Mengonfigurasikan Azure Firewall di hub Virtual WAN
Artikel
Hub aman adalah hub Azure Virtual WAN dengan Azure Firewall. Artikel ini memandu Anda melalui langkah-langkah untuk mengonversi hub Virtual WAN ke hub aman dengan menginstal Azure Firewall langsung dari halaman portal Azure Virtual WAN.
Sebelum Anda mulai
Langkah-langkah dalam artikel ini menganggap Anda telah menyebarkan Virtual WAN dengan satu atau beberapa hub.
Untuk membuat Virtual WAN baru dan hub baru, gunakan langkah-langkah di artikel berikut:
Virtual WAN adalah kumpulan hub dan layanan yang tersedia di dalam hub. Pengguna dapat menyebarkan WAN Virtual sebanyak yang mereka butuhkan. Di hub Virtual WAN, ada beberapa layanan seperti VPN, ExpressRoute, dll. Masing-masing layanan ini secara otomatis disebarkan di seluruh Zona Ketersediaan (kecuali Azure Firewall) jika wilayah mendukung Zona Ketersediaan. Untuk menyebarkan Azure Firewall dengan Zona Ketersediaan (direkomendasikan) di Secure vWAN Hub, artikel ini harus digunakan.
Konversi ke hub aman
Untuk melihat hub virtual, buka halaman Gambaran Umum Virtual WAN Anda. Halaman Gambaran Umum untuk Virtual WAN Anda menampilkan daftar hub virtual dan hub aman.
Pada halaman Gambaran Umum untuk Virtual WAN Anda, pilih hub yang ingin Anda konversi ke hub aman.
Pada halaman hub virtual, pilih Azure Firewall dan Firewall Manager di bagian "Keamanan" di sebelah kiri.
Pilih Berikutnya: Tombol Azure Firewall di bagian bawah layar untuk melanjutkan ke halaman berikutnya.
Pilih properti dan status Azure Firewall yang diinginkan, lalu selesaikan wizard hingga tab Tinjau + konfirmasi:
Catatan
Prosedur ini tidak mengizinkan penggunaan Zona Ketersediaan untuk Azure Firewall.
Setelah hub dikonversi ke hub aman, Anda dapat melihat status untuk Azure Firewall di halaman Gambaran Umum hub virtual. Status menunjukkan Aman.
Lihat sumber daya hub
Dari halaman Gambaran Umum Virtual WAN, pilih hub aman. Pada halaman hub, Anda dapat melihat semua sumber daya hub virtual, termasuk Azure Firewall.
Untuk melihat pengaturan Azure Firewall dari hub aman, pilih Azure Firewall dan Firewall Manager di bawah bagian "Keamanan" di sebelah kiri:
Penggunaan Zona Ketersediaan untuk Azure Firewall di Azure Virtual WAN Hub, dapat diperiksa mengakses properti keamanan hub.
Mengonfigurasi pengaturan tambahan
Demi mengonfigurasi pengaturan Azure Firewall tambahan untuk hub virtual, pilih tautan ke Azure Firewall Manager. Untuk informasi tentang kebijakan firewall, lihat Azure Firewall Manager.
Untuk kembali ke halaman Gambaran Umum hub, Anda bisa mengarahkan kembali dengan mengeklik jalur, seperti yang diperlihatkan oleh panah dalam gambar berikut.
Peningkatan ke Azure Firewall Premium
Peningkatan dari Azure Firewall Standar ke Premium dapat dilakukan kapan saja dengan mengikuti petunjuk ini. Operasi ini akan memerlukan periode pemeliharaan karena akan menyebabkan waktu henti minimal.
Langkah berikutnya
Untuk informasi selengkapnya tentang Virtual WAN, lihat FAQ.
Menunjukkan keterampilan yang diperlukan untuk menerapkan kontrol keamanan, mempertahankan postur keamanan organisasi, dan mengidentifikasi dan memulihkan kerentanan keamanan.
Pelajari tentang skenario perutean lalu lintas antara VNet secara langsung, menggunakan Azure Firewall untuk VNet -> Internet/Cabang dan Cabang ke arus lalu lintas VNet.