Visão geral dos serviços de base de rede do Azure

Os serviços de base da rede do Azure fornecem conectividade básica para seus recursos no Azure. Os serviços de base de rede incluem a Rede Virtual do Azure, o Link Privado do Azure e o DNS do Azure. Juntos, esses principais serviços se baseiam uns nos outros para fornecer a base para sua rede do Azure.

Este artigo ajuda você a entender como Rede Virtual do Azure, Link Privado do Azure e DNS do Azure se combinam para formar uma zona de destino Azure segura.

A tabela a seguir resume cada serviço de base e quando usá-lo:

Serviço Purpose Quando usar
Rede Virtual do Azure Rede privada e segmentação em Azure Isolar recursos Azure, segmentar cargas de trabalho e conectar-se a redes locais
Link Privado do Azure Conectividade privada com serviços de plataforma do Azure Acessar Azure serviços de PaaS (como Armazenamento do Azure ou SQL do Azure) sem exposição à Internet pública
DNS do Azure Hospedagem e resolução de nome de domínio público e privado Hospede zonas DNS para seus domínios e resolva pontos de extremidade privados de dentro das redes virtuais

O diagrama a seguir é um exemplo de como esses serviços podem ser usados juntos em uma rede básica do Azure.

Diagrama conceitual animado mostrando como os serviços Rede Virtual do Azure, Link Privado e DNS funcionam juntos para criar conectividade de nuvem segura.

Este artigo fornece um resumo de cada um desses serviços fundamentais do Azure e ilustra como eles funcionam juntos. Os links também são fornecidos para diretrizes mais detalhadas para cada serviço fundamental.

Rede Virtual do Azure

Rede Virtual do Azure permite criar redes privadas na nuvem, conectando com segurança Azure recursos, a Internet e redes locais.

Duas redes virtuais são provisionadas no exemplo a seguir:

  • A rede virtual do hub é usada para implantar serviços do Azure e fornecer acesso aos recursos de dados. Opcionalmente, o hub está conectado a uma rede local.
  • O hub se conecta a uma rede spoke que contém uma sub-rede de nível empresarial com máquinas virtuais para processar interações do usuário e uma sub-rede de aplicativo para lidar com o armazenamento de dados e transações.

Diagrama conceitual que mostra a Rede Virtual do Azure com topologia hub-and-spoke, incluindo a camada de negócio e as sub-redes de aplicativo.

Para obter mais informações sobre como criar redes virtuais, consulte Planejar redes virtuais. Para criar uma rede virtual, consulte Usar o portal do Azure para criar uma rede virtual.

Link Privado do Azure permite conectividade segura e privada de sua rede virtual para serviços que não atravessam a Internet pública.

Na figura a seguir, um ponto de extremidade privado é configurado na sub-rede do aplicativo da rede virtual spoke descrita anteriormente. Um ponto de extremidade privado é um endereço IP privado (10.1.1.135 neste exemplo) associado a um serviço alimentado pelo Link Privado do Azure.

Endpoints privados conectam serviços com segurança em redes virtuais.

Diagrama conceitual que inclui o Link Privado do Azure com conectividade de endpoint privado em uma arquitetura de rede virtual.

Note

Os endpoints privados oferecem opções de integração com DNS durante a criação. Você pode optar por integrar-se a uma zona DNS privada e essa configuração permanece flexível – você pode adicioná-la, removê-la ou modificá-la após a implantação. O exemplo demonstra a seleção da integração de zona DNS privada, que fornece uma configuração de DNS simples ideal para cargas de trabalho de rede virtual sem um Resolvedor Privado DNS do Azure. Para saber mais, veja Integração de DNS do ponto de extremidade privado do Azure.

Para obter uma visão geral do link privado e do ponto de extremidade privado, consulte o que é o serviço de Link Privado do Azure e o que é um ponto de extremidade privado. Para criar um ponto de extremidade privado, consulte Criar um ponto de extremidade privado.

DNS do Azure

O DNS do Azure fornece hospedagem e resolução de nomes de domínio públicos e privados baseados em nuvem. Ele inclui três serviços de hospedagem e resolução de DNS, além de um balanceador de carga baseado em DNS:

  • O DNS Público do Azure fornece hospedagem de alta disponibilidade para domínios DNS públicos.
  • O DNS Privado do Azure é um serviço de nomenclatura e resolução de DNS para redes virtuais e os serviços privados hospedados dentro dessas redes.
  • O Resolvedor Privado DNS do Azure é um serviço DNS de alta disponibilidade totalmente gerenciado que permite consultar zonas DNS privadas de um ambiente local e vice-versa sem implantar servidores DNS baseados em VM.
  • Gerenciador de Tráfego do Azure é um balanceador de carga de tráfego baseado em DNS que pode distribuir o tráfego para aplicativos voltados para o público em regiões Azure.

O DNS do Azure também fornece resolução de DNS interna para recursos privados e públicos (Internet) de dentro de redes virtuais. Por padrão, as redes virtuais são configuradas para resolver registros DNS usando o DNS fornecido pelo Azure em 168.63.129.16.

Considere um ponto de extremidade privado para uma conta de Armazenamento de Blobs do Azure, implantada na rede virtual spoke e atribuída ao IP privado 10.1.1.135. Esse ponto de extremidade privado está associado à zona privatelink.blob.core.windows.netDNS privada. O nome da zona é determinado pelo tipo de recurso (armazenamento de blobs nesse caso). Para obter mais informações sobre zonas DNS privadas e pontos de extremidade privados, consulte valores de zona DNS privada do Ponto de Extremidade Privado do Azure.

A privatelink.blob.core.windows.net zona também é configurada com um link de rede virtual para a rede virtual do hub, permitindo que todos os recursos na rede virtual do hub resolvam a zona usando o DNS fornecido por Azure (168.63.129.16) e fornecendo acesso ao ponto de extremidade privado usando seu FQDN (nome DNS totalmente qualificado).

Diagrama conceitual mostrando zonas privadas do DNS do Azure e links de rede virtual para a resolução de ponto de extremidade privado.

Por padrão, os pontos de extremidade privados só podem ser resolvidos no Azure. Para resolver uma conta de armazenamento exposta por meio de um endpoint privado a partir do ambiente local, ou para resolver recursos locais de dentro do Azure, você pode configurar um resolvedor DNS privado na rede virtual de hub (não mostrada).

Para obter informações sobre cenários de ponto de extremidade privado com um Resolvedor Privado DNS do Azure, consulte cenários de configuração de DNS de ponto de extremidade privado.

Para obter mais informações sobre como configurar um resolvedor privado DNS, consulte Resolver domínios locais e do Azure.

Experiência do portal do Azure

O portal do Azure fornece uma experiência centralizada para começar a usar os serviços de base de rede. Informações e links são fornecidos para ajudá-lo a criar uma rede isolada, gerenciar serviços de rede, proteger o acesso aos recursos, gerenciar a resolução de nomes híbridos e solucionar problemas de rede.

Captura de tela da interface do portal do Azure mostrando a página de visão geral dos serviços de base de rede com opções de navegação e links de serviço.

Os links de recurso também são fornecidos na árvore de serviço à esquerda para ajudá-lo a entender, criar e exibir componentes de suporte dos serviços de base de rede.

Learn more