Ringkasan layanan jaringan Azure

Layanan jaringan Azure menghubungkan sumber daya Azure Anda satu sama lain, ke jaringan lokal, dan ke internet. Mereka menyeimbangkan beban, mengamankan, dan memantau lalu lintas tersebut. Bersama-sama, layanan ini memungkinkan Anda membangun jaringan privat, sangat tersedia, dan terlindungi di cloud tanpa harus menerapkan atau memelihara perangkat keras jaringan fisik.

Artikel ini adalah titik masuk ke dokumentasi jaringan Azure. Aplikasi ini mengelompokkan layanan ke dalam enam kategori, merangkum fungsi masing-masing layanan, dan menautkan ke setiap pusat kategori di mana Anda dapat mengeksplorasi area tersebut secara mendalam.

Layanan jaringan Azure terbagi menjadi enam kategori. Pilih kategori untuk menjelajahi layanannya:

  • Dasar jaringan: Konektivitas inti untuk sumber daya Anda di Azure - Virtual Network (VNet), Private Link, Azure DNS, Azure Bastion, Route Server, NAT Gateway, dan Traffic Manager.
  • Penyeimbangan beban dan pengiriman konten: Kelola, distribusikan, dan optimalkan aplikasi serta beban kerja Anda - Load Balancer, Application Gateway, dan Azure Front Door.
  • Konektivitas hybrid: Komunikasi aman ke dan dari sumber daya Anda di Azure - VPN Gateway, ExpressRoute, Virtual WAN, dan Layanan Peering.
  • Keamanan jaringan: Lindungi aplikasi web dan layanan IaaS Anda dari serangan DDoS dan pelaku jahat - Firewall Manager, Firewall, Web Application Firewall, dan DDoS Protection.
  • Manajemen dan pemantauan jaringan: Kelola dan pantau sumber daya jaringan Anda - Network Watcher, Azure Monitor, dan Azure Virtual Network Manager.
  • Jaringan kontainer: Peningkatan keamanan dan observabilitas untuk beban kerja kontainer pada Azure Kubernetes Service (AKS) - Keamanan jaringan kontainer dan observabilitas jaringan kontainer.

Tabel berikut merangkum setiap kategori jaringan, layanan utamanya, dan kasus penggunaan utamanya:

Kategori Layanan utama Kasus penggunaan utama Learn more
Fondasi jaringan Virtual Network, Private Link, Azure DNS, Azure Bastion, Route Server, NAT Gateway, Traffic Manager Konektivitas inti untuk sumber daya di Azure Layanan dasar jaringan Azure
Penyeimbangan beban dan pengiriman konten Load Balancer, Application Gateway, Azure Front Door Mendistribusikan dan mengoptimalkan lalu lintas aplikasi Layanan penyeimbangan beban dan pengiriman konten Azure
Konektivitas hibrid VPN Gateway, ExpressRoute, Virtual WAN, Layanan Peering Hubungkan jaringan on-premises ke Azure Layanan konektivitas hibrid Azure
Keamanan jaringan Firewall Manager, Firewall, Web Application Firewall, Perlindungan DDoS Lindungi aplikasi dan sumber daya dari ancaman Layanan keamanan jaringan Azure
Manajemen dan pemantauan jaringan Network Watcher, Azure Monitor, Azure Virtual Network Manager Kelola dan pantau sumber daya jaringan Layanan manajemen dan pemantauan jaringan Azure
Jaringan kontainerisasi Keamanan jaringan kontainer, observabilitas jaringan kontainer Amankan dan amati lalu lintas kontainer AKS Layanan Jaringan Kontainer Tingkat Lanjut

Layanan dasar jaringan Azure

Bagian ini menjelaskan layanan yang menyediakan blok penyusun untuk merancang dan merancang lingkungan jaringan di Azure - Virtual Network (VNet), Private Link, Azure DNS, Azure Bastion, Route Server, NAT Gateway, dan Traffic Manager.

Jaringan virtual

Microsoft Azure Virtual Network (VNet) adalah blok penyusun dasar untuk jaringan pribadi Anda di Azure. Gunakan VNets untuk:

  • Berkomunikasi antar sumber daya Azure: Terapkan mesin virtual dan beberapa jenis sumber daya Azure lainnya ke jaringan virtual, seperti Azure App Service Environments, Azure Kubernetes Service (AKS), dan Kumpulan Skala Komputer Virtual Azure. Untuk melihat daftar lengkap sumber daya Azure yang bisa Anda sebarkan ke jaringan virtual, lihat Integrasi layanan jaringan virtual.
  • Berkomunikasi satu sama lain: Hubungkan jaringan virtual satu sama lain, memungkinkan sumber daya di salah satu jaringan virtual untuk berkomunikasi satu sama lain, menggunakan peering jaringan virtual atau Azure Virtual Network Manager. Jaringan virtual yang Anda sambungkan bisa berada di wilayah Azure yang sama, atau berbeda. Untuk informasi selengkapnya, lihat Peering jaringan virtual dan Azure Virtual Network Manager.
  • Berkomunikasi ke internet: Semua sumber daya dalam jaringan virtual dapat berkomunikasi keluar ke internet, secara default. Anda dapat berkomunikasi masuk ke sumber daya dengan menetapkan alamat IP publik atau Load Balancer publik. Anda juga dapat menggunakan alamat IP publik atau Load Balancer publik untuk mengelola koneksi keluar Anda.
  • Berkomunikasi dengan jaringan lokal: Hubungkan komputer dan jaringan lokal Anda ke jaringan virtual menggunakan VPN Gateway atau ExpressRoute.
  • Enkripsi lalu lintas antar sumber daya: Gunakan enkripsi jaringan virtual untuk mengenkripsi lalu lintas antar sumber daya dalam jaringan virtual.

Grup keamanan jaringan

Filter lalu lintas jaringan ke dan dari sumber daya Azure dalam jaringan virtual Azure menggunakan grup keamanan jaringan. Untuk informasi selengkapnya, lihat Kelompok keamanan jaringan.

Titik akhir layanan

Titik akhir layanan Virtual Network (VNet) memperluas ruang alamat privat jaringan virtual Anda dan identitas jaringan virtual Anda ke layanan Azure, melalui koneksi langsung. Titik akhir memungkinkan Anda mengamankan sumber daya layanan Azure penting ke jaringan virtual Anda saja. Lalu lintas dari jaringan virtual Anda ke layanan Azure selalu tetap berada di jaringan backbone Microsoft Azure.

Diagram yang menunjukkan jaringan virtual dengan endpoint layanan yang memperluas ruang alamat privatnya langsung ke sumber daya Azure PaaS melalui backbone Azure.

Azure Private Link memungkinkan Anda mengakses layanan Azure PaaS (misalnya, Azure Storage dan SQL Database) serta layanan yang dihosting oleh pelanggan atau mitra Azure melalui titik akhir pribadi di jaringan virtual Anda. Lalu lintas antara jaringan virtual Anda dan layanan berjalan melalui jaringan tulang punggung Microsoft. Anda tidak perlu lagi mengekspos layanan Anda ke internet publik. Anda juga dapat membuat layanan tautan privat di jaringan virtual dan mengirimkannya ke pelanggan.

Diagram sebuah titik akhir privat dalam jaringan virtual hub yang menghubungkan jaringan spoke secara privat ke layanan Azure PaaS, layanan mitra, dan layanan milik pelanggan.

Azure DNS

Azure DNS menyediakan hosting dan resolusi DNS dengan menggunakan infrastruktur Microsoft Azure. Azure DNS terdiri dari tiga layanan:

  • Azure Public DNS adalah layanan hosting untuk domain DNS. Dengan menghosting domain Anda di Azure, Anda bisa mengelola rekaman DNS Anda menggunakan informasi masuk, API, alat, dan tagihan yang sama dengan layanan Azure lainnya.
  • Azure Private DNS adalah layanan DNS untuk jaringan virtual Anda. Azure Private DNS mengelola dan mengatasi nama domain di jaringan virtual tanpa mengonfigurasi solusi DNS kustom.
  • Azure DNS Private Resolver adalah layanan untuk melakukan kueri zona privat Azure DNS dari lingkungan lokal dan sebaliknya tanpa harus menerapkan server DNS berbasis VM.

Dengan menggunakan Azure DNS, Anda dapat meng-host dan menyelesaikan domain publik, mengelola resolusi DNS di jaringan virtual Anda, dan mengaktifkan resolusi nama antara Azure dan sumber daya lokal Anda.

Azure Bastion

Azure Bastion adalah layanan yang dapat Anda terapkan dalam jaringan virtual untuk terhubung ke mesin virtual menggunakan browser dan portal Azure. Anda juga dapat terhubung menggunakan klien SSH atau RDP asli yang sudah terpasang di komputer lokal Anda. Layanan Azure Bastion adalah layanan PaaS yang dikelola sepenuhnya platform yang Anda sebarkan di dalam jaringan virtual Anda. Ini menyediakan konektivitas RDP/SSH yang aman dan lancar ke komputer virtual Anda langsung dari portal Microsoft Azure melalui TLS. Saat Anda terhubung melalui Azure Bastion, mesin virtual Anda tidak memerlukan alamat IP publik, agen, atau perangkat lunak klien khusus. Azure Bastion menawarkan empat tingkat SKU: Pengembang, Dasar, Standar, dan Premium. Tingkat yang Anda pilih memengaruhi fitur yang tersedia. Untuk informasi selengkapnya, lihat Tentang pengaturan konfigurasi Bastion.

Diagram yang menunjukkan Azure Bastion dalam jaringan virtual yang menyediakan akses RDP/SSH berbasis browser ke VM melalui TLS tanpa IP publik pada VM.

Azure Route Server

Azure Route Server menyederhanakan perutean dinamis antara perangkat virtual jaringan (NVA) dan jaringan virtual Anda. Anda dapat bertukar informasi routing langsung melalui protokol routing Border Gateway Protocol (BGP) antara NVA mana pun yang mendukung protokol routing BGP dan Azure Software Defined Network (SDN) di Microsoft Azure Virtual Network (VNet) tanpa harus mengonfigurasi atau memelihara tabel rute secara manual.

Diagram yang menunjukkan Azure Route Server dalam jaringan virtual yang menukar rute BGP dengan perangkat virtual jaringan dan Azure SDN.

NAT Gateway

NAT Gateway menyederhanakan konektivitas internet keluar saja untuk jaringan virtual. Saat Anda mengonfigurasinya di subnet, semua konektivitas keluar menggunakan alamat IP publik statis yang Anda tentukan. Konektivitas ke luar dimungkinkan tanpa load balancer atau alamat IP publik yang terhubung langsung dengan mesin virtual. Untuk informasi lebih lanjut, lihat Apa itu Azure NAT gateway.

Diagram gateway NAT yang menggunakan prefiks IP dan IP publik untuk menyediakan konektivitas keluar untuk dua subnet dalam jaringan virtual.

Traffic Manager

Azure Traffic Manager adalah load balancer lalu lintas berbasis DNS yang mendistribusikan lalu lintas secara optimal ke layanan di seluruh wilayah Azure global, sambil menyediakan ketersediaan dan responsivitas tinggi. Traffic Manager menyediakan berbagai metode pengalihan lalu lintas untuk mendistribusikan lalu lintas seperti prioritas, berbobot, performa, geografis, multivalue, atau subnet.

Diagram berikut menunjukkan perutean berbasis prioritas titik akhir dengan Traffic Manager:

Diagram metode perutean lalu lintas Prioritas pada Azure Traffic Manager.

Untuk informasi selengkapnya tentang Traffic Manager, lihat Apa itu Azure Traffic Manager?

Layanan penyeimbangan beban dan pengiriman konten Azure

Bagian ini menjelaskan layanan jaringan di Azure yang membantu mengirimkan aplikasi dan beban kerja - Load Balancer, Application Gateway, dan Azure Front Door.

Load Balancer

Important

Pada 30 September 2025, Basic Load Balancer dipensiunkan. Untuk informasi selengkapnya, lihat pengumuman resmi. Jika saat ini Anda menggunakan Load Balancer Dasar, tingkatkan ke Standard Load Balancer sesegera mungkin. Untuk panduan mengenai pemutakhiran, lihat Panduan Pemutakhiran dari Basic Load Balancer.

Azure Load Balancer menyediakan penyeimbangan beban Lapisan 4 latensi rendah berkinerja tinggi untuk semua protokol UDP dan TCP. Azure Load Balancer mengelola koneksi masuk dan keluar. Anda dapat mengonfigurasi titik akhir publik dan internal yang berimbang beban. Anda dapat menentukan aturan untuk memetakan koneksi masuk ke tujuan kumpulan back-end dengan menggunakan opsi pemeriksaan kesehatan TCP dan HTTP untuk mengelola ketersediaan layanan.

Azure Load Balancer tersedia dalam SKU Standar dan Gateway.

Diagram berikut menunjukkan aplikasi multitier yang terhubung ke internet yang menggunakan load balancer eksternal dan internal:

Diagram tentang load balancer publik yang mendistribusikan lalu lintas tingkat web dan load balancer internal yang mendistribusikan lalu lintas tingkat bisnis dalam jaringan virtual.

Application Gateway

Azure Application Gateway adalah penyeimbang beban lalu lintas web yang dapat Anda gunakan untuk mengelola lalu lintas ke aplikasi web Anda. Ini adalah Application Delivery Controller (ADC) sebagai layanan, menawarkan berbagai kemampuan penyeimbangan beban Layer 7 untuk aplikasi Anda.

Diagram berikut menunjukkan routing berbasis jalur URL dengan Application Gateway.

Diagram tentang Application Gateway yang mengarahkan permintaan browser melalui listener HTTP dan aturan ke pool backend yang berisi VM dan server.

Azure Front Door

Azure Front Door membantu Anda mendefinisikan, mengelola, dan memantau routing global untuk lalu lintas web Anda dengan mengoptimalkan performa terbaik dan failover global instan untuk ketersediaan tinggi. Dengan menggunakan Front Door, Anda dapat mengubah aplikasi konsumen dan perusahaan global (multiregion) menjadi aplikasi modern yang tangguh, API, dan konten yang dipersonalisasi dan menjangkau audiens global dengan Azure. Gunakan Front Door ketika Anda membutuhkan titik masuk global Layer 7 yang menggabungkan caching jaringan pengiriman konten (CDN), offload SSL, dan firewall aplikasi web (WAF) di depan backend multiregion.

Diagram yang menampilkan Azure Front Door sebagai titik masuk global Layer 7 dengan WAF, cache CDN, dan pengalihan beban SSL di depan backend multiregion.

Layanan konektivitas hybrid Azure

Bagian ini menjelaskan layanan konektivitas jaringan yang menghubungkan jaringan lokal Anda secara aman dengan Azure - VPN Gateway, ExpressRoute, Virtual WAN, dan Peering Service.

VPN Gateway

VPN Gateway membantu Anda membuat koneksi lintas lokasi terenkripsi ke jaringan virtual Anda dari lokasi lokal, atau membuat koneksi terenkripsi antar VNet. Konfigurasi berbeda tersedia untuk koneksi VPN Gateway. Beberapa fitur utama meliputi:

  • Konektivitas VPN Situs ke Situs
  • Konektivitas VPN titik-ke-situs
  • Konektivitas VPN VNet-ke-VNet

Diagram berikut ini mengilustrasikan beberapa koneksi VPN situs-ke-situs ke jaringan virtual yang sama. Untuk melihat diagram koneksi lainnya, lihat VPN Gateway - desain.

Diagram yang menunjukkan beberapa situs on-premises yang terhubung melalui VPN site-to-site ke jaringan virtual Azure yang sama melalui VPN Gateway.

ExpressRoute

ExpressRoute memperluas jaringan lokal Anda ke cloud Microsoft melalui koneksi privat yang difasilitasi oleh penyedia konektivitas. Koneksi ini bersifat privat. Lalu lintas tidak melalui internet. Dengan menggunakan ExpressRoute, Anda dapat terhubung ke layanan cloud Microsoft seperti Microsoft Azure, Microsoft 365, dan Dynamics 365.

Diagram sirkuit ExpressRoute yang menghubungkan jaringan pelanggan melalui partner edge ke layanan publik Microsoft dan jaringan virtual Azure.

Virtual WAN

Azure Virtual WAN adalah layanan jaringan yang menggabungkan banyak fungsi jaringan, keamanan, dan perutean untuk menyediakan satu antarmuka operasional. Anda terhubung ke Azure VNets menggunakan koneksi jaringan virtual. Beberapa fitur utama meliputi:

  • Konektivitas cabang (melalui otomatisasi konektivitas dari perangkat Mitra Virtual WAN seperti SD-WAN atau VPN CPE)
  • Konektivitas VPN Situs ke Situs
  • Konektivitas VPN pengguna jarak jauh (titik-ke-situs)
  • Koneksi privat (ExpressRoute)
  • Konektivitas intra-cloud (konektivitas transitif untuk jaringan virtual)
  • VPN ExpressRoute antar-konektivitas
  • Perutean, Azure Firewall, dan enkripsi untuk konektivitas privat

Diagram Azure Virtual WAN yang menghubungkan jaringan virtual, kantor cabang, ExpressRoute, dan pengguna jarak jauh melalui hub pusat.

Peering Service

Azure Peering Service meningkatkan konektivitas pelanggan ke layanan cloud Microsoft seperti Microsoft 365, Dynamics 365, software as a service (SaaS), Azure, atau layanan layanan Microsoft apa pun yang dapat diakses melalui internet publik. Mitra Peering Service menyediakan routing yang dioptimalkan dan andal ke network edge Microsoft, yang mengurangi latensi dan kehilangan paket dibandingkan transit internet biasa untuk lalu lintas yang menuju layanan cloud Microsoft.

Layanan keamanan jaringan Azure

Bagian ini menjelaskan layanan jaringan di Azure yang melindungi dan memantau sumber daya jaringan Anda - Firewall Manager, Firewall, Web Application Firewall, dan DDoS Protection.

Firewall Manager

Azure Firewall Manager adalah layanan manajemen keamanan yang menyediakan kebijakan keamanan pusat dan manajemen routing untuk perimeter keamanan berbasis cloud. Firewall Manager dapat menyediakan manajemen keamanan untuk dua jenis arsitektur jaringan: secure virtual hub dan hub virtual network. Gunakan Azure Firewall Manager untuk menerapkan beberapa instance Azure Firewall di berbagai wilayah dan langganan Azure, menerapkan rencana perlindungan DDoS, mengelola kebijakan firewall aplikasi web, dan mengintegrasikan dengan partner-security-as-a-service untuk keamanan yang lebih baik.

Diagram beberapa Azure Firewall di dalam hub virtual yang aman dan jaringan hub virtual.

Azure Firewall

Azure Firewall adalah layanan keamanan jaringan berbasis cloud terkelola yang melindungi sumber daya Microsoft Microsoft Azure Virtual Network Anda. Dengan menggunakan Azure Firewall, Anda dapat membuat, menegakkan, dan mencatat kebijakan konektivitas aplikasi dan jaringan secara terpusat di seluruh langganan dan jaringan virtual. Azure Firewall menggunakan alamat IP publik statis untuk sumber daya jaringan virtual Anda, sehingga firewall luar dapat mengidentifikasi lalu lintas yang berasal dari jaringan virtual Anda.

Diagram Azure Firewall dalam jaringan virtual terpusat yang memfilter lalu lintas antara jaringan spoke, on-premises, dan internet.

Web Application Firewall

Azure Web Application Firewall (WAF) melindungi aplikasi web Anda dari eksploitasi dan kerentanan web umum seperti injeksi SQL dan skrip lintas situs. Azure WAF menyediakan perlindungan langsung dari kerentanan OWASP Top 10 melalui aturan yang dikelola. Selain itu, Anda dapat mengonfigurasi aturan kustom untuk memberikan perlindungan ekstra berdasarkan rentang IP sumber dan atribut permintaan seperti header, cookie, field data formulir, atau parameter query string.

Anda dapat menerapkan Azure WAF dengan Application Gateway, yang memberikan perlindungan regional bagi entitas di ruang alamat publik dan privat. Anda juga dapat menerapkan Azure WAF dengan Front Door, yang memberikan perlindungan di tepi jaringan ke endpoint publik.

Diagram Web Application Firewall yang memblokir injeksi SQL, skrip lintas situs, dan serangan bot sambil membiarkan permintaan yang valid masuk.

DDoS Protection

Azure DDoS Protection memberikan penanggulangan terhadap ancaman DDoS yang paling canggih. Layanan ini menyediakan kemampuan mitigasi DDoS yang ditingkatkan untuk aplikasi dan sumber daya yang digunakan di jaringan virtual Anda. Selain itu, dengan Azure DDoS Protection, Anda memiliki akses ke dukungan DDoS Rapid Response untuk melibatkan ahli DDoS selama serangan aktif.

Azure DDoS Protection terdiri dari dua tingkatan:

  • DDoS Network Protection, dikombinasikan dengan praktik terbaik desain aplikasi, menyediakan fitur mitigasi DDoS yang ditingkatkan untuk bertahan dari serangan DDoS. Fitur ini secara otomatis disetel untuk membantu melindungi sumber daya Azure spesifik dalam jaringan virtual.
  • DDoS IP Protection adalah model pembayaran per-IP yang dilindungi. DDoS IP Protection berisi fitur rekayasa inti yang sama dengan DDoS Network Protection, tetapi berbeda dalam layanan bernilai tambah berikut: Dukungan respons cepat DDoS, perlindungan biaya, dan diskon pada WAF.

Diagram arsitektur referensi untuk aplikasi web PaaS yang dilindungi DDoS.

Layanan manajemen dan pemantauan jaringan Azure

Bagian ini menjelaskan layanan manajemen dan pemantauan jaringan di Azure - Network Watcher, Azure Monitor, dan Azure Virtual Network Manager.

Azure Network Watcher

Azure Network Watcher menyediakan alat untuk memantau, mendiagnosis, melihat metrik, dan mengaktifkan atau menonaktifkan log untuk sumber daya di jaringan virtual Azure.

Diagram memperlihatkan kemampuan Azure Network Watcher.

Azure Monitor

Azure Monitor memaksimalkan ketersediaan dan performa aplikasi Anda dengan memberikan solusi komprehensif untuk mengumpulkan, menganalisis, dan bertindak berdasarkan telemetri dari lingkungan cloud dan lokal Anda. Hal ini membantu Anda memahami performa aplikasi dan secara proaktif mengidentifikasi masalah yang mempengaruhinya dan sumber daya tempat aplikasi bergantung.

Azure Virtual Network Manager

Azure Virtual Network Manager adalah layanan manajemen yang Anda gunakan untuk mengelompokkan, mengonfigurasi, menerapkan, dan mengelola jaringan virtual secara global di berbagai langganan. Dengan menggunakan Pengelola Virtual Network, Anda dapat mendefinisikan grup jaringan untuk mengidentifikasi dan memsegmentasi jaringan virtual Anda secara logis. Kemudian Anda dapat menentukan konfigurasi konektivitas dan keamanan yang Anda inginkan dan menerapkannya di semua jaringan virtual yang dipilih dalam grup jaringan sekaligus.

Diagram sumber daya yang dikerahkan untuk topologi jaringan virtual mesh dengan manajer jaringan virtual Azure.

Layanan jaringan kontainer Azure

Bagian ini menjelaskan layanan yang mengamankan dan memantau lalu lintas jaringan untuk beban kerja kontainer yang berjalan di Azure Kubernetes Service (AKS) - keamanan jaringan kontainer dan observabilitas jaringan kontainer. Kedua layanan tersebut merupakan bagian dari Advanced Container Networking Services.

Keamanan jaringan kontainer

Keamanan jaringan kontainer memberikan kontrol yang lebih baik atas keamanan jaringan AKS. Dengan menggunakan fitur seperti penyaringan nama domain lengkap (FQDN), klaster yang menggunakan Azure CNI Powered by Cilium dapat menerapkan kebijakan jaringan berbasis FQDN untuk mencapai arsitektur keamanan Zero Trust di AKS.

Pengamatan jaringan kontainer

Observabilitas jaringan kontainer menggunakan bidang kontrol Hubble untuk memberikan visibilitas komprehensif terhadap jaringan dan kinerja AKS. Ini menawarkan wawasan terperinci secara real-time mengenai metrik keseluruhan tingkat simpul, tingkat pod, TCP, dan DNS, sehingga memastikan infrastruktur jaringan Anda dipantau secara menyeluruh.

Diagram yang menunjukkan Advanced Container Network Observability yang mengumpulkan telemetri jaringan kluster Kubernetes (metrik, log, dan data aliran) untuk analisis.