Megosztás a következőn keresztül:


Azure Firewall üzembe helyezése az Availability Zonesszal az Azure PowerShell használatával

Azure Firewall az üzembe helyezés során több Availability Zones is konfigurálható a nagyobb rendelkezésre állás érdekében.

Ez a funkció a következő forgatókönyveket teszi lehetővé:

  • A rendelkezésre állás 99,99%-ra növelhető. További információ: Azure Firewall szolgáltatásiszint-szerződés (SLA). A 99,99%-os üzemidejű SLA akkor érhető el, ha két vagy több Availability Zones van kiválasztva.
  • A Azure Firewall csak közelségi okokból társíthatja egy adott zónához a standard 99,95%-os SLA használatával.

A Azure Firewall Availability Zones kapcsolatos további információkért lásd: Azure Firewall Standard funkciók.

Az alábbi Azure PowerShell példa bemutatja, hogyan helyezhet üzembe Azure Firewall Availability Zones.

Tűzfal létrehozása Availability Zones

Ez a példa létrehoz egy tűzfalat az 1., 2. és 3. zónában.

A szabványos nyilvános IP-cím létrehozásakor nincs megadva adott zóna. Ez alapértelmezés szerint létrehoz egy zónaredundáns IP-címet. A szabványos nyilvános IP-címek konfigurálhatók az összes zónában vagy egyetlen zónában.

Fontos tudni, hogy nem lehet tűzfal az 1. zónában és egy IP-cím a 2. zónában. De rendelkezhet tűzfallal az 1. zónában és az IP-címmel az összes zónában, vagy egy tűzfalat és egy IP-címet ugyanabban az egyetlen zónában, közelségi okokból.

$rgName = "Test-FW-RG"

$vnet = Get-AzVirtualNetwork `
  -Name "Test-FW-VN" `
  -ResourceGroupName $rgName

$pip1 = New-AzPublicIpAddress `
  -Name "AzFwPublicIp1" `
  -ResourceGroupName "Test-FW-RG" `
  -Sku "Standard" `
  -Location "eastus" `
  -AllocationMethod Static `
  -Zone 1,2,3

New-AzFirewall `
  -Name "azFw" `
  -ResourceGroupName $rgName `
  -Location "eastus" `
  -VirtualNetwork $vnet `
  -PublicIpAddress @($pip1) `
  -Zone 1,2,3

Következő lépések