Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Merancang dan menerapkan kemampuan jaringan Azure adalah bagian penting dari solusi cloud Anda. Anda perlu membuat keputusan desain jaringan untuk mendukung beban kerja dan layanan Anda dengan benar.
layanan Azure untuk jaringan
Azure menyediakan berbagai layanan untuk jaringan:
Fondasi jaringan
- Microsoft Azure Virtual Network: Memprovisikan jaringan privat, dan secara opsional terhubung ke pusat data lokal.
- Azure DNS. Host domain DNS Anda dan kelola resolusi nama.
- Azure NAT Gateway: Menyediakan konektivitas internet keluar untuk jaringan virtual.
- Azure Bastion: Sambungkan dengan aman ke komputer virtual Anda tanpa mengekspos alamat IP publik.
- Azure Traffic Manager: Distribusikan lalu lintas secara optimal ke layanan di seluruh wilayah Azure global.
- Azure Route Server: Menyederhanakan perutean dinamis antara perangkat virtual jaringan dan jaringan virtual Anda.
- Azure Private Link: Aktifkan akses privat ke layanan yang dihosting di platform Azure sambil menyimpan data Anda di jaringan Microsoft.
Penyeimbangan beban dan pengiriman konten
- Azure Load Balancer: Memberikan ketersediaan tinggi dan performa jaringan ke aplikasi Anda.
- Azure Application Gateway: Bangun front end web yang sangat aman, skalabel, dan memiliki ketersediaan tinggi.
- Azure Front Door: Memberikan, melindungi, dan memantau aplikasi web global Anda.
Konektivitas hibrid
- Azure ExpressRoute: Buat koneksi yang cepat, andal, dan privat ke Azure.
- Azure VPN Gateway: Membangun konektivitas lintas lokasi yang sangat aman.
- Azure Virtual WAN: Mengoptimalkan dan mengotomatiskan konektivitas cabang ke cabang.
- Azure Peering Service: Tingkatkan konektivitas dari internet publik ke layanan cloud Microsoft.
Keamanan jaringan
- Azure Firewall: Berikan perlindungan untuk sumber daya Microsoft Azure Virtual Network Anda.
- Azure Firewall Manager: Mengelola kebijakan dan rute keamanan secara terpusat di beberapa firewall.
- Azure Web Application Firewall: Lindungi aplikasi web Anda dari eksploitasi dan kerentanan web umum.
- Azure DDoS Protection: Lindungi sumber daya Azure Anda dari serangan penolakan layanan terdistribusi.
- Keamanan Jaringan Kontainer: Menerapkan kebijakan keamanan untuk beban kerja kontainer dalam kluster Azure Kubernetes Service (AKS).
Manajemen dan pemantauan jaringan
- Azure Network Watcher: Memantau, mendiagnosis, dan mendapatkan wawasan tentang performa dan kesehatan jaringan Anda.
- Azure Monitor: Mengumpulkan, menganalisis, dan bertindak berdasarkan telemetri dari jaringan Anda dan sumber daya Azure lainnya.
- Azure Virtual Network Manager: Mengelola jaringan virtual secara terpusat dalam skala besar di seluruh langganan dan wilayah.
- Container Network Observability: Dapatkan wawasan mendalam tentang lalu lintas dan performa jaringan di seluruh lingkungan kontainer di kluster Azure Kubernetes Service (AKS).
Untuk informasi selengkapnya tentang layanan jaringan Azure, lihat ringkasan layanan jaringan Azure.
Untuk panduan tentang memilih teknologi jaringan yang tepat untuk solusi Anda, lihat artikel berikut:
Architecture
Unduh file Visio dari arsitektur ini.
Diagram sebelumnya menunjukkan implementasi jaringan dasar atau dasar yang khas.
Menjelajahi panduan dan arsitektur jaringan
Artikel di bagian ini mencakup panduan dan arsitektur yang sepenuhnya dikembangkan yang dapat Anda sebarkan dalam Azure dan memperluas ke solusi tingkat produksi. Artikel ini dapat membantu Anda memutuskan cara menggunakan teknologi jaringan dalam Azure.
Pilih layanan jaringan
- Opsi penyeimbangan beban: Pilih layanan penyeimbangan beban Azure yang tepat untuk beban kerja Anda.
Arsitektur jaringan
Arsitektur siap produksi berikut menunjukkan solusi jaringan end-to-end yang dapat Anda sebarkan dan sesuaikan.
Topologi jaringan
- Topologi jaringan hub-spoke dalam Azure: Terapkan pola jaringan hub-and-spoke yang memiliki komponen infrastruktur hub yang dikelola pelanggan.
- Topologi hub-spoke dengan Virtual WAN: Menerapkan topologi jaringan hub-and-spoke dengan menggunakan Azure Virtual WAN untuk infrastruktur hub yang dikelola Microsoft.
- Desain arsitektur Virtual WAN skala besar: Desain arsitektur jaringan Azure Virtual WAN skala besar di beberapa wilayah Azure.
- Virtual WAN dioptimalkan untuk persyaratan: Optimalkan arsitektur Azure Virtual WAN untuk persyaratan performa dan keamanan khusus departemen.
- Azure DNS Private Resolver: Terapkan resolusi DNS hibrid dengan menggunakan Azure DNS Private Resolver.
Arsitektur keamanan jaringan
- Kepatuhan TIC 3.0: Menerapkan kepatuhan Koneksi Internet Tepercaya (TIC) 3.0 untuk aplikasi yang terhubung ke internet.
Panduan jaringan
Artikel berikut membantu Anda mengevaluasi dan memilih teknologi jaringan terbaik untuk persyaratan beban kerja Anda.
Konektivitas jaringan
- Opsi konektivitas jaringan virtual: Bandingkan peering jaringan virtual, gateway VPN, dan opsi konektivitas lainnya untuk komunikasi spoke-to-spoke.
Panduan keamanan jaringan
- Gunakan konfigurasi DNS split-brain untuk menghosting aplikasi web: Mengonfigurasi DNS split-brain untuk menghosting aplikasi web dengan resolusi privat dan publik.
Tautan pribadi
- Private Link di jaringan hub-and-spoke: Gunakan Private Link dalam topologi jaringan hub-and-spoke.
Panduan untuk Private Link dan DNS dengan Azure Virtual WAN
- Gambaran umum panduan: Merencanakan Azure Private Link dan integrasi DNS dengan Azure Virtual WAN.
- Pola ekstensi hub virtual: Terapkan pola ekstensi hub virtual untuk Azure Private Link dan DNS.
- Wilayah tunggal yang mengakses sumber daya tunggal: Mengonfigurasi Azure Private Link dan DNS untuk beban kerja satu wilayah yang mengakses satu sumber daya.
Mengadopsi IPv6
- Mencegah kelelahan IPv4: Rencanakan kelelahan alamat IPv4, dan adopsi IPv6 dalam Azure.
- Topologi jaringan hub-spoke IPv6: Terapkan topologi jaringan hub-spoke dengan dukungan IPv6.
- Perencanaan konseptual untuk jaringan IPv6: Rencanakan strategi alamat IP IPv6 Anda untuk jaringan Azure.
Organisasi sumber daya
- Terapkan NVA dengan ketersediaan tinggi: Terapkan aplians virtual jaringan (NVA) dalam konfigurasi ketersediaan tinggi.
- integrasiSD-WAN: Integrasikan solusi SD-WAN dengan topologi jaringan hub-and-spoke Azure.
Kesiapan organisasi
Organisasi di awal proses adopsi cloud dapat menggunakan Cloud Adoption Framework untuk Azure untuk mengakses panduan yang terbukti yang mempercepat adopsi cloud. Artikel berikut ini dapat membantu Anda merencanakan dan menerapkan solusi jaringan Anda:
- Topologi dan konektivitas jaringan: Tinjau topologi jaringan dan area desain konektivitas untuk zona pendaratan Azure.
- Konektivitas ke penyedia cloud lainnya: Membuat koneksi tingkat perusahaan antara Azure dan penyedia cloud lainnya.
- Konektivitas ke Oracle Cloud Infrastructure: Siapkan konektivitas berkinerja tinggi yang aman antara Azure dan Oracle Cloud Infrastructure.
Untuk membantu memastikan kualitas solusi jaringan Anda pada Azure, ikuti panduan dalam Azure Well-Architected Framework. Well-Architected Framework menyediakan panduan preskriptif untuk organisasi yang mencari keunggulan arsitektur dan menjelaskan cara merancang, menyediakan, dan memantau solusi Azure yang dioptimalkan biaya. Untuk panduan khusus jaringan, lihat panduan layanan Well-Architected Framework berikut:
- Praktik terbaik arsitektur untuk Azure Application Gateway v2
- Arsitektur praktik terbaik untuk Azure ExpressRoute
- Praktik terbaik arsitektur untuk Azure Firewall
- Praktik terbaik arsitektur untuk Azure Front Door
- Praktik arsitektur terbaik untuk Azure Load Balancer
- Praktik arsitektur terbaik untuk Azure Traffic Manager
- Praktik terbaik arsitektur untuk Microsoft Azure Virtual Network
- Praktik terbaik arsitektur untuk Azure Virtual WAN
Praktik terbaik
Terapkan praktik terbaik ini untuk meningkatkan keamanan, keandalan, performa, dan kualitas operasional beban kerja jaringan Anda pada Azure.
Praktik terbaik arsitektur untuk Azure Application Gateway v2: Tinjau panduan kerangka kerja Well-Architected untuk merancang penyebaran Application Gateway yang aman, andal, dan berkinerja.
Praktik terbaik arsitektur untuk Azure Firewall: Tinjau panduan kerangka kerja Well-Architected untuk penyebaran Azure Firewall, termasuk keamanan, pengoptimalan biaya, dan praktik terbaik operasional.
Praktik terbaik arsitektur untuk Microsoft Azure Virtual Network: Tinjau panduan kerangka kerja Well-Architected untuk desain jaringan virtual, termasuk segmentasi, perencanaan alamat IP, dan keamanan jaringan.
Praktik terbaik arsitektur untuk Azure Virtual WAN: Tinjau panduan kerangka kerja Well-Architected untuk penyebaran Azure Virtual WAN, termasuk rekomendasi keamanan, keandalan, dan performa.
Azure praktik terbaik untuk keamanan jaringan: Menerapkan praktik terbaik keamanan jaringan, termasuk prinsip Zero Trust, panduan segmentasi jaringan, dan strategi penyeimbangan beban.
Azure Private Link di jaringan hub-and-spoke: Rencanakan penyebaran titik akhir privat di topologi jaringan hub-and-spoke atau Azure Virtual WAN.
Rekomendasi untuk menggunakan zona dan wilayah ketersediaan: Pilih pendekatan penyebaran yang tepat di seluruh zona ketersediaan dan wilayah untuk memenuhi persyaratan keandalan Anda.
Opsi konektivitas jaringan virtual dan komunikasi spoke-to-spoke: Bandingkan peering jaringan virtual, gateway VPN, dan opsi konektivitas lainnya untuk komunikasi spoke-to-spoke.
Gunakan Azure ExpressRoute dengan Power Platform: Mengonfigurasi konektivitas Azure ExpressRoute untuk beban kerja Microsoft Power Platform.
Tetap terkini dengan jaringan
Azure layanan jaringan berkembang untuk mengatasi tantangan data modern. Tetap mendapatkan informasi tentang pembaruan dan fitur terbaru.
Untuk tetap terkini dengan layanan jaringan utama, lihat artikel berikut ini:
- Apa yang baru dalam Azure VPN Gateway?
- Apa yang baru dalam Azure Virtual WAN?
- Apa yang baru dalam Azure Load Balancer?
Sumber daya lainnya
Sumber daya berikut ini dapat membantu Anda menemukan lebih lanjut tentang jaringan.
Sumber daya platform cloud
Topologi jaringan Azure tradisional: Tinjau pertimbangan desain dan rekomendasi untuk topologi jaringan hub-and-spoke tradisional di Azure, termasuk konfigurasi peering jaringan virtual, Azure ExpressRoute, dan gateway VPN.
Apa itu zona pendaratan Azure?: Pelajari tentang pendekatan standar untuk menyiapkan dan mengelola lingkungan Azure Anda dalam skala besar, termasuk topologi jaringan hub-and-spoke dan Azure Virtual WAN.
Aplikasi web redundan zona dengan ketersediaan tinggi dasar: Sebarkan aplikasi web yang aman dan redundan zona di Azure dengan Azure Application Gateway, Azure Private Link, dan integrasi jaringan virtual.
Topologi dan konektivitas jaringan untuk Azure VMware Solution: Merancang topologi jaringan dan konektivitas untuk penyebaran Azure VMware Solution, termasuk Azure ExpressRoute, Jangkauan Global, dan integrasi hub-and-spoke atau Azure Virtual WAN.
Azure Private Link dan integrasi DNS dalam skala besar: Mengonfigurasi zona DNS Azure Private Link dan privat dalam skala besar di lingkungan perusahaan, termasuk manajemen catatan DNS berbasis kebijakan dan arsitektur DNS terpusat.
Profesional Amazon Web Services (AWS) atau Google Cloud
Untuk membantu Anda memulai dengan cepat, artikel berikut membandingkan opsi jaringan Azure dengan layanan cloud lainnya dan memberikan panduan migrasi.
Perbandingan layanan
- Membandingkan opsi jaringan AWS dan Azure: Bandingkan layanan jaringan inti AWS dan Azure, termasuk jaringan virtual, VPN, penyeimbangan beban, DNS, Private Link, dan peering.
- Perbandingan layanan Google Cloud to Azure - Jaringan: Bandingkan layanan jaringan Google Cloud dengan Azure setara, termasuk layanan VPC, DNS, penyeimbangan beban, VPN, ExpressRoute, dan firewall.
Panduan migrasi
Jika Anda bermigrasi dari platform cloud lain, lihat artikel berikut ini:
- Migrasikan jaringan dari AWS ke Azure: Tinjau panduan migrasi jaringan untuk memindahkan layanan jaringan AWS ke Azure, termasuk konektivitas gateway VPN, migrasi Application Load Balancer, migrasi Network Load Balancer, dan migrasi API Gateway.