Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Criar e implementar funcionalidades de rede do Azure é uma parte crítica dos seus esforços de solução. Você precisa tomar decisões de design de rede para dar suporte adequado a suas cargas de trabalho e serviços.
serviços de Azure para rede
Azure fornece uma variedade de serviços para rede:
Fundamentos de rede
- Rede Virtual do Azure: provisionar redes privadas e, opcionalmente, conectar-se a datacenters locais.
- DNS do Azure. Hospede seus domínios DNS e gerencie a resolução de nomes.
- Gateway da NAT do Azure: forneça conectividade de saída com a Internet para redes virtuais.
- Azure Bastion: conecte-se com segurança às suas máquinas virtuais sem expor endereços IP públicos.
- Gerenciador de Tráfego do Azure: distribua o tráfego de maneira ideal para serviços em regiões de Azure globais.
- Servidor de Rota do Azure: simplifique o roteamento dinâmico entre sua solução de virtualização de rede e sua rede virtual.
- Link Privado do Azure: habilite o acesso privado aos serviços hospedados na plataforma Azure, mantendo seus dados na rede Microsoft.
Balanceamento de carga e entrega de conteúdo
- Azure Load Balancer: forneça alta disponibilidade e desempenho de rede para seus aplicativos.
- Gateway de Aplicativo do Azure: crie front-ends web altamente seguros, escalonáveis e altamente disponíveis.
- Azure Front Door: entregar, proteger e monitorar seus aplicativos Web globais.
Conectividade híbrida
- Azure ExpressRoute: crie uma conexão rápida, confiável e privada para Azure.
- Gateway de VPN do Azure: estabeleça conectividade entre locais altamente segura.
- WAN Virtual do Azure: Otimize e automatize a conectividade entre filiais.
- Serviço de Emparelhamento do Azure: Aprimore a conectividade da internet pública para os serviços de nuvem da Microsoft.
Segurança de rede
- Firewall do Azure: forneça proteção para seus recursos de Rede Virtual do Azure.
- Gerenciador de Firewall do Azure: gerencie centralmente políticas de segurança e rotas entre vários firewalls.
- Firewall de Aplicativo Web do Azure: proteja seus aplicativos Web contra explorações e vulnerabilidades comuns da Web.
- Azure Proteção contra DDoS: proteja seus recursos de Azure contra ataques de negação de serviço distribuídos.
- Segurança de Rede de Contêiner: imponha políticas de segurança para cargas de trabalho em contêineres em clusters AKS (Serviço de Kubernetes do Azure).
Gerenciamento e monitoramento de rede
- Observador de Rede do Azure: Monitorar, diagnosticar e obter insights sobre o desempenho e a integridade da rede.
- Azure Monitor: colete, analise e aja sobre a telemetria de sua rede e outros recursos de Azure.
- Gerenciador de Rede Virtual do Azure: gerencie centralmente redes virtuais em escala entre assinaturas e regiões.
- Observabilidade de Rede de Contêiner: obtenha insights profundos sobre o tráfego de rede e o desempenho em ambientes em contêineres em clusters AKS (Serviço de Kubernetes do Azure).
Para obter mais informações sobre Azure serviços de rede, consulte Azure visão geral dos serviços de rede.
Para obter diretrizes sobre como selecionar as tecnologias de rede certas para sua solução, consulte os seguintes artigos:
- Opções de balanceamento de carga
- Opções de conectividade de rede virtual e comunicação spoke-to-spoke
Arquitetura
Carrege um arquivo Visio desta arquitetura.
O diagrama anterior demonstra uma implementação de rede básica ou de linha de base típica.
Explorar guias e arquiteturas de rede
Os artigos nesta seção incluem guias e arquiteturas totalmente desenvolvidas que você pode implantar em Azure e expandir para soluções de nível de produção. Esses artigos podem ajudá-lo a decidir como usar tecnologias de rede no Azure.
Guias de rede
Os artigos a seguir ajudam você a avaliar e selecionar as melhores tecnologias de rede para seus requisitos de carga de trabalho.
Fundamentos de rede
- Opções de conectividade de rede virtual e comunicação spoke-to-spoke: comparar emparelhamento de rede virtual, gateways de VPN e outras opções de conectividade para comunicação spoke-to-spoke.
- Link Privado do Azure em uma rede hub-and-spoke: use Link Privado em uma topologia de rede hub-and-spoke.
- Link Privado do Azure e DNS com WAN Virtual do Azure:
- Visão geral do guia: Planejar Link Privado do Azure e integração de DNS com WAN Virtual do Azure.
- Padrão de extensão do hub virtual: implemente o padrão de extensão do hub virtual para Link Privado do Azure e DNS.
- Região única acessando um único recurso: configure Link Privado do Azure e DNS para uma carga de trabalho de região única que acessa um único recurso.
- Adotar IPv6:
- Impedir o esgotamento do IPv4: planeje o esgotamento do endereço IPv4 e adote o IPv6 em Azure.
- Topologia de rede hub-spoke IPv6: implemente uma topologia de rede hub-spoke com suporte para IPv6.
- Planejamento conceitual para rede IPv6: planeje sua estratégia de endereçamento IP IPv6 para Azure rede.
- Crie uma solução DNS híbrida usando Azure: crie uma solução DNS híbrida que usa DNS do Azure Resolvedor Privado para resolver nomes para cargas de trabalho hospedadas localmente e em Azure.
Balanceamento de carga e entrega de conteúdo
- Opções de balanceamento de carga: escolha o serviço de balanceamento de carga Azure correto para sua carga de trabalho.
Conectividade híbrida
- Integração do SD-WAN em topologias de rede hub-and-spoke: Integre soluções de SD-WAN com topologias de rede hub-and-spoke do Azure.
- Solucionar problemas de uma conexão VPN híbrida: solucionar problemas de conectividade em conexões VPN site a site entre uma rede local e Azure.
Segurança de rede
- Use uma configuração de DNS de separação para hospedar uma aplicação web: configure o DNS de separação para hospedar uma aplicação web com resolução privada e pública.
- Implantar NVAs altamente disponíveis: implantar NVAs (dispositivos virtuais de rede) em uma configuração altamente disponível.
- Acesso seguro entre locatários a aplicativos: use pontos de extremidade privados para habilitar o acesso seguro entre locatários aos aplicativos.
Arquiteturas de rede
As arquiteturas prontas para produção a seguir demonstram soluções de rede de ponta a ponta que você pode implantar e personalizar.
Fundamentos de rede
- Topologia de rede hub-spoke em Azure: implemente um padrão de rede hub-and-spoke que tenha componentes de infraestrutura do hub gerenciado pelo cliente.
- DNS do Azure Resolvedor Privado: implemente a resolução DNS híbrida usando DNS do Azure Resolvedor Privado.
Conectividade híbrida
- Topologia de rede hub-spoke que usa WAN Virtual do Azure: implementar uma topologia de rede hub-and-spoke usando WAN Virtual do Azure para infraestrutura de hub gerenciado por Microsoft.
- Design de arquitetura de WAN Virtual do Azure em larga escala: crie uma arquitetura de rede de WAN Virtual do Azure em larga escala em várias regiões Azure.
- WAN Virtual do Azure otimizado para requisitos específicos do departamento: otimize uma arquitetura de WAN Virtual do Azure para requisitos de desempenho e segurança específicos do departamento.
- Conecte uma rede local a Azure: compare as opções para conectar uma rede local a Azure, incluindo Gateway de VPN do Azure e Azure ExpressRoute.
- Conecte uma rede local ao Azure por meio do Azure ExpressRoute com failover por VPN: use o Azure ExpressRoute como conexão principal com o Azure e o Gateway de VPN do Azure como conexão de backup.
Segurança de rede
- Implementar a conformidade do TIC 3.0: implemente a conformidade TIC (Trusted Internet Connections) 3.0 para aplicativos voltados para a Internet.
- Implemente uma rede híbrida segura: estenda uma rede local para Azure usando uma rede de perímetro e Firewall do Azure.
Preparação organizacional
As organizações no início do processo de adoção da nuvem podem usar o Cloud Adoption Framework para Azure para acessar diretrizes comprovadas que aceleram a adoção da nuvem. Os artigos a seguir podem ajudá-lo a planejar e implementar sua solução de rede:
- Topologia e conectividade de rede: revise a área de design de topologia e conectividade de rede para zonas de destino do Azure.
- Conectividade com outros provedores de nuvem: estabeleça conexões de nível empresarial entre Azure e outros provedores de nuvem.
- Conectividade com a Infraestrutura de Nuvem oracle: configurar conectividade segura e de alto desempenho entre Azure e Oracle Cloud Infrastructure.
Para ajudar a garantir a qualidade da sua solução de rede no Azure, siga as diretrizes no Azure Well-Architected Framework. O Well-Architected Framework fornece diretrizes prescritivas para organizações que buscam excelência arquitetônica e descreve como projetar, provisionar e monitorar soluções de Azure com otimização de custo. Para obter diretrizes específicas de rede, consulte os seguintes guias de serviço do Well-Architected Framework:
- Práticas recomendadas de arquitetura para o Gateway de Aplicativo do Azure v2
- Práticas recomendadas de arquitetura para o Azure ExpressRoute
- Práticas recomendadas de arquitetura para Firewall do Azure
- Práticas recomendadas de arquitetura para o Azure Front Door
- Práticas recomendadas de arquitetura para Azure Load Balancer
- Práticas recomendadas de arquitetura para o Gerenciador de Tráfego do Azure
- Práticas recomendadas de arquitetura para Rede Virtual do Azure
- Práticas recomendadas de arquitetura para WAN Virtual do Azure
Práticas recomendadas
Aplique essas práticas recomendadas para melhorar a segurança, a confiabilidade, o desempenho e a qualidade operacional das cargas de trabalho de rede em Azure.
Práticas recomendadas de arquitetura para Gateway de Aplicativo do Azure v2: examine as diretrizes do Well-Architected Framework para criar implantações seguras, confiáveis e com desempenho do Gateway de Aplicativo.
Práticas recomendadas de arquitetura para Firewall do Azure: revise as diretrizes do Well-Architected Framework para implantações de Firewall do Azure, incluindo segurança, otimização de custos e práticas recomendadas operacionais.
Práticas recomendadas de arquitetura para Rede Virtual do Azure: revise as diretrizes do Well-Architected Framework para design de rede virtual, incluindo segmentação, planejamento de endereço IP e segurança de rede.
Práticas recomendadas de arquitetura para WAN Virtual do Azure: revise as diretrizes do Well-Architected Framework para implantações de WAN Virtual do Azure, incluindo recomendações de segurança, confiabilidade e desempenho.
Práticas recomendadas do Azure para segurança de rede: Aplique as práticas recomendadas de segurança de rede, incluindo princípios de Confiança Zero, diretrizes de segmentação de rede e estratégias de balanceamento de carga.
Link Privado do Azure em uma rede hub-and-spoke: planeje a implantação de pontos de extremidade privados em topologias de rede hub-and-spoke ou WAN Virtual do Azure.
Recomendações para usar zonas e regiões de disponibilidade: selecione a abordagem de implantação correta entre zonas de disponibilidade e regiões para atender aos seus requisitos de confiabilidade.
Opções de conectividade de rede virtual e comunicação spoke-to-spoke: comparar emparelhamento de rede virtual, gateways de VPN e outras opções de conectividade para comunicação spoke-to-spoke.
Use o Azure ExpressRoute com o Power Platform: Configure a conectividade do Azure ExpressRoute para cargas de trabalho do Microsoft Power Platform.
Mantenha-se atualizado com a rede
Azure serviços de rede evoluem para enfrentar os desafios de dados modernos. Mantenha-se informado sobre as atualizações e os recursos mais recentes.
Para se manter atualizado com os principais serviços de rede, consulte os seguintes artigos:
- O que há de novo em Gateway de VPN do Azure?
- O que há de novo em WAN Virtual do Azure?
- O que há de novo em Azure Load Balancer?
Outros recursos
Os recursos a seguir podem ajudá-lo a aprender mais sobre redes.
Recursos da plataforma de nuvem
Topologia de rede tradicional do Azure: revise as considerações e recomendações de design para topologias de rede hub-and-spoke tradicionais no Azure, incluindo emparelhamento de rede virtual, Azure ExpressRoute e configurações de gateway VPN.
O que é uma zona de destino Azure?: saiba mais sobre a abordagem padronizada para configurar e gerenciar seu ambiente de Azure em escala, incluindo topologias de rede hub-and-spoke e WAN Virtual do Azure.
Aplicativo Web com redundância de zona altamente disponível na linha de base: implante um aplicativo Web seguro e com redundância de zona em Azure com Gateway de Aplicativo do Azure, Link Privado do Azure e integração de rede virtual.
Topologia de rede e conectividade para Solução VMware no Azure: projetar topologia de rede e conectividade para implantações de Solução VMware no Azure, incluindo Azure ExpressRoute, Alcance Global e integração entre hub e spoke ou WAN Virtual do Azure.
Link Privado do Azure e integração DNS em escala: configure zonas DNS Link Privado do Azure e privadas em escala em ambientes corporativos, incluindo gerenciamento de registros DNS controlados por política e arquitetura DNS centralizada.
Profissionais do Amazon Web Services (AWS) ou do Google Cloud
Para ajudá-lo a começar rapidamente, os artigos a seguir comparam Azure opções de rede com outros serviços de nuvem e fornecem diretrizes de migração.
Comparação de serviço
- Comparar as opções de rede do AWS e Azure: compare os principais serviços de rede da AWS e Azure, incluindo redes virtuais, VPN, balanceamento de carga, DNS, Link Privado e emparelhamento.
- Comparação de serviços do Google Cloud com Azure – Rede: compare os serviços de rede do Google Cloud com Azure equivalentes, incluindo VPC, DNS, balanceamento de carga, VPN, ExpressRoute e serviços de firewall.
Diretrizes de migração
Se você estiver migrando de outra plataforma de nuvem, consulte o seguinte artigo:
- Migrar a rede da AWS para o Azure: revise os guias de migração de rede para mover os serviços de rede da AWS para o Azure, incluindo conectividade de Gateway de VPN, migração do Application Load Balancer, migração do Network Load Balancer e migração do Gateway de API.