Pemantauan dan pengamatan jaringan

Artikel ini menjelaskan cara memantau, mendiagnosis, dan memecahkan masalah Azure sumber daya jaringan dengan menggunakan alat Network Watcher, log alur, Analitik Lalu Lintas, dan wawasan jaringan Azure Monitor. Gunakan panduan ini untuk merencanakan strategi pengamatan jaringan yang memberi Anda visibilitas ke dalam pola lalu lintas, kesehatan konektivitas, dan peristiwa keamanan.

Apa yang dibahas artikel ini

Pemantauan jaringan dalam Azure mencakup diagnostik, visibilitas alur, pengujian konektivitas, dan dasbor operasional. Azure menyediakan alat yang dibuat khusus di berbagai lapisan tumpukan pemantauan:

  • Diagnostik dan pemecahan masalah: Identifikasi mengapa paket tertentu diizinkan atau ditolak, lacak rute yang diambil paket, dan tangkap lalu lintas untuk analisis mendalam.
  • Visibilitas alur: Rekam metadata tentang setiap alur jaringan di seluruh jaringan virtual Anda untuk penyelidikan keamanan, kepatuhan, dan perencanaan kapasitas.
  • Pemantauan konektivitas: Terus menguji keterjangkauan antara titik akhir (Azure, lokal, dan eksternal) dan pemberitahuan saat konektivitas menurun.
  • Dasbor operasional: Visualisasikan topologi jaringan, kesehatan, dan metrik di seluruh langganan tanpa menyebarkan agen.

Artikel ini membahas alat yang membahas setiap lapisan dan membantu Anda memilih kombinasi yang tepat untuk lingkungan Anda.

Siapa yang membutuhkan artikel ini

Baca artikel ini jika satu atau beberapa kondisi ini berlaku:

  • Anda memerlukan visibilitas terhadap lalu lintas jaringan, kondisi konektivitas, keputusan perutean, atau kejadian keamanan di Azure.
  • Anda memerlukan alat untuk memecahkan masalah pemfilteran paket, lompatan berikutnya, kesehatan terowongan, atau kegagalan konektivitas yang tidak terduga.
  • Anda memerlukan log alur, analitik lalu lintas, atau dasbor untuk investigasi keamanan, perencanaan kapasitas, atau operasi.
  • Anda memerlukan pemantauan berkelanjutan untuk jalur jaringan Azure, lokal, atau lintas cloud.

Tip

Mengikuti jalur skenario? Pilih skenario Anda di bagian atas halaman untuk panduan yang disesuaikan. Panduan inti yang mengikuti berlaku untuk semua pembaca.

Fokus angkat dan geser: Siapkan pemantauan setelah Anda membuat garis besar migrasi Anda. Anda memerlukan pengamatan jaringan untuk memvalidasi bahwa konektivitas berfungsi seperti yang diharapkan, performa memenuhi kebutuhan Anda, dan pola lalu lintas cocok dengan dokumentasi pramigrasi Anda. Network Watcher memberikan visibilitas langsung tentang apakah beban kerja yang dimigrasikan dapat mencapai dependensinya.

Fokus modernisasi: Pemantauan adalah bagian dari rancangan target Anda, bukan sesuatu yang dipikirkan belakangan. Kesiapan produksi memerlukan pengamatan jaringan sejak hari pertama. Beban kerja AKS dan App Service Environment (ASE) Anda menghasilkan pola lalu lintas yang kompleks di beberapa spoke, wilayah, dan titik akhir privat yang harus Anda pantau secara proaktif.

Fokus lintas-cloud: Pemantauan sangat penting karena lingkungan lintas-cloud secara operasional lebih sulit ditelusuri dan diatasi masalahnya. Saat lalu lintas melintasi terowongan VPN terenkripsi antara Azure dan AWS atau Google Cloud, Anda kehilangan visibilitas di batas terowongan. Anda memerlukan alat pemantauan di sisi Azure untuk mendeteksi peningkatan latensi, kehilangan paket, dan kegagalan konektivitas di seluruh batas cloud.

layanan dan fitur Azure

Tabel berikut ini menjelaskan alat pemantauan inti dan diagnostik yang tersedia di jaringan Azure.

Perangkat Apa yang disediakannya Kapan harus menggunakannya
Pengamat Jaringan Layanan platform yang menyediakan kemampuan diagnostik, pemantauan, dan pengelogan untuk jaringan virtual Azure. Diaktifkan secara otomatis per wilayah saat Anda membuat jaringan virtual. Titik awal untuk pemecahan masalah jaringan apa pun. Gunakan verifikasi aliran IP, hop berikutnya, dan penangkapan paket untuk diagnostik waktu nyata.
Log aliran VNet Rekam metadata (sumber, tujuan, port, protokol, tindakan) untuk semua lalu lintas yang mengalir melalui jaringan virtual. Mengevaluasi aturan NSG dan aturan admin keamanan Azure Virtual Network Manager. Aktifkan pada semua jaringan virtual produksi untuk investigasi keamanan, audit kepatuhan, dan perencanaan kapasitas. Menggantikan log alur NSG.
Log aliran NSG (akan dihentikan) Rekam keputusan lalu lintas yang dibuat oleh kelompok keamanan jaringan di tingkat subnet atau NIC. Hanya untuk penerapan lama. Migrasikan ke log alur VNet sebelum 30 September 2027. Tidak ada log alur NSG baru yang dapat dibuat setelah 30 Juni 2025.
Analitik Lalu Lintas Mengagregasi dan memvisualisasikan data log alur di ruang kerja Log Analytics. Menampilkan pola lalu lintas, pembicara teratas, port terbuka, dan distribusi aliran geografis. Dapatkan visibilitas operasional dari data log alur tanpa menulis kueri kustom. Identifikasi anomali dan risiko keamanan di seluruh jaringan Anda.
Pemantau Koneksi Secara berkelanjutan menguji konektivitas antara endpoint sumber dan tujuan menggunakan probe TCP, ICMP, atau HTTP. Mendukung Azure VM, host lokal (melalui Azure Arc), dan URL eksternal. Pantau kepatuhan SLA untuk koneksi hibrid, mendeteksi regresi konektivitas, dan memvalidasi bahwa aturan firewall mengizinkan lalu lintas yang diharapkan.
Pengambilan Paket Menangkap paket ke dan dari komputer virtual tanpa memerlukan akses ke VM. Menyimpan hasil tangkapan di akun penyimpanan atau secara lokal pada VM. Analisis paket mendalam selama penyelidikan keamanan atau saat mendiagnosis masalah konektivitas lapisan aplikasi.
Verifikasi Alur IP Menguji apakah paket tertentu diizinkan atau ditolak dengan mengevaluasi aturan NSG dan aturan admin keamanan AVNM untuk lima tuple (IP sumber, IP tujuan, port sumber, port tujuan, protokol). Memecahkan masalah mengapa VM tidak dapat mencapai tujuan atau mengapa lalu lintas diblokir secara tak terduga. Dapatkan hasil langsung tanpa pengambilan paket.
Lompatan Berikutnya Memperlihatkan jenis hop dan alamat IP berikutnya untuk lalu lintas yang meninggalkan antarmuka jaringan tertentu. Mengevaluasi rute efektif termasuk rute yang ditentukan pengguna, rute BGP, dan rute sistem. Diagnosis perutean asimetris, verifikasi bahwa lalu lintas mengalir melalui perangkat virtual jaringan yang diharapkan, atau identifikasi mengapa lalu lintas dibuang.
Azure Monitor Wawasan Jaringan Menyediakan tampilan topologi lengkap dan metrik kesehatan untuk semua sumber daya jaringan yang disebarkan tanpa memerlukan penginstalan agen atau konfigurasi tambahan. Dasbor operasional yang menampilkan kesehatan sumber daya, metrik, dan dependensi di seluruh langganan, grup sumber daya, dan wilayah.

Cara memilih

Diagram yang menunjukkan alur keputusan alat pemantauan, dengan Network Watcher bercabang menjadi diagnostik, log aliran, pemantauan konektivitas, dan dasbor operasional.

Mulailah dengan Network Watcher untuk pemecahan masalah

Network Watcher adalah perhentian pertama Anda untuk mendiagnosis masalah konektivitas. Ini secara otomatis diaktifkan di setiap wilayah tempat Anda memiliki jaringan virtual. Tidak diperlukan penyiapan tambahan.

Gunakan pendekatan berikut saat memecahkan masalah:

  1. Verifikasi Alur IP: Periksa apakah lalu lintas diizinkan atau ditolak dan temukan aturan yang bertanggung jawab atas keputusan tersebut. Alat ini menguji terhadap aturan NSG dan aturan admin keamanan Azure Virtual Network Manager (AVNM).
  2. Hop Berikutnya: Konfirmasi jalur perutean dan identifikasi apakah lalu lintas mencapai hop berikutnya yang dituju (internet, gateway jaringan virtual, NVA, atau tidak ada).
  3. Pengambilan Paket: Jika Verifikasi Alur IP dan Lompatan Berikutnya tidak mengungkapkan masalahnya, ambil paket untuk analisis tingkat protokol.

Membangun visibilitas dengan log alur

Setelah Anda menyiapkan kemampuan diagnostik, aktifkan pencatatan alur untuk visibilitas berkelanjutan:

  1. Aktifkan log alur VNet di semua jaringan virtual produksi. Log aliran VNet mencatat lalu lintas untuk seluruh jaringan virtual, sehingga Anda tidak perlu mengonfigurasi pencatatan log pada beberapa tingkat NSG. Pendekatan ini juga menghindari rekaman duplikat.
  2. Aktifkan Analitik Lalu Lintas untuk mengagregasi data alur ke dasbor yang dapat Anda tindak. Analitik Lalu Lintas memerlukan ruang kerja Log Analytics. Gunakan ruang kerja di wilayah mana pun yang didukung tanpa dikenakan biaya transfer data tambahan.
  3. Tetapkan kebijakan retensi berdasarkan persyaratan kepatuhan Anda. Rekaman log alur yang disimpan di Azure Storage mengikuti kebijakan manajemen siklus hidup akun penyimpanan.

Menambahkan pemantauan berkelanjutan untuk jalur SLA-kritis

Untuk koneksi di mana waktu henti berdampak pada bisnis:

  1. Sebarkan pengujian Connection Monitor antara VM Azure, titik akhir lokal, dan URL eksternal.
  2. Konfigurasikan pemberitahuan untuk memicu ketika latensi, kehilangan paket, atau ambang batas keterjangkauan terlampaui.
  3. Gunakan Wawasan Jaringan untuk tampilan topologi yang menghubungkan metrik kesehatan di seluruh jaringan Anda tanpa menyebarkan agen tambahan.

Ringkasan keputusan

Kebutuhan pemantauan Alat utama Mendukung hibrid Memerlukan agen
"Mengapa paket ini diblokir?" Verifikasi Arus IP No No
Ke mana trafik ini menuju? Lompatan Berikutnya No No
"Apa yang terjadi dalam satu jam terakhir?" Pengambilan Paket No No
"Apa pola lalu lintas di seluruh VNet saya?" Log aliran VNet + Analitik Lalu Lintas No No
"Apakah koneksi hibrid saya sehat?" Pemantau Koneksi Ya (Azure Arc) Ya (hanya sumber)
"Apa kesehatan keseluruhan jaringan saya?" Wawasan Jaringan Partial No

Pertimbangan Desain

Prioritas pemantauan Anda adalah validasi dasar setelah migrasi. Fokus pada mengonfirmasi bahwa beban kerja yang dimigrasikan dapat mencapai dependensinya dan performa tersebut memenuhi harapan.

  • Network Watcher untuk validasi konektivitas: Gunakan Verifikasi Alur IP dan Lompatan Berikutnya untuk mengonfirmasi bahwa aturan NSG dan tabel rute mengizinkan lalu lintas yang dibutuhkan aplikasi yang dimigrasikan. Jalankan pemeriksaan ini secara sistematis untuk setiap beban kerja yang dimigrasikan.
  • Log alur VNet untuk pola lalu lintas dasar: Aktifkan log alur VNet pada jaringan virtual produksi untuk menangkap pola lalu lintas aktual beban kerja yang dimigrasikan. Bandingkan data alur dengan dokumentasi pramigrasi Anda untuk memverifikasi bahwa semua jalur komunikasi yang diharapkan berfungsi.
  • Connection Monitor untuk jalur hibrid: Sebarkan pengujian Connection Monitor antara VM Azure dan titik akhir lokal untuk terus memvalidasi bahwa koneksi VPN atau ExpressRoute menjaga latensi dan ketersediaan yang dapat diterima.
  • Pemantauan tingkat lanjut yang ditangguhkan: Konfigurasikan Analitik Lalu Lintas dan pemberitahuan tingkat lanjut setelah migrasi awal stabil. Mulailah dengan alat diagnostik untuk memvalidasi konektivitas sebelum berinvestasi di dasbor operasional jangka panjang.

Strategi pemantauan Anda mendukung beban kerja produksi sejak penerapan pertama. Kluster AKS, Lingkungan App Service, dan arsitektur aktif-aktif multiregion memerlukan observabilitas menyeluruh.

  • Log alur VNet di seluruh jaringan spoke: Aktifkan log alur VNet di seluruh jaringan virtual spoke. Beban kerja kontainer Anda menghasilkan pola lalu lintas yang mencakup beberapa subnet dan titik akhir privat dalam setiap spoke.
  • Traffic Analytics untuk visibilitas operasional: Terapkan Traffic Analytics dengan ruang kerja Log Analytics untuk menggabungkan data aliran di seluruh spoke. Operator jaringan menggunakan dasbor Analitik Lalu Lintas untuk mengidentifikasi pembicara teratas, alur anomali, dan tren kapasitas di seluruh estate.
  • Tanggung jawab pemantauan tim aplikasi: Tim aplikasi memantau beban kerja mereka sendiri (metrik AKS, diagnostik ASE). Operasi jaringan pusat memantau infrastruktur bersama: firewall hub, gateway VPN, tautan peering, dan konektivitas lintas wilayah.
  • Connection Monitor untuk multiregion: Sebarkan pengujian Connection Monitor antar wilayah untuk terus memvalidasi bahwa konektivitas antar hub memenuhi persyaratan SLA aktif-aktif Anda. Atur peringatan untuk peningkatan latensi yang mungkin menunjukkan kemacetan backbone atau perubahan perutean.
  • Connection Monitor untuk performa end-to-end: Gunakan Connection Monitor untuk melacak performa end-to-end di seluruh topologi hub-spoke Anda, termasuk lalu lintas yang melintasi Azure Firewall di setiap hub regional. Connection Monitor menggantikan Network Performance Monitor yang sudah tidak digunakan lagi dan menyediakan tampilan topologi terpadu yang mencakup Azure, lingkungan lokal, dan hop internet.

Lingkungan lintas cloud menghadirkan tantangan pemantauan unik karena Anda kehilangan visibilitas di batas terowongan VPN. Lalu lintas yang memasuki terowongan IPsec ke AWS atau Google Cloud menghilang dari pemantauan sisi Azure hingga respons kembali.

  • Pemantauan lalu lintas antar-cloud: Aktifkan log aliran VNet pada jaringan virtual yang menampung VPN Gateway atau hub Virtual WAN Anda. Log ini menangkap lalu lintas yang masuk dan meninggalkan terowongan lintas cloud, memberi Anda data volumetrik dan distribusi protokol untuk komunikasi lintas cloud.
  • Pengukuran latensi: Sebarkan pengujian Connection Monitor dari VM Azure ke titik akhir di AWS atau Google Cloud. Gunakan probe ICMP atau TCP untuk mengukur latensi bolak-balik melintasi terowongan-terowongan terenkripsi. Atur ambang batas pemberitahuan berdasarkan persyaratan aplikasi Anda.
  • Pemecahan masalah terowongan terenkripsi: Saat konektivitas lintas cloud gagal, gunakan Next Hop dan IP Flow Verify Network Watcher untuk mengonfirmasi bahwa perutean sisi Azure dan aturan NSG masih mengarahkan lalu lintas ke VPN Gateway. Log diagnostik pada VPN Gateway menunjukkan status negosiasi IKE dan kondisi terowongan.
  • Memantau kedua sisi: Pemantauan Azure mencakup sisi Azure dari konektivitas lintas cloud. Berkoordinasi dengan konfigurasi AWS CloudWatch atau Google Cloud Monitoring Anda untuk mendapatkan visibilitas end-to-end. Pemberitahuan tentang perubahan status terowongan dari kedua penyedia.
  • Network Watcher sebagai titik awal: Gunakan diagnostik Network Watcher untuk mengisolasi apakah kegagalan konektivitas berasal dari sisi Azure (aturan NSG, tabel rute, konfigurasi gateway) atau sisi jarak jauh (aturan firewall AWS atau Google Cloud, konfigurasi VPN).

Memantau biaya jaringan

Jaringan adalah biaya berulang yang harus terlihat oleh pemantauan. Gunakan Microsoft Cost Management untuk mengidentifikasi sumber daya mana yang mendorong pengeluaran jaringan Anda. Data yang diproses oleh Azure Firewall, unit penskalaan gateway, alamat IP publik, transfer data antarwilayah dan peering global, serta ingesti Log Analytics merupakan faktor yang umum berkontribusi. Filter analisis biaya berdasarkan penyedia sumber daya Microsoft.Network, kelompokkan berdasarkan sumber daya, dan atur peringatan anggaran agar peningkatan tak terduga (misalnya, lonjakan lalu lintas replikasi lintas wilayah) dapat terdeteksi lebih awal. Korelasikan lonjakan biaya dengan flow log dan Traffic Analytics untuk menemukan pola lalu lintas yang mendasarinya.

Prasyarat

Sebelum menerapkan pemantauan jaringan, verifikasi bahwa Anda memenuhi persyaratan berikut:

  • Network Watcher diaktifkan: Network Watcher diaktifkan secara otomatis per wilayah saat Anda membuat atau memperbarui jaringan virtual. Jika organisasi Anda menolak pengaktifan otomatis, aktifkan Network Watcher secara manual untuk setiap wilayah yang diperlukan. Menonaktifkan keikutsertaan memerlukan permintaan ke Dukungan Azure untuk membatalkannya.
  • Ruang kerja Log Analytics: Diperlukan untuk Analitik Lalu Lintas dan Monitor Koneksi. Ruang kerja dapat berada di wilayah mana pun yang didukung. Tidak ada biaya transfer data lintas wilayah tambahan yang berlaku.
  • Akun penyimpanan: Diperlukan untuk penyimpanan log alur dan output pengambilan paket. Gunakan aturan manajemen siklus hidup untuk mengontrol retensi dan biaya.
  • Agen Azure Arc (khusus hibrida): Diperlukan pada komputer on-premises yang berfungsi sebagai titik akhir sumber Connection Monitor. Titik akhir tujuan tidak memerlukan agen. Pantau URL, FQDN, atau alamat IP apa pun.
  • Log alur VNet menggantikan log alur NSG: Jika saat ini Anda menggunakan log alur NSG, rencanakan migrasi Anda ke log alur VNet sebelum tanggal penghentian.

Migrasi dari log alur NSG ke log alur VNet

Important

Log aliran NSG akan dihentikan pada 30 September 2027. Anda tidak dapat membuat log alur NSG baru setelah 30 Juni 2025. Migrasikan ke log alur VNet untuk menjaga visibilitas lalu lintas.

Log alur VNet menyediakan kemampuan yang sama dengan log alur NSG, ditambah:

  • Cakupan semua lalu lintas dalam jaringan virtual, termasuk lalu lintas yang tidak diproses NSG
  • Evaluasi aturan admin keamanan Azure Virtual Network Manager
  • Evaluasi status enkripsi VNet
  • Cakupan yang disederhanakan: tidak perlu mengonfigurasi pengelogan di tingkat subnet dan kartu antarmuka jaringan (NIC)
  • Tidak ada rekaman log duplikat

Langkah-langkah migrasi:

  1. Identifikasi semua jaringan virtual yang memiliki log aliran NSG aktif.
  2. Aktifkan log alur VNet di setiap jaringan virtual dengan akun penyimpanan tujuan dan konfigurasi Analitik Lalu Lintas yang sama.
  3. Verifikasi bahwa data log alur VNet muncul di Analitik Lalu Lintas.
  4. Nonaktifkan log alur NSG untuk menghindari perekaman duplikat dan biaya penyimpanan yang tidak perlu.

Tip

Nonaktifkan log alur NSG setelah memastikan bahwa log alur VNet dicatat dengan benar. Menjalankan keduanya secara bersamaan membuat rekaman duplikat dan menggandakan biaya penyimpanan.

Azure menyediakan skrip migrasi dan jalur Azure Policy untuk migrasi otomatis dalam skala besar.

Pertimbangan keamanan

Lindungi data pemantauan dan kontrol akses ke alat diagnostik. Subbagian berikut mencakup sensitivitas data, retensi, keamanan pemeriksaan, dan akses berbasis peran.

Sensitivitas data pada log alur

Rekaman log alur berisi metadata tentang semua lalu lintas jaringan, termasuk alamat IP sumber dan tujuan, port, protokol, dan tindakan. Perlakukan data log alur sebagai sensitif:

  • Simpan log alur di akun penyimpanan dengan kontrol akses dan enkripsi yang sesuai.
  • Batasi akses ke ruang kerja Log Analytics yang menerima data Analitik Lalu Lintas dengan menggunakan RBAC Azure.
  • Terapkan prinsip hak istimewa paling sedikit: operator jaringan mungkin memerlukan dasbor Analitik Lalu Lintas tetapi bukan akses log alur mentah.

Retensi data diagnostik

  • Tentukan kebijakan retensi berdasarkan persyaratan kepatuhan organisasi Anda, seperti PCI DSS, HIPAA, atau SOC 2.
  • Gunakan manajemen siklus hidup Azure Storage untuk mengarsipkan atau menghapus data log alur secara otomatis setelah periode retensi yang diperlukan.
  • Memantau biaya akun penyimpanan. Jaringan throughput tinggi menghasilkan data log aliran dalam volume besar.

keamanan Connection Monitor

  • Trafik probe Connection Monitor berasal dari infrastruktur Azure. Pastikan bahwa aturan pada NSG mengizinkan rentang sumber probe (gunakan tag layanan AzureMonitor agar lebih sederhana).
  • Untuk sumber lokal, agen Azure Arc menyimpan koneksi aman ke Azure. Ikuti kebijakan keamanan agen organisasi Anda.

kontrol akses Network Watcher

Operasi Azure Network Watcher memerlukan peran Azure RBAC tertentu. Ikuti prinsip hak istimewa paling sedikit:

Peranan Capabilities
Kontributor Jaringan Akses penuh ke Network Watcher, termasuk pengambilan paket data dan konfigurasi log aliran
Reader Menampilkan sumber daya dan topologi Network Watcher
Peran Khusus Cakupan ke operasi tertentu (Verifikasi Alur IP, Lompatan Berikutnya) tanpa akses kontributor penuh

Selengkapnya

Langkah berikutnya

Tip

Selesai mengeksplorasi? Anda telah mencapai akhir panduan desain jaringan Azure utama. Kembali ke navigasi gambaran umum untuk meninjau kembali area kapabilitas apa pun, atau lanjutkan ke Azure Virtual Network Manager untuk manajemen jaringan terpusat di berbagai jaringan virtual.

Anda telah menyelesaikan jalur jaringan lift-and-shift. Anda sekarang memiliki topologi hub-and-spoke dengan konektivitas hibrida VPN/ExpressRoute, Azure Firewall terpusat untuk lalu lintas timur-barat dan lalu lintas keluar, Bastion untuk akses admin yang aman, dan Network Watcher yang memantau baseline migrasi Anda.

Jika kebutuhan Anda telah bertambah, tinjau kembali artikel bersyarat dalam panduan skenario Anda untuk opsi ingress internet, WAF, DDoS, dan multiregion.

Manajemen jaringan terpusat. Opsional: Jika migrasi Anda membuat real estat multi-VNet, gunakan Azure Virtual Network Manager untuk tata kelola terpusat.

Kembali ke gambaran umum: Jelajahi kemampuan lain atau tinjau arsitektur Anda.

Anda telah menyelesaikan jalur modernisasi jaringan. Anda sekarang memiliki arsitektur dual-hub, multiregion, dengan Front Door atau Traffic Manager untuk akses masuk global, Private Link untuk konektivitas PaaS yang aman, keamanan berlapis melalui Azure Firewall dan WAF, serta pemantauan menyeluruh di seluruh lapisan aplikasi Anda.

Jika kebutuhan Anda telah berkembang melampaui komponen inti, lihat kembali artikel tambahan di panduan skenario Anda untuk fitur jaringan tingkat lanjut seperti failover lintas wilayah dan lapisan keamanan tambahan.

Manajemen jaringan terpusat. Opsional: Jika properti Anda mencakup beberapa langganan dan tim, gunakan Azure Virtual Network Manager untuk manajemen kebijakan terpusat.

Kembali ke gambaran umum: Jelajahi kemampuan lain atau tinjau arsitektur Anda.

Anda telah menyelesaikan jalur jaringan lintas cloud. Anda sekarang memiliki fungsionalitas setara Transit Gateway melalui Azure Virtual WAN, terowongan VPN yang menghubungkan AWS VPCs dan Google Cloud VPCs Anda ke Azure, pengalihan DNS dengan Private DNS Resolver untuk resolusi nama antar-cloud, serta inspeksi hub virtual yang aman untuk semua lalu lintas antar-cloud.

Jika kebutuhan Anda telah berkembang, tinjau kembali artikel bersyarat dalam panduan skenario Anda untuk opsi akses masuk internet, WAF, DDoS, dan multiregion.

Manajemen jaringan terpusat. Opsional: Jika sisi Azure tumbuh menjadi kawasan multisubskripsi yang diatur, gunakan Azure Virtual Network Manager untuk manajemen terpusat.

Kembali ke gambaran umum: Jelajahi kemampuan lain atau tinjau arsitektur Anda.