verwalteter, cloudbasierter Netzwerksicherheitsdienst zum Schutz Ihrer Azure Virtual Network-Ressourcen. Durch die Nutzung der Azure Firewall können Sie Anwendungs- und Netzwerkverbindungsrichtlinien zentral über Abonnements und virtuelle Netzwerke hinweg erstellen, durchsetzen und protokollieren. Die Azure Firewall verwendet eine statische öffentliche IP-Adresse für Ihre virtuellen Netzwerkressourcen, sodass externe Firewalls den Datenverkehr aus Ihrem virtuellen Netzwerk identifizieren können.

Diagramm der Azure Firewall in einem zentralen virtuellen Netzwerk, das den Datenverkehr zwischen Speichennetzwerken, lokalen Netzwerken und dem Internet filtert.

Firewall für Webanwendungen

Die Azure Web Application Firewall (WAF) schützt Ihre Webanwendungen vor häufigen Web-Exploits und Schwachstellen wie SQL-Injection und Crosssite-Scripting. Azure WAF bietet durch verwaltete Regeln sofort verfügbaren Schutz vor den Schwachstellen der OWASP Top 10. Zusätzlich können Sie benutzerdefinierte Regeln konfigurieren, um zusätzlichen Schutz basierend auf Quell-IP-Bereich- und Anfrageattributen wie Headern, Cookies, Formulardatenfeldern oder Abfragestring-Parametern zu bieten.

Sie können Azure WAF mit Application Gateway bereitstellen, das regionalen Schutz für Einheiten im öffentlichen und privaten Adressraum bietet. Sie können auch Azure WAF mit Front Door bereitstellen, das am Netzwerkrand zu öffentlichen Endpunkten Schutz bietet.

Diagramm der Web Application Firewall, die SQL-Injection, Crosssite-Scripting und Bot-Angriffe blockiert, während gültige Anfragen durchgelassen werden.

DDoS Protection

Azure DDoS Protection bietet Gegenmaßnahmen gegen die komplexesten DDoS-Bedrohungen. Der Dienst bietet erweiterte DDoS-Risikominderungsfunktionen für die Anwendungen und Ressourcen, die in Ihren virtuellen Netzwerken bereitgestellt werden. Außerdem haben Sie mit Azure DDoS Protection Zugang zu DDoS Rapid Response Support, um DDoS-Experten während eines aktiven Angriffs einzubinden.

Azure DDoS Protection besteht aus zwei Ebenen:

  • DDoS-Netzwerkschutz bietet in Kombination mit bewährten Methoden für den Anwendungsentwurfs erweiterte Features zur DDoS-Entschärfung für den Schutz vor DDoS-Angriffen. Er wird automatisch optimiert, um Ihre spezifischen Azure-Ressourcen in einem virtuellen Netzwerk zu schützen.
  • DDoS-IP-Schutz ist ein Modell mit Bezahlung pro geschützter IP-Adresse. Der DDoS-IP-Schutz umfasst dieselben wichtigen Engineeringfeatures wie der DDoS-Netzwerkschutz, unterscheidet sich jedoch in den folgenden Mehrwertdiensten: DDoS Rapid Response-Unterstützung, Kostenschutz und Rabatte auf WAF.

Diagramm der Referenzarchitektur für eine DDoS-geschützte PaaS-Webanwendung.

Azure-Netzwerkmanagement- und Überwachungsdienste

In diesem Abschnitt werden die Netzwerkverwaltungs- und überwachungsdienste in Azure beschrieben – Network Watcher, Azure Monitor und Azure Virtual Network Manager.

Azure Network Watcher

Azure Network Watcher bietet Tools für die Überwachung, Diagnose, Metrikanzeige und Aktivierung/Deaktivierung von Protokollen für Ressourcen in einem virtuellen Azure-Netzwerk.

Diagramm, das die Funktionen von Azure Network Watcher zeigt.

Azure Monitor

Azure Monitor maximiert die Verfügbarkeit und Leistung Ihrer Anwendungen durch die Bereitstellung einer umfassenden Lösung für das Sammeln, Analysieren und Reagieren auf Telemetriedaten aus Ihren cloudbasierten und lokalen Umgebungen. Diese Lösung hilft Ihnen, die Leistung Ihrer Anwendungen zu verstehen. Es werden proaktiv Probleme erkannt, die sich auf die Anwendungen auswirken, sowie die Ressourcen, von denen sie abhängen.

Azure Virtual Network Manager

Azure Virtual Network Manager ist ein Verwaltungsdienst, den Sie nutzen, um virtuelle Netzwerke weltweit über Abonnements hinweg zu gruppieren, zu konfigurieren, bereitzustellen und zu verwalten. Mit dem Virtual Network Manager können Sie Netzwerkgruppen definieren, um Ihre virtuellen Netzwerke zu identifizieren und logisch zu segmentieren. Anschließend können Sie die gewünschten Konnektivitäts- und Sicherheitskonfigurationen ermitteln und auf alle ausgewählten virtuellen Netzwerke in Netzwerkgruppen gleichzeitig anwenden.

Diagramm der Ressourcen, die für eine virtuelle Netzwerktopologie mit Azure Virtual Network Manager bereitgestellt werden.

Azure Container Networking Services

Dieser Abschnitt beschreibt Dienste, die den Netzwerkverkehr für containerisierte Arbeitslasten sichern und überwachen, die auf dem Azure Kubernetes Service (AKS) laufen – Container-Netzwerksicherheit und Container-Netzwerk-Observabilität. Beide Dienste sind Teil der Advanced Container Networking Services.

Containernetzwerksicherheit

Die Container-Netzwerksicherheit bietet eine erweiterte Kontrolle über die AKS-Netzwerksicherheit. Durch die Nutzung von Funktionen wie vollständig qualifizierter Domainnamen-(FQDN)-Filterung können Cluster, die Azure CNI Powered by Cilium verwenden, FQDN-basierte Netzwerkrichtlinien implementieren, um eine Zero Trust-Sicherheitsarchitektur in AKS zu erreichen.

Einblicke in Containernetzwerke

Die Container-Netzwerk-Observabilität nutzt die Steuerungsebene von Hubble, um umfassende Einblicke in AKS-Netzwerke und deren Leistung zu bieten. Es bietet in Echtzeit detaillierte Einblicke in TCP- und DNS-Metriken auf der Ebene von Knoten und Pods, um eine gründliche Überwachung Ihrer Netzwerkinfrastruktur sicherzustellen.

Diagramm zeigt Advanced Container Network Observability, das Kubernetes-Cluster-Netzwerktelemetrie (Metriken, Protokolle und Flussdaten) zur Analyse sammelt.