Kasus penggunaan umum untuk Azure Virtual Network Manager

Pelajari tentang kasus penggunaan untuk Azure Virtual Network Manager, termasuk mengelola konektivitas jaringan virtual, membantu mengamankan lalu lintas jaringan, dan merutekan lalu lintas di antara sumber daya jaringan Anda.

Konfigurasi konektivitas

Anda dapat menggunakan konfigurasi konektivitas untuk membuat berbagai topologi jaringan berdasarkan kebutuhan jaringan Anda. Anda membuat konfigurasi konektivitas dengan menambahkan jaringan virtual baru atau yang sudah ada ke dalam grup jaringan dan membuat topologi yang memenuhi kebutuhan Anda. Konfigurasi konektivitas menawarkan dua opsi topologi: mesh dan hub-and-spoke. Anda juga dapat membuat topologi hub-and-spoke dengan konektivitas langsung antara jaringan virtual spoke.

Topologi jala

Saat Anda menerapkan topologi mesh, semua jaringan virtual memiliki konektivitas langsung satu sama lain. Mereka tidak perlu melalui hop lain di jaringan untuk berkomunikasi. Topologi jala berguna ketika semua jaringan virtual perlu berkomunikasi langsung satu sama lain.

Salah satu skenario umum adalah menghubungkan jaringan virtual spoke tertentu dalam topologi mesh untuk mengurangi latensi dan meningkatkan throughput. Anda tidak harus menghubungkan semua jaringan virtual spoke dalam topologi mesh. Anda juga dapat menghubungkan secara langsung jaringan virtual spoke yang terhubung ke hub Virtual WAN, memungkinkan komunikasi langsung dan latensi yang lebih baik sambil tetap menggunakan hub untuk berkomunikasi dengan jaringan virtual lainnya.

Topologi hub dan jari-jari

Kami merekomendasikan topologi hub-and-spoke saat Anda menerapkan layanan infrastruktur pusat yang berada di jaringan virtual hub dan digunakan bersama oleh jaringan-jaringan virtual spoke. Topologi ini bisa lebih efisien daripada memiliki komponen umum ini di semua jaringan virtual spoke.

Topologi hub-and-spoke dengan konektivitas langsung

Topologi hub-and-spoke dengan konektivitas langsung menggabungkan dua topologi sebelumnya. Kami merekomendasikan ini jika Anda memiliki infrastruktur pusat bersama di hub, dan Anda menginginkan komunikasi langsung antara semua cabang. Konektivitas langsung membantu Anda mengurangi latensi yang disebabkan oleh lompatan jaringan tambahan saat melewati hub.

Mempertahankan topologi jaringan virtual

Saat Anda membuat perubahan pada infrastruktur, Azure Virtual Network Manager secara otomatis mempertahankan topologi yang Anda tentukan dalam konfigurasi konektivitas. Misalnya, saat Anda menambahkan grup jaringan spoke baru ke topologi, Azure Virtual Network Manager dapat menangani perubahan yang diperlukan untuk membuat konektivitas ke jaringan virtual grup jaringan spoke.

Penting

Anda dapat menyebarkan dan mengelola Azure Virtual Network Manager melalui portal Azure, Azure CLI, Azure PowerShell, atau Terraform.

Keamanan

Dengan menggunakan Azure Virtual Network Manager, Anda dapat membuat aturan admin keamanan untuk menegakkan kebijakan keamanan di seluruh jaringan virtual di organisasi Anda. Aturan admin keamanan lebih diutamakan daripada aturan grup keamanan jaringan (NSG). Untuk detail tentang bagaimana Azure Virtual Network Manager mengevaluasi aturan admin keamanan terhadap NSG, lihat Aturan admin keamanan.

Penggunaan umum meliputi:

  • Aturan standar yang harus diterapkan dan diberlakukan pada semua jaringan virtual yang ada dan jaringan virtual yang baru dibuat.

  • Aturan keamanan yang tidak dapat dimodifikasi dan menerapkan aturan tingkat organisasi.

  • Perlindungan keamanan yang diberlakukan untuk mencegah pengguna membuka port berisiko tinggi.

  • Aturan default untuk semua orang di organisasi sehingga administrator dapat mencegah ancaman keamanan yang disebabkan oleh kesalahan konfigurasi atau kesenjangan yang tidak diinginkan dalam kelompok keamanan jaringan.

  • Terapkan pagar pembatas keamanan dengan aturan admin keamanan sekaligus memungkinkan fleksibilitas bagi pemilik jaringan virtual untuk mengonfigurasi kelompok keamanan jaringan mereka, memastikan kelompok keamanan jaringan tidak melanggar kebijakan perusahaan.

  • Izinkan lalu lintas ke dan dari layanan penting, seperti layanan pemantauan dan pembaruan program, sehingga pengguna lain tidak dapat secara tidak sengaja memblokir lalu lintas yang diperlukan ini.

Untuk panduan kasus penggunaan, lihat posting blog Mengamankan Jaringan Virtual Anda dengan Azure Virtual Network Manager.

Langkah berikutnya