Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure hálózati szolgáltatások összekapcsolják az Azure erőforrásaidat egymással, az on-premises hálózatokkal és az internettel. Elosztják a terhelést, védik és figyelik ezt a forgalmat. Ezek a szolgáltatások együtt lehetővé teszik, hogy privát, rendkívül elérhető és védett felhőalapú hálózatot építsünk anélkül, hogy fizikai hálózati hardvert kellene telepítenénk vagy karbantartanád.
Ez a cikk az Azure hálózati dokumentáció belépési pontja. Hat kategóriába sorolja a szolgáltatásokat, összefoglalja, mit csinál az egyes szolgáltatások, és linket ad az egyes kategóriák központjához, ahol részletesen felfedezheted azt a területet.
Az Azure hálózati szolgáltatások hat kategóriába sorolhatók. Válassz egy kategóriát, hogy megismerd szolgáltatásait:
- Hálózati alapok: Alapvető hálózati kapcsolat az Azure-beli erőforrásaihoz – Virtual Network (VNet), Private Link, Azure DNS, Azure Bastion, Route Server, NAT Gateway és Traffic Manager.
- Terheléselosztás és tartalom szállítása: Kezelje, terjeszti és optimalizálja alkalmazásait és munkaterheléseit – Load Balancer, Application Gateway és Azure Front Door.
- Hibrid kapcsolat: Biztonságos kommunikáció az Azure-ban található erőforrásaidból – VPN Gateway, ExpressRoute, Virtual WAN és Peering Service.
- Hálózati biztonság: Védje webalkalmazásait és IaaS szolgáltatásait DDoS támadásoktól és rosszindulatú szereplőktől – Firewall Manager, Firewall, Web Application Firewall és DDoS Protection.
- Hálózatkezelés és megfigyelés: Kezeld és figyeld hálózati erőforrásaidat – Network Watcher, Azure Monitor és Azure Virtual Network Manager.
- Konténer hálózat: Fokozott biztonság és megfigyelhetőség konténeres munkaterhelésekhez az Azure Kubernetes Service (AKS)-en - Konténer hálózati biztonság és konténer hálózat megfigyelhetősége.
Az alábbi táblázat összefoglalja az egyes hálózati kategóriákat, kulcsfontosságú szolgáltatásaikat és elsődleges felhasználási esetét:
| Kategória | Főbb szolgáltatások | Elsődleges használati eset | Learn more |
|---|---|---|---|
| Hálózatkezelés alapjai | Virtual Network, Private Link, Azure DNS, Azure Bastion, Route Server, NAT Gateway, Traffic Manager | Core kapcsolat erőforrásokhoz az Azure-ban | Az Azure hálózati alapszolgáltatásai |
| Terheléselosztás és tartalomkézbesítés | Load Balancer, Application Gateway, Azure Front Door | Alkalmazásforgalom elosztása és optimalizálása | Azure terheléselosztás és tartalom szolgáltatási szolgáltatások |
| Hibrid kapcsolat | VPN Gateway, ExpressRoute, Virtual WAN, Peering Service | On-premises hálózatok csatlakoztatása az Azure-hoz | Azure hibrid kapcsolódási szolgáltatások |
| Hálózati biztonság | Tűzfalkezelő, tűzfal, Web Application Firewall, DDoS védelem | Védd meg az alkalmazásokat és erőforrásokat a fenyegetésektől | Azure hálózati biztonsági szolgáltatások |
| Hálózatkezelés és monitorozás | Network Watcher, Azure Monitor, Azure Virtual Network Manager | Hálózati erőforrások kezelése és felügyelete | Azure hálózatmenedzsment és monitoring szolgáltatások |
| Konténerhálózat | Konténerhálózati biztonság, Konténerhálózat megfigyelhetősége | Biztosítsa és figyelje meg az AKS-ben futó tárolók forgalmát | Speciális tárolóhálózat-szolgáltatások |
Azure hálózatkezelési alapszolgáltatások
Ez a szakasz azOkat a szolgáltatásokat ismerteti, amelyek építőelemei az Azure - Virtual Network (VNet), a Private Link, az Azure DNS, az Azure Bastion, a Route Server, a NAT Gateway és a Traffic Manager hálózati környezetének tervezéséhez és kialakításához.
Virtuális hálózat
Az Azure Virtual Network (VNet) az Azure-beli magánhálózat alapvető építőeleme. Használd a VNeteket a következőkért:
- Kommunikáció az Azure erőforrások között: Telepítsd virtuális gépeket és több más Azure erőforrást egy virtuális hálózatba, például Azure App Service Environments, Azure Kubernetes Service (AKS), és Azure Virtual Machine Scale Sets. A virtuális hálózatokon üzembe helyezhető Azure-erőforrások teljes listájáért lásd: Virtuális hálózati szolgáltatás integrálása.
- Kommunikáció egymás között: Kapcsolja össze a virtuális hálózatokat, lehetővé téve, hogy a bármelyik virtuális hálózatban lévő erőforrások egymással kommunikáljanak virtuális hálózatok közötti társítás vagy az Azure Virtual Network Manager használatával. Az összekacsolt virtuális hálózatok lehetnek azonos vagy eltérő Azure-régiókban. További információ: Virtuális hálózatok közötti társviszony-létesítés és Azure Virtual Network Manager.
- Kommunikáció az internetre: A virtuális hálózat összes erőforrása alapértelmezés szerint képes az internet felé kimenő kommunikációra. Bejövő kommunikációt létesíthet egy erőforrással egy nyilvános IP-cím vagy Load Balancer hozzárendelésével. Használhatsz nyilvános IP-címeket vagy nyilvános Load Balancer-t is, hogy kezeld a kimenő kapcsolatokat.
- Kommunikáljon az on-premises hálózatokkal: Csatlakoztass a helyi számítógépekhez és hálózatokhoz egy virtuális hálózathoz VPN Gateway vagy ExpressRoute segítségével.
- Titkosítsd a forgalmat az erőforrások között: Használj virtuális hálózati titkosítást az erőforrások közötti forgalom titkosítására egy virtuális hálózatban.
Hálózati biztonsági csoportok
Szűrje a hálózati forgalmat az Azure erőforrásokba és onnan egy Azure virtuális hálózatban, hálózati biztonsági csoport segítségével. További információ: Hálózati biztonsági csoportok.
Szolgáltatásvégpontok
A virtuális hálózat (VNet) szolgáltatásvégpontjai közvetlen kapcsolaton keresztül kibővítik a virtuális hálózat privát címterét és a virtuális hálózat identitását az Azure-szolgáltatásokra. A végpontok segítségével biztosíthatja, hogy kritikus fontosságú Azure-szolgáltatási erőforrásai csak a virtuális hálózatain legyenek elérhetőek. A virtuális hálózatról az Azure szolgáltatásba érkező forgalom mindig a Microsoft Azure gerinchálózatán marad.
Azure Private Link
Az Azure Private Link lehetővé teszi, hogy hozzáférj Azure PaaS szolgáltatásokhoz (például Azure Storage és SQL Database), valamint Azure által üzemeltetett ügyfél- vagy partnerszolgáltatásokhoz egy privát végponton keresztül a virtuális hálózatban. A virtuális hálózat és a szolgáltatás közötti forgalom a Microsoft gerinchálózatán keresztül halad át. A továbbiakban nem kell a nyilvános interneten elérhetővé tennie a szolgáltatást. Létrehozhatja saját privát kapcsolati szolgáltatását a virtuális hálózatán belül, és eljuttathatja azt ügyfeleihez.
Azure DNS
Az Azure DNS DNS hosztolást és megoldást biztosít a Microsoft Azure infrastruktúrájának használatával. Az Azure DNS három szolgáltatásból áll:
- Az Azure Public DNS a DNS-tartományok üzemeltetési szolgáltatása. Ha tartományait az Azure-ban üzemelteti, DNS-rekordjait a többi Azure-szolgáltatáshoz is használt hitelesítő adatokkal, API-kkal, eszközökkel és számlázási információkkal kezelheti.
- Az Azure saját DNS a virtuális hálózatok DNS-szolgáltatása. Az Azure saját DNS egyéni DNS-megoldás konfigurálása nélkül kezeli és feloldja a virtuális hálózat tartományneveit.
- Az Azure DNS Private Resolver egy szolgáltatás, amely Azure DNS privát zónáinak lekérdezésére szolgál egy on-premises környezetből, és fordítva anélkül, hogy VM-alapú DNS szervereket telepítenének.
Az Azure DNS használatával nyilvános domaineket lehet üzemeltetni és megoldani, kezelni a DNS-felbontást a virtuális hálózataidban, és engedélyezni a névfeloldást az Azure és az on-premises erőforrások között.
Azure Bastion
Az Azure Bastion egy olyan szolgáltatás, amelyet virtuális hálózatban telepíthetsz, hogy csatlakozzon egy virtuális géphez a böngésződ és az Azure portál segítségével. Csatlakozhatsz a helyi számítógépedre telepített natív SSH vagy RDP kliensszel is. Az Azure Bastion szolgáltatás egy teljesen platform által felügyelt PaaS-szolgáltatás, amelyet a virtuális hálózaton belül helyez üzembe. Biztonságos és zökkenőmentes RDP-/SSH-kapcsolatokat konfigurálhat a virtuális gépeihez közvetlenül az Azure Portalon, TLS használatával. Amikor Azure Bastion-on keresztül csatlakozol, a virtuális gépeidnek nem kell nyilvános IP-cím, ügynök vagy speciális kliens szoftver. Az Azure Bastion négy termékváltozatszintet kínál: Fejlesztői, Alapszintű, Standard és Premium. A kiválasztott szint befolyásolja az elérhető funkciókat. További információ: A Bastion konfigurációs beállításai.
Azure Route Server
Az Azure Route Server leegyszerűsíti a dinamikus útválasztást a hálózati virtuális berendezés (NVA) és a virtuális hálózat között. Közvetlenül a Border Gateway Protocol (BGP) útvonali protokollon keresztül cserélhetsz útvonaladatokat bármely olyan NVA között, amely támogatja a BGP útvonali protokollt, és az Azure Software Defined Network (SDN) között az Azure Virtual Network (VNet)-ben, anélkül, hogy manuálisan konfigurálnád vagy karbantartanád az útvonaltáblákat.
NAT Gateway
A NAT Gateway egyszerűsíti a kizárólag kifelé irányuló internetkapcsolatot virtuális hálózatok számára. Amikor egy alhálózaton konfigurálod, minden kimenő kapcsolat a megadott statikus nyilvános IP-címeket használja. A kimenő kapcsolat terheléselosztó vagy a virtuális gépekhez közvetlenül csatlakoztatott nyilvános IP-címek nélkül is lehetséges. További információért lásd: Mi az az Azure NAT gateway.
Forgalomkezelő
Az Azure Traffic Manager egy DNS-alapú forgalom-terhelés elosztó, amely optimálisan osztja el a forgalmat a globális Azure régiók szolgáltatásai között, miközben magas elérhetőséget és reagálási képességet biztosít. A Traffic Manager számos forgalom-irányítási módszert kínál a forgalom elosztására, például prioritás, súlyozott, teljesítmény, földrajzi, többértékű vagy alhálózat.
Az alábbi ábra a végpont prioritásalapú útválasztását mutatja be a Traffic Managerrel:
További információ a Traffic Managerről: Mi az Az Azure Traffic Manager?
Azure terheléselosztás és tartalom szolgáltatási szolgáltatások
Ez a rész az Azure-ban elérhető hálózati szolgáltatásokat írja le, amelyek segítenek alkalmazások és munkaterhelések szállításában – Load Balancer, Application Gateway és Azure Front Door.
Load Balancer
Important
2025. szeptember 30-án a Basic Load Balancer visszavonásra került. További információ: hivatalos közlemény. Ha jelenleg az Basic Load Balancert használja, a lehető leghamarabb váltson a standard Load Balancerre. A frissítésre vonatkozó útmutatásért lásd: Frissítés az alapszintű terheléselosztóról – útmutató.
Az Azure Load Balancer nagy teljesítményű, alacsony késésű 4. rétegbeli terheléselosztást biztosít az összes UDP- és TCP-protokollhoz. Kezeli a bejövő és kimenő kapcsolatokat. Konfigurálhat nyilvános és belső terheléselosztású végpontokat. A szolgáltatás rendelkezésre állásának kezeléséhez szabályokat határozhat meg azáltal, hogy a TCP- és HTTP-állapottesztelési lehetőségeket alkalmazza a bejövő kapcsolatok háttérkészlet célállomásaival való leképezésére.
Azure Load Balancer elérhető Standard és Gateway SKU-kban.
Az alábbi ábra egy internethez közel álló többszintű alkalmazást mutat, amely külső, mind belső terheléskiosztókat használ:
Application Gateway
Az Azure Application Gateway egy webes forgalom terheléselosztója, amellyel kezelheti a webalkalmazások felé irányuló forgalmat. Ez egy Application Delivery Controller (ADC) szolgáltatás, amely különféle 7. rétegű terheléselosztási lehetőségeket kínál az alkalmazásaid számára.
Az alábbi ábra az URL-alapú útvonalat mutatja az Application Gateway-vel.
Azure Front Door
Az Azure Front Door segít meghatározni, kezelni és figyelni a webforgalmad globális útvonalátfutását azáltal, hogy optimalizálja a legjobb teljesítményt és az azonnali globális failover-t a magas rendelkezésre állás érdekében. A Front Door használatával globális (többregionális) fogyasztói és vállalati alkalmazásait robusztus, nagy teljesítményű, személyre szabott modern alkalmazásokká, API-kká és tartalmakká alakíthatod, amelyek az Azure-ral globális közönséget érnek el. Használd a Front Door-t, amikor egy globális, 7-es rétegű belépési pontra van szükséged, amely tartalmazza a tartalomszolgáltató hálózati (CDN) gyorsítótárat, az SSL lefedést és egy webalkalmazás-tűzfalat (WAF) a többrégiós háttérrendszerek előtt.
Azure hibrid kapcsolódási szolgáltatások
Ez a rész olyan hálózati kapcsolati szolgáltatásokat ír le, amelyek biztonságosan kapcsolják össze az Ön helyi hálózatát és az Azure-t – VPN Gateway, ExpressRoute, Virtual WAN és Peering Service.
VPN Gateway
A VPN Gateway segítségével titkosított kapcsolatokat hozhat létre a helyszíni és a virtuális hálózatok között, valamint titkosított kapcsolatokat hozhat létre VNets között. Különböző konfigurációk állnak rendelkezésre VPN Gateway kapcsolatokhoz. Néhány fő funkció:
- Helyek közötti VPN-kapcsolatok
- Pont–hely VPN-kapcsolat
- Virtuális hálózatok közötti VPN-kapcsolat
Az alábbi ábra több helyek közötti VPN-kapcsolatot mutat be ugyanahhoz a virtuális hálózathoz. További kapcsolati diagramok megtekintéséhez tekintse meg a VPN Gateway tervezését.
ExpressRoute
Az ExpressRoute kiterjeszti az on-premises hálózataidat a Microsoft felhőjébe egy privát kapcsolaton keresztül, amelyet egy kapcsolati szolgáltató segít. Ez a kapcsolat privát. A forgalom nem megy át az interneten. Az ExpressRoute használatával csatlakozhatsz a Microsoft felhőszolgáltatásaihoz, mint például a Microsoft Azure, a Microsoft 365 és a Dynamics 365.
Virtual WAN
Az Azure Virtual WAN egy olyan hálózatkezelési szolgáltatás, amely számos hálózatkezelési, biztonsági és útválasztási funkciót egyesítve egyetlen működési felületet biztosít. Az Azure VNetekhez virtuális hálózati kapcsolatokon keresztül csatlakozhatsz. Néhány fő funkció:
- Fiókirodai kapcsolódás (kapcsolatautomatizálás virtuális WAN-partnereszközök, például SD-WAN vagy VPN CPE használatával)
- Helyek közötti VPN-kapcsolatok
- Távoli felhasználói VPN-kapcsolat (pont–hely)
- Privát kapcsolat (ExpressRoute)
- Felhőn belüli kapcsolatok (virtuális hálózatok átjárható kapcsolatai)
- VPN ExpressRoute-kapcsolatok
- Útválasztás, Azure Firewall és titkosítás a privát kapcsolatokhoz
Peering Service
Az Azure Peering Service javítja az ügyfelek közötti kapcsolatot a Microsoft felhőszolgáltatásaival, mint például a Microsoft 365, a Dynamics 365, a szoftver mint a szolgáltatás (SaaS), az Azure vagy bármely nyilvános interneten elérhető Microsoft-szolgáltatások között. A peering szolgáltatási partnerek optimalizált, megbízható útvonalat biztosítanak a Microsoft hálózati széléhez, ami csökkenti a késleltetést és a csomagveszteséget a Microsoft felhőszolgáltatásokhoz tartozó tipikus internetes forgalomhoz képest.
Azure hálózati biztonsági szolgáltatások
Ez a rész az Azure-ban elérhető hálózati szolgáltatásokat írja le, amelyek védik és figyelik hálózati erőforrásaidat – Firewall Manager, Firewall, Web Application Firewall és DDoS Protection.
Firewall Manager
Az Azure Firewall Manager egy biztonsági menedzsment szolgáltatás, amely központi biztonsági szabályzatot és útvonalkezelést biztosít a felhőalapú biztonsági peremörök számára. A Firewall Manager kétféle hálózati architektúra biztonsági menedzsmentjét biztosíthatja: biztonságos virtuális hub és hub virtuális hálózat. Használja az Azure Firewall Manager-t, hogy több Azure Firewall példányt telepítsen Azure régiókban és előfizetésekben, DDoS védelmi terveket valósítson meg, kezelje webes alkalmazás tűzfal szabályzatait, és integráljon partner security-as-a-service-hez a fokozott biztonság érdekében.
Azure Firewall
Az Azure Firewall egy felügyelt, felhőalapú hálózati biztonsági szolgáltatás, amely védi az Azure-beli virtuális hálózati erőforrásokat. Az Azure Firewall használatával központilag létrehozhatod, érvényesíthetsz és naplózhatod az alkalmazás- és hálózati kapcsolódási szabályzatokat előfizetések és virtuális hálózatok között. Az Azure Firewall statikus nyilvános IP-címet használ a virtuális hálózati erőforrásokhoz, így a külső tűzfalak azonosítani tudják a virtuális hálózatból származó forgalmat.
Web Application Firewall
Azure Web Application Firewall (WAF) védi webalkalmazásait a gyakori webes exploitoktól és sebezhetőségektől, mint az SQL injekció és a weboldalak közötti szkript. Az Azure WAF beépített védelmet nyújt az OWASP Top 10-ben szereplő sebezhetőségekkel szemben menedzselt szabályok segítségével. Emellett egyedi szabályokat konfigurálhatsz úgy, hogy extra védelmet nyújtsanak a forrás IP tartomány és kérés attribútumok alapján, mint például fejléceken, sütik, űrlap-adatmezők vagy lekérdezési string paraméterek.
Az Azure WAF-et telepítheted Application Gateway-vel, amely regionális védelmet nyújt a nyilvános és privát címtérben lévő entitásoknak. Az Azure WAF-et is telepítheted Front Door segítségével, amely védelmet nyújt a hálózati szélen a nyilvános végpontok felé.
DDoS elleni védelem
Az Azure DDoS Protection ellenintézkedéseket biztosít a legkifinomultabb DDoS-fenyegetésekkel szemben. A szolgáltatás továbbfejlesztett DDoS-kockázatcsökkentési képességeket biztosít az alkalmazáshoz és a virtuális hálózatokon üzembe helyezett erőforrásokhoz. Ezen felül az Azure DDoS Protection-szal hozzáférsz a DDoS Rapid Response támogatáshoz, hogy aktív támadás során DDoS szakértőkkel foglalkozhass.
Az Azure DDoS Protection két szintből áll:
- A DDoS Network Protection alkalmazástervezési ajánlott eljárásokkal kombinálva továbbfejlesztett DDoS-kockázatcsökkentő funkciókat biztosít a DDoS-támadások elleni védelemhez. Automatikusan úgy van beállítva, hogy a virtuális hálózatban lévő specifikus Azure-erőforrásokat védje.
- A DDoS IP Protection egy fizetős, védett IP-modell. A DDoS IP Protection ugyanazokat az alapvető mérnöki funkciókat tartalmazza, mint a DDoS Network Protection, de a következő hozzáadott értékekkel rendelkező szolgáltatásokban különbözik: DDoS gyors választámogatás, költségvédelem és WAF-kedvezmények.
Azure hálózatmenedzsment és monitoring szolgáltatások
Ez a szakasz az Azure - Network Watcher, az Azure Monitor és az Azure Virtual Network Manager hálózatkezelési és monitorozási szolgáltatásait ismerteti.
Azure Network Watcher
Az Azure Network Watcher eszközeivel monitorozhatja és diagnosztizálhatja az erőforrásokat egy Azure virtuális hálózaton belül, illetve megtekintheti azok metrikáit, és engedélyezheti vagy letiltja azok naplóit.
Azure Monitor
Az Azure Monitor maximalizálja az alkalmazások rendelkezésre állását és teljesítményét azzal, hogy egy teljes értékű megoldást kínál, amellyel a felhőbeli és a helyszíni környezetből származó telemetriai adatokat lehet gyűjteni, elemezni, és ezek alapján műveleteket elvégezni. Ez a szolgáltatás segít megérteni azt, hogy az alkalmazásai hogyan teljesítenek, valamint proaktív módon azonosítja a működésüket befolyásoló problémákat és azokat az erőforrásokat, amelyektől függenek.
Azure Virtual Network Manager
Az Azure Virtual Network Manager egy menedzsment szolgáltatás, amelyet globális virtuális hálózatok csoportosítására, konfigurálására, telepítésére és kezelésére használsz előfizetések között. A Virtual Network Manager használatával hálózati csoportokat definiálhatsz és logikusan szegmentálhatod a virtuális hálózataidat. Ezután meghatározhatja a kívánt kapcsolati és biztonsági konfigurációkat , és alkalmazhatja őket a hálózati csoportokban lévő összes kiválasztott virtuális hálózatra.
Azure konténer hálózati szolgáltatások
Ez a rész olyan szolgáltatásokat ír le, amelyek biztonságossá és monitorozzák a hálózati forgalmat az Azure Kubernetes Service (AKS) - Container hálózati biztonság és konténer hálózat megfigyelhetősége területén futó konténeres munkaterhelések esetén. Mindkét szolgáltatás az Advanced Container Networking Services része.
Tárolóhálózat biztonsága
A konténerhálózati biztonság fokozott irányítást biztosít az AKS hálózati biztonság felett. Olyan funkciókkal, mint a teljes minősítésű domain név (FQDN) szűrés, az Azure CNI Powered by Cilium rendszert használó klaszterek FQDN-alapú hálózati szabályzatokat valósíthatnak meg, hogy Teljes felügyelet biztonsági architektúrát érjenek el az AKS-ben.
Tárolóhálózat megfigyelhetősége
A konténerhálózati megfigyelhetőség a Hubble vezérlősíkját használja az AKS hálózatának és teljesítményének átfogó betekintésére. Valós idejű, részletes elemzéseket biztosít a csomópontszintű, podszintű, TCP- és DNS-metrikákról, így biztosítva a hálózati infrastruktúra alapos monitorozását.
Kapcsolódó tartalom
- Az Azure hálózati alapszolgáltatásai
- Azure terheléselosztás és tartalom szolgáltatási szolgáltatások
- Azure hibrid kapcsolódási szolgáltatások
- Azure hálózati biztonsági szolgáltatások
- Azure hálózatmenedzsment és monitoring szolgáltatások
- Speciális tárolóhálózat-szolgáltatások
- Hozd létre az első virtuális hálózatodat
- Pont–hely VPN-kapcsolat konfigurálása
- Hozzon létre egy internetről elérhető terheléselosztót