セキュリティで保護されたネットワーク トポロジを選択する

ネットワーク トポロジでは、ワークロードの基本的なルーティングとトラフィック フロー アーキテクチャを定義します。 ただし、ネットワーク トポロジではセキュリティを考慮する必要があります。 方向の策定に関する最初の決定を簡略化するために、セキュリティで保護されたトポロジの定義に使用できる簡単なパスがいくつかあります。 これには、ワークロードがグローバルに分散されたワークロードであるか、単一のリージョンベースのワークロードであるかが含まれます。 また、サードパーティのネットワーク仮想アプライアンス (NVA) を使用してルーティングとセキュリティの両方を処理する計画も検討する必要があります。

Azure Virtual WAN は、ネットワーク、セキュリティ、ルーティングのさまざまな機能をまとめて、1 つの運用インターフェイスを提供するネットワーク サービスです。

Azure Virtual Network Manager は、サブスクリプション全体でグローバルに仮想ネットワークをグループ化、構成、デプロイ、管理できる管理サービスです。 セキュリティ管理者ルールを仮想ネットワークに適用して、ネットワークとネットワーク内のリソースへのアクセスを制御できます。

デシジョン ツリー

以下の意思決定ツリーは、あなたのセキュリティ要件を満たすネットワークトポロジーを選ぶのに役立ちます。 このプログラムは、本記事の前述で述べた、ワークロードが複数のリージョンにまたがっているかどうか、ネットワーク仮想アプライアンスをルーティングやセキュリティに使用するかどうかなどを考慮します。

得られたトポロジーをアーキテクチャの初期方向として用いてください。 ルーティングやセキュリティ要件はワークロードごとに異なるため、トポロジーを決める前に推奨事項を詳細に評価してください。

セキュリティで保護されたネットワーク トポロジのデシジョン ツリー。

次のステップ