Apa itu Azure Virtual Network Manager?

Azure Virtual Network Manager adalah layanan manajemen terpusat yang memungkinkan Anda mengelompokkan, mengonfigurasi, menyebarkan, dan mengelola jaringan virtual secara global di seluruh langganan dan penyewa. Saat organisasi menskalakan infrastruktur cloud mereka, mengelola beberapa jaringan virtual di berbagai wilayah dan langganan menjadi semakin kompleks. Azure Virtual Network Manager mengatasi tantangan ini dengan menyediakan panel kaca terpadu untuk administrasi jaringan.

Dengan menggunakan Virtual Network Manager, Anda dapat menentukan grup jaringan untuk mengidentifikasi dan secara logis mengelompokkan jaringan virtual Anda. Kemudian Anda dapat menentukan konfigurasi konektivitas, keamanan, dan perutean yang Anda inginkan dan menerapkannya di semua jaringan virtual yang dipilih dalam grup jaringan sekaligus, memastikan kebijakan jaringan yang konsisten di seluruh infrastruktur Anda. Anda juga dapat menggunakan kemampuan Virtual Network Manager untuk mengelola ruang alamat IP organisasi Anda dan mendemokratisasi pemecahan masalah konektivitas jaringan sederhana.

Bagaimana cara kerja Azure Virtual Network Manager?

Diagram hierarki grup manajemen, langganan, dan jaringan virtual di Virtual Network Manager.

Selama proses pembuatan, Anda menentukan cakupan untuk apa yang dikelola instans Azure Virtual Network Manager, atau manajer jaringan Anda. Manajer jaringan Anda hanya memiliki akses yang didelegasikan untuk visibilitas sumber daya, penyebaran konfigurasi, dan manajemen alamat IP dalam batas cakupan ini. Anda dapat menentukan cakupan langsung di atas daftar langganan. Anda juga dapat menggunakan grup manajemen untuk menentukan cakupan Anda. Grup manajemen menyediakan organisasi hierarkis untuk langganan Anda. Setelah menentukan cakupan manajer jaringan, Anda dapat menyebarkan jenis konfigurasi termasuk Konektivitas, Admin keamanan, dan Perutean di seluruh sumber daya jaringan yang dikelompokkan dalam cakupan ini. Anda juga dapat menggunakan pengelola jaringan untuk mengelola ruang alamat IP organisasi Anda dan memecahkan masalah keterjangkauan di seluruh sumber daya jaringan Azure dalam cakupan manajer jaringan Anda.

Setelah menyebarkan pengelola jaringan, Anda membuat grup jaringan, yang berfungsi sebagai kontainer logis sumber daya jaringan untuk menerapkan konfigurasi dalam skala besar. Anda dapat memilih jaringan virtual individual secara manual untuk ditambahkan ke grup jaringan Anda, atau Anda dapat menggunakan Azure Policy untuk menentukan kondisi yang mengatur keanggotaan grup Anda secara dinamis. Untuk informasi selengkapnya tentang inisiatif Azure Policy, lihat Grup jaringan dan Azure Policy.

Selanjutnya, Anda membuat konfigurasi untuk diterapkan ke grup jaringan tersebut berdasarkan kebutuhan topologi dan keamanan Anda. Konfigurasi konektivitas memungkinkan Anda untuk membuat mesh atau topologi jaringan hub-and-spoke menggunakan grup jaringan Anda. Konfigurasi admin keamanan memungkinkan Anda menentukan kumpulan aturan admin keamanan yang dapat Anda terapkan ke satu atau beberapa grup jaringan, yang memprogram aturan tersebut di seluruh jaringan virtual Anda secara global. Konfigurasi perutean memungkinkan Anda menjelaskan dan mengatur rute yang ditentukan pengguna dalam skala besar untuk mengontrol arus lalu lintas sesuai dengan perilaku perutean yang Anda inginkan.

Setelah membuat grup dan konfigurasi jaringan yang diinginkan, Anda dapat menyebarkan konfigurasi ke wilayah mana pun yang Anda pilih. Konfigurasi tidak berlaku sampai Anda menyebarkannya ke wilayah yang berisi sumber daya jaringan target Anda.

Anda dapat menyebarkan dan mengelola Azure Virtual Network Manager melalui portal Microsoft Azure, Azure CLI, Azure PowerShell, Bicep, atau Terraform.

Manfaat utama

  • Manajemen terpusat: Mengelola kebijakan konektivitas dan keamanan secara global di seluruh wilayah dan langganan dari satu portal, mengurangi overhead administratif dan memastikan konsistensi.

  • Konektivitas hub-and-spoke yang disederhanakan: Aktifkan konektivitas langsung antara jaringan virtual spoke dalam konfigurasi hub-and-spoke tanpa kompleksitas mengelola jaringan mesh atau mengonfigurasi peering tambahan secara manual.

  • Keandalan tingkat perusahaan: Azure Virtual Network Manager adalah layanan yang sangat dapat diskalakan dan sangat tersedia dengan redundansi dan replikasi di seluruh dunia.

  • Kontrol keamanan tingkat lanjut: Buat aturan keamanan jaringan yang dievaluasi sebelum aturan kelompok keamanan jaringan, memberikan kontrol terperinci atas arus lalu lintas dengan kemampuan penegakan global.

  • Performa yang dioptimalkan: Latensi rendah dan bandwidth tinggi antara sumber daya di jaringan virtual yang berbeda menggunakan peering jaringan virtual.

  • Penyebaran fleksibel: Meluncurkan perubahan jaringan melalui urutan dan frekuensi wilayah tertentu yang Anda pilih untuk pembaruan dan pembatalan jaringan yang terkontrol dan aman.

  • Pengoptimalan biaya: Mengurangi biaya operasional dengan mengotomatiskan tugas manajemen jaringan dan menghilangkan kebutuhan akan solusi pembuatan skrip kustom yang kompleks.

  • Manajemen alamat IP terpusat: Kelola ruang alamat IP organisasi Anda dengan mengalokasikan ruang alamat IP yang tidak tumpang tindih secara otomatis dari kumpulan alamat IP untuk mencegah konflik ruang alamat di seluruh lingkungan lokal dan multicloud.

  • Verifikasi keterjangkauan: Memvalidasi kebijakan jaringan Azure dan memecahkan masalah konektivitas dengan menganalisis jalur keterjangkauan antara sumber daya Azure dan mengidentifikasi kebijakan dan konfigurasi Azure yang melarang lalu lintas jaringan.

Kasus penggunaan

Pelajari selengkapnya tentang kasus penggunaan umum untuk Azure Virtual Network Manager.

Wilayah

Untuk informasi saat ini tentang wilayah tempat Azure Virtual Network Manager tersedia, lihat Produk Azure yang tersedia menurut wilayah dan cari Azure Virtual Network Manager untuk melihat daftar wilayah yang didukung.

Harga

Untuk detail harga, lihat kalkulator harga Azure dan perkirakan penggunaan Azure Virtual Network Manager berdasarkan kebutuhan organisasi Anda.

Instans Azure Virtual Network Manager baru hanya dikenakan biaya berdasarkan harga yang berbasis jaringan virtual seperti yang dijelaskan di halaman harga.

Instansi dari Azure Virtual Network Manager yang dibuat sebelum rilis harga berbasis jaringan virtual, terus menerapkan harga berbasis langganan seperti yang dijelaskan di halaman harga. Jika Anda lebih suka agar instans Azure Virtual Network Manager Anda membebankan biaya berdasarkan harga jaringan virtual, ikuti langkah-langkah ini untuk mengubah model harganya melalui Azure Feature Exposure Control (AFEC).

  1. Di portal Microsoft Azure, cari fitur Pratinjau.
  2. Pada halaman Fitur Pratinjau , pastikan langganan yang dipilih adalah langganan yang berisi instans Azure Virtual Network Manager Anda. Filter fitur menurut Pengelola jaringan.
  3. Pilih fitur bernama Penagihan manajer jaringan menurut jaringan virtual dan daftarkan. Instans Azure Virtual Network Manager dalam langganan terdaftar sekarang dikenakan biaya pada harga berbasis jaringan virtual.

Nota

Harga berbasis jaringan virtual ini umumnya tersedia. Mekanisme pengaktifannya tersedia melalui AFEC untuk kemudahan penyiapan dan karena harga berbasis langganan sebelumnya belum dihentikan. Harga berbasis langganan akan dihentikan untuk pelanggan yang sudah ada dari Azure Virtual Network Manager pada 6 Februari 2025, dan dihentikan sepenuhnya pada 6 Februari 2028. Setiap instans Azure Virtual Network Manager yang masih menggunakan harga berbasis langganan setelah 6 Februari 2028, secara otomatis beralih ke harga berbasis jaringan virtual.

Tanya Jawab Umum

Untuk FAQ, lihat Tanya Jawab Umum Azure Virtual Network Manager.

Batas

Untuk batasan, lihat Batas Azure Virtual Network Manager.

Perjanjian Tingkat Layanan (SLA)

Untuk SLA, lihat SLA untuk Azure Virtual Network Manager.

Langkah berikutnya