Che cos'è la connettività ibrida?

La connettività ibrida è un componente fondamentale di un'architettura cloud, che combina l'infrastruttura locale, i servizi cloud privati e i servizi cloud pubblici. La connettività ibrida consente di connettersi e mantenere la resilienza con le risorse di Azure. Questo articolo offre una panoramica dei servizi di connettività ibrida nel contesto dei servizi di Azure - VPN di Azure, Azure ExpressRoute e rete WAN virtuale di Azure. Verranno illustrati i concetti chiave, i vantaggi e i casi d'uso per ogni servizio.

Screenshot che mostra le icone per il gateway VPN di Azure, Azure ExpressRoute e la rete WAN virtuale di Azure.

Scelta di una soluzione

La scelta della soluzione di connettività ibrida appropriata dipende dai requisiti e dai vincoli specifici. Ad esempio, se si è un'azienda di piccole dimensioni con requisiti di larghezza di banda limitati, il gateway VPN di Azure potrebbe essere un'opzione conveniente. Man mano che l'azienda cresce e richiede una maggiore larghezza di banda e latenze inferiori, è consigliabile eseguire l'aggiornamento ad Azure ExpressRoute. Man mano che la rete si espande in più filiali, può diventare complessa e sfidante gestirla. In questo caso, la rete WAN virtuale di Azure può semplificare la distribuzione e la gestione della connettività dei rami.

Quando si sceglie una soluzione di connettività ibrida, considerare i fattori seguenti:

  • Larghezza di banda: quantità di dati che devono essere trasferiti tra le risorse locali e di Azure.
  • Latenza: tempo necessario per il trasporto dei dati tra le risorse locali e di Azure.
  • Costo: costo della soluzione, inclusi i costi di configurazione, manutenzione e trasferimento dei dati.
  • Sicurezza: livello di sicurezza fornito dalla soluzione, tra cui crittografia, autenticazione e controllo di accesso.
  • Resilienza: capacità della soluzione di mantenere la connettività in caso di errore o interruzione.
  • Scalabilità: la capacità della soluzione di ridimensionarsi per soddisfare i requisiti aziendali mutevoli.
  • Conformità: la soluzione deve essere conforme alle normative e agli standard pertinenti.

Stabilire e mantenere la connettività tra le risorse locali e le risorse di Azure è essenziale per molte organizzazioni. A seconda dei requisiti, è possibile scegliere tra i servizi di connettività ibrida seguenti:

Gateway VPN di Azure

Il gateway VPN di Azure offre connettività sicura da sito a sito tra reti locali e reti virtuali di Azure. Supporta anche la connettività da punto a sito per singoli dispositivi. Il gateway VPN di Azure usa protocolli IPsec e IKE (Internet Key Exchange) per stabilire connessioni crittografate tramite Internet pubblico. Si tratta di una soluzione conveniente per distribuzioni di scalabilità più piccole ed è adatta per scenari in cui la latenza non è un fattore critico.

Diagramma che mostra un tunnel VPN da sito a sito e un tunnel VPN da punto a sito connesso al gateway VPN di Azure.

Casi d'uso

  • Connettività da sito a sito: connettere reti locali alle reti virtuali di Azure usando i protocolli VPN IPsec.
  • Connettività da punto a sito: connettere singoli dispositivi, ad esempio portatili o dispositivi mobili, alle reti virtuali di Azure tramite protocolli VPN.
  • Accesso remoto: fornire l'accesso remoto alle risorse di Azure per i dipendenti che lavorano da casa o in viaggio.
  • Applicazioni ibride: creare applicazioni ibride che richiedono connessioni sicure tra le risorse locali e di Azure.

Per altre informazioni sul gateway VPN di Azure, vedere Panoramica del gateway VPN.

Azure ExpressRoute

Azure ExpressRoute offre connettività privata e dedicata tra reti locali e data center di Azure. Offre maggiore affidabilità, velocità più veloci e latenze inferiori rispetto alle connessioni tramite internet pubblico. Le connessioni ExpressRoute possono essere stabilite tramite un circuito ExpressRoute, ovvero una connessione dedicata tra la rete locale e un data center di Azure. ExpressRoute è adatto per scenari che richiedono connessioni a bassa latenza e requisiti di larghezza di banda elevata.

Diagramma che mostra la rete locale che si connette ai servizi Microsoft e Azure tramite un circuito ExpressRoute.

Casi d'uso

  • Applicazioni ibride: creare applicazioni ibride che richiedono connessioni a bassa latenza e larghezza di banda elevata tra le risorse locali e di Azure.
  • Trasferimento dei dati: trasferire grandi quantità di dati tra le risorse locali e di Azure senza usare la rete Internet pubblica.
  • Ripristino di emergenza: stabilire una connessione affidabile e sicura per le soluzioni di ripristino di emergenza, ad esempio Azure Site Recovery.
  • Conformità: soddisfa i requisiti normativi e di conformità usando connessioni private anziché connessioni Internet pubbliche.
  • Analisi dei Big Data: trasferire set di dati di grandi dimensioni in Azure per l'analisi e l'elaborazione senza usare la rete Internet pubblica.
  • Backup e archiviazione: utilizzare ExpressRoute per trasferire i dati di backup in Archiviazione BLOB di Azure o Spazio di archiviazione di Azure per la conservazione a lungo termine.

Per altre informazioni su ExpressRoute, vedere Panoramica di ExpressRoute.

Rete WAN virtuale di Azure

La rete WAN virtuale di Azure è un servizio di rete che fornisce connettività da ramo a ramo, da ramo ad Azure e da ramo ad Azure ottimizzata e automatizzata. Semplifica la distribuzione e la gestione della connettività dei rami fornendo un'architettura unificata hub-spoke. La rete WAN virtuale supporta più opzioni di connettività, tra cui VPN, ExpressRoute e SD-WAN.

Diagramma che mostra un gateway ExpressRoute, un gateway VPN e un firewall di Azure all'interno di un hub virtuale, connettendo succursali e lavoratori remoti ad Azure.

Casi d'uso

  • Connettività dei rami: connettere più succursali alle risorse di Azure usando un'architettura hub-spoke unificata.
  • integrazioneSD-WAN: integrazione con soluzioni di SD-WAN di terze parti per ottimizzare la connettività e le prestazioni dei rami.
  • Gestione automatica dei rami: semplificare la distribuzione e la gestione della connettività dei rami con provisioning e configurazione automatizzati.
  • Connettività globale: connettere più aree di Azure e reti locali usando un singolo hub della rete WAN virtuale.
  • Routing ottimizzato: usare la rete backbone globale di Azure per ottimizzare il routing e le prestazioni per la connettività da ramo a ramo e da ramo ad Azure.
  • Sicurezza: usare Firewall di Azure e altri servizi di sicurezza per proteggere la connettività dei rami e applicare i criteri di sicurezza.

Per altre informazioni sulla rete WAN virtuale di Azure, vedere Panoramica della rete WAN virtuale.

Esperienza del portale di Azure

Il portale di Azure offre un'esperienza unificata per la gestione dei servizi di connettività ibrida . Il portale offre un'esperienza guidata per configurare una connessione VPN da sito a sito e una connessione ExpressRoute dalla rete locale ad Azure.

Screenshot dell'hub di connettività ibrida con le selezioni del servizio.

La pagina dell'hub di connettività ibrida offre una visualizzazione consolidata di tutte le risorse del gateway VPN di Azure, di Azure ExpressRoute e della rete WAN virtuale di Azure distribuite nella sottoscrizione. Da questa singola visualizzazione è possibile selezionare e gestire la risorsa specifica necessaria.

Screenshot che mostra la gestione delle risorse gateway VPN, ExpressRoute e rete WAN virtuale dalla pagina dell'hub di connettività ibrida.

Passaggi successivi

Altre informazioni sulle diverse funzionalità e capacità di ogni servizio di connettività ibrida: