Compartir vía


¿Qué es Azure Virtual Network Manager?

Azure Virtual Network Manager es un servicio de administración centralizado que permite agrupar, configurar, implementar y administrar redes virtuales globalmente entre suscripciones e inquilinos. A medida que las organizaciones escalan su infraestructura en la nube, la administración de varias redes virtuales en distintas regiones y suscripciones se vuelve cada vez más compleja. Azure Virtual Network Manager aborda este desafío proporcionando un panel unificado para la administración de red.

Con Virtual Network Manager, puede definir grupos de redes para identificar y segmentar lógicamente las redes virtuales. A continuación, puede determinar las configuraciones de conectividad, seguridad y enrutamiento que desee y aplicarlas en todas las redes virtuales seleccionadas de grupos de red a la vez, lo que garantiza directivas de red coherentes en toda la infraestructura. También puede aprovechar las funcionalidades de Virtual Network Manager para administrar el espacio de direcciones IP de la organización y democratizar la solución de problemas de conectividad de red sencilla.

¿Cómo funciona Azure Virtual Network Manager?

Diagrama de la jerarquía de grupos de administración, suscripción y red virtual en Virtual Network Manager.

Durante el proceso de creación, se define el ámbito que administra su instancia de Azure Virtual Network Manager o el administrador de redes. El administrador de red solo tiene el acceso delegado para la visibilidad de los recursos, la implementación de configuración y la administración de direcciones IP dentro de este límite de ámbito. Puede definir un ámbito directamente sobre una lista de suscripciones. También puede usar grupos de administración para definir el ámbito. Los grupos de administración proporcionan una organización jerárquica a las suscripciones. Después de definir el ámbito del administrador de red, puede implementar tipos de configuración como Conectividad, Administrador de seguridad y Enrutamiento entre recursos de red agrupados dentro de este ámbito. También puede usar el administrador de red para administrar el espacio de direcciones IP de la organización y solucionar problemas de accesibilidad en los recursos de red de Azure dentro del ámbito del administrador de red.

Después de implementar el administrador de red, cree un grupo de red, que actúa como contenedor lógico de recursos de red para aplicar configuraciones a escala. Puede seleccionar manualmente redes virtuales individuales que se van a agregar al grupo de red o puede usar Azure Policy para definir condiciones que rigen la pertenencia a grupos dinámicamente. Para más información sobre las iniciativas de Azure Policy, consulte Grupos de red y Azure Policy.

A continuación, creará configuraciones aplicadas a esos grupos de red en función de las necesidades de seguridad y topología. Una configuración de conectividad permite crear una malla o una topología radial mediante los grupos de red. Una configuración de administrador de seguridad le permite definir una colección de reglas de administración de seguridad que puede aplicar a uno o varios grupos de red, programando esas reglas en las redes virtuales globalmente. Una configuración de enrutamiento le permite describir y organizar rutas definidas por el usuario a escala para controlar el flujo de tráfico según el comportamiento de enrutamiento deseado.

Una vez creados los grupos de red y las configuraciones deseados, puede implementar las configuraciones en cualquier región de su elección. Las configuraciones no surten efecto hasta que se implementen en regiones que contengan los recursos de red de destino.

Azure Virtual Network Manager se puede implementar y administrar mediante Azure Portal, la CLI de Azure, Azure PowerShell, Bicep o Terraform.

Ventajas principales

  • Administración centralizada: administre las directivas de conectividad y seguridad globalmente entre regiones y suscripciones desde un solo panel de vidrio, lo que reduce la sobrecarga administrativa y garantiza la coherencia.

  • Conectividad simplificada radial: habilite la conectividad directa entre redes virtuales radiales en una configuración radial sin la complejidad de administrar una red de malla o configurar manualmente emparejamientos adicionales.

  • Confiabilidad de nivel empresarial: Azure Virtual Network Manager es un servicio altamente escalable y de alta disponibilidad con redundancia y replicación en todo el mundo.

  • Controles de seguridad avanzados: cree reglas de seguridad de red que se evalúen antes de las reglas del grupo de seguridad de red, lo que proporciona un control pormenorizado sobre el flujo de tráfico con funcionalidades de cumplimiento global.

  • Rendimiento optimizado: baja latencia y ancho de banda alto entre los recursos de diferentes redes virtuales mediante el emparejamiento de redes virtuales.

  • Implementación flexible: implemente los cambios de red a través de una secuencia de regiones específica y la frecuencia de su elección para las actualizaciones y reversiones de red controladas y seguras.

  • Optimización de costos: reduzca los costos operativos mediante la automatización de las tareas de administración de red y la eliminación de la necesidad de soluciones complejas de scripting personalizado.

  • Administración centralizada de direcciones IP: administre el espacio de direcciones IP de la organización asignando automáticamente el espacio de direcciones IP no superpuesto desde grupos de direcciones IP para evitar conflictos de espacio de direcciones en entornos locales y multinube.

  • Comprobación de accesibilidad: valide las directivas de red de Azure y solucione problemas de conectividad mediante el análisis de rutas de acceso entre los recursos de Azure y la identificación de directivas y configuraciones de Azure que no permiten el tráfico de red.

Casos de uso

Obtenga más información sobre los casos de uso comunes de Azure Virtual Network Manager.

Regiones

Para obtener información actual sobre las regiones en las que Azure Virtual Network Manager está disponible, consulte Regiones de Azure Virtual Network Manager.

Precios

Para más información sobre los precios, consulte los Precios de Azure Virtual Network Manager.

Las nuevas instancias de Azure Virtual Network Manager cobran únicamente los precios basados en la red virtual que se describen en la página de precios.

Las instancias de Azure Virtual Network Manager creadas antes del lanzamiento de los precios basados en la red virtual siguen cobrando los precios basados en la suscripción descritos en la página de precios. Si prefiere que la instancia de Azure Virtual Network Manager aplique la tarificación basada en la red virtual, siga estos pasos para cambiar el modelo de tarificación a través de Azure Feature Exposure Control (AFEC).

  1. En Azure Portal, busque Características en versión preliminar.
  2. En la página Características de versión preliminar , asegúrese de que la suscripción seleccionada es la suscripción que contiene la instancia de Azure Virtual Network Manager. Filtre las características por Network Manager.
  3. Seleccione la característica denominada Facturación de Network Manager por redes virtuales y regístrese. La instancia de Azure Virtual Network Manager de la suscripción registrada ahora cobra los precios basados en la red virtual.

Nota:

Este precio basado en red virtual está disponible con carácter general. Su mecanismo de habilitación está disponible a través de AFEC para facilitar la configuración y porque los precios basados en suscripciones anteriores aún no se han retirado. Los precios basados en suscripciones han anunciado su retirada para los clientes existentes de Azure Virtual Network Manager el 6 de febrero de 2025, y se retirarán completamente el 6 de febrero de 2028. Las instancias de Azure Virtual Network Manager que sigan usando los precios basados en suscripciones después del 6 de febrero de 2028, se cambiarán automáticamente a los precios basados en la red virtual.

Preguntas más frecuentes

Para obtener preguntas más frecuentes, consulte las Preguntas más frecuentes de Azure Virtual Network Manager.

Límites

Para conocer los límites, consulte los límites de Azure Virtual Network Manager.

Contrato de nivel de servicio (SLA)

Para el contrato de nivel de servicio, consulte Contrato de nivel de servicio para Azure Virtual Network Manager

Pasos siguientes