ağ topolojisi Azure Sanal WAN

Bu makalede, Azure Sanal WAN ile ağ tasarlama açıklanmaktadır. Sanal WAN otomatik yönlendirme, yerel SD-WAN tümleştirmesi ve merkezler arasında yerleşik genel aktarım ile Microsoft yönetilen hub altyapısı sağlar.

Bu makalenin kapsamı

Bu makalede Sanal WAN hub mimarisi, otomatik yönlendirme ve rota yayma, Temel ile Standart arasında katman karşılaştırması, trafik denetimi için yönlendirme amacı, SD-WAN tümleştirme desenleri ve Sanal WAN maliyet modeli yer almaktadır.

Bu makaleye kimin ihtiyacı var?

Bu koşullardan biri veya daha fazlası geçerliyse bu makaleyi okuyun:

  • Birçok şube, konum, uzak kullanıcı veya bağlı sanal ağ genelinde yönetilen transit gerekir.
  • Özel bir aktarım merkezini kendiniz oluşturup işletmek yerine, Microsoft tarafından yönetilen yönlendirme ve şube bağlantısı istiyorsunuz.
  • Bir topolojiye karar vermeden önce Azure Sanal WAN’ı hub-and-spoke topolojisiyle karşılaştırmanız gerekir.
  • Ağınızın çok az sayıda el ile yönetilen bağlantı kenarının ötesine çıkmasını bekliyorsunuz.

İpucu

Senaryo yolunu mu takip ediyorsunuz? Uyarlanmış rehberlik için sayfanın üst kısmından senaryonuzu seçin. Aşağıdaki temel kılavuz tüm okuyucular için geçerlidir.

Lift-and-shift odağı: Standart lift-and-shift geçişi için bu makaleyi atlayın. Çoğu lift-and-shift ortamı 30'dan az şube bağlantısına sahiptir ve bir veya iki bölgede çalışır. VPN Gateway ile geleneksel merkez-uç topolojisi yeterli bağlantı sağlar. Sanal WAN yalnızca çok sayıda dal siteniz varsa veya hızlı genişletmeyi planlıyorsanız düşünün.

Modernleştirme odağı: Modernleştirme programınız dal ölçeğinde veya çok bölgeli geçiş gereksinimlerini içerdiğinde bu makale ilgili hale gelir. Her bölgedeki VPN Ağ Geçitlerine sahip çift hub-and-spoke mimarisi, modernleştirme senaryolarının çoğunu destekler. el ile UDR yönetiminin sürdürebileceği yönlendirme karmaşıklığını aştığınızda Sanal WAN ilgili hale gelir.

Bulutlar arası odak: Sanal WAN, birden çok sanal özel bulut (VPC), dal, bölge veya bulut kenarınız olduğunda önerilen geçiş modelidir. Sanal WAN, Azure AWS Transit Gateway ile eşdeğerdir ve büyük ölçekte merkezi yönlendirme ve bağlantı yönetimi sağlar. Transit Gateway kullanan bir AWS ortamından geçiş yapıyorsanız Sanal WAN doğrudan bu modelle eşler.

Azure hizmetleri ve özellikleri

Aşağıdaki tabloda, Sanal WAN topolojisini destekleyen Azure hizmetleri ve özellikleri listelenmektedir:

Hizmet veya özellik Sanal WAN'daki rol Daha fazla bilgi edinin
Azure Sanal WAN Yönetilen küresel geçiş ağı ve merkez altyapısı sağlar Sanal WAN genel bakış
Sanal Merkez yönlendirme ve ağ geçidi hizmetlerini barındıran Microsoft yönetilen sanal ağ Sanal hub yönlendirme
VPN Gateway (hub'da) Şubeler için siteden siteye ve noktadan siteye VPN bağlantısı Sanal WAN VPN Gateway
ExpressRoute Ağ Geçidi (hub'da) ExpressRoute bağlantı hatları aracılığıyla şirket içi veri merkezlerinden özel bağlantı Sanal WAN ExpressRoute
Azure Güvenlik Duvarı Yöneticisi Güvenli Sanal Hub'lar için merkezi güvenlik ilkesi yönetimi Güvenlik Duvarı Yöneticisi'ne genel bakış
Yönlendirme amacı Özel rota tabloları olmayan bir güvenlik çözümü aracılığıyla otomatik trafik yönlendirme Yönlendirme amacı

Nasıl çalışır?

İki bölgesel merkez, uç sanal ağları, VPN aracılığıyla bağlanan dal siteleri ve ExpressRoute bağlantı hatları içeren bir Sanal WAN topolojisini gösteren diyagram. Merkezler arası yönlendirme, Microsoft omurgası üzerinden akar.

Sanal WAN topolojisinde:

  1. Sanal WAN kaynağı, bölgeler arasında bir veya daha fazla sanal hub'ı gruplandıran en üst düzey kapsayıcı işlevi görür.
  2. Her sanal hub, Microsoft yönetilen bir sanal ağdır. Merkez VPN, ExpressRoute ve güvenlik duvarı hizmetleri için hizmet uç noktaları içerir. Hub sanal ağını doğrudan dağıtamaz veya yönetemezsiniz.
  3. Uç sanal ağlar, VNet bağlantıları üzerinden bir sanal merkeze bağlanır (geleneksel merkez-uç topolojisindeki eşlemeye benzer şekilde). Sanal hub yönlendiricisi tüm yönlendirmeyi otomatik olarak işler.
  4. Dal siteleri , sanal hub içinde dağıtılan siteden siteye VPN veya ExpressRoute ağ geçitleri aracılığıyla bağlanır.
  5. Birden çok hub dağıttığınızda, bunlar Microsoft omurgası üzerinden otomatik olarak birbirine bağlanır ve bu da müşteri tarafından yönetilen yönlendirme olmadan genel aktarım sağlar.

Sanal hub yönlendirme

Sanal hub yönlendiricisi, bağlı sanal ağlar, dallar ve diğer hub'lar arasındaki tüm yönlendirmeyi yönetir. Önemli davranışlar:

  • Otomatik geçiş: Aynı hub'a bağlı sanal ağlar UDR'ler olmadan iletişim kurabilir. Hub yönlendiricisi, varsayılan olarak rotaları tüm bağlantılar arasında yayar.
  • Merkezler arası geçiş: Yollar aynı Sanal WAN hub'lar arasında otomatik olarak yayılır. Bölgeler arasındaki trafik Microsoft omurgası üzerinden akar.
  • Rota tabloları: Gelişmiş yalıtım senaryoları için (geliştirmeyi üretimden yalıtmak gibi), yol yayma durumunu denetlemek için hub içinde özel yol tabloları oluşturabilirsiniz.
  • Toplam aktarım hızı: Sanal hub yönlendiricisi, en fazla 50 yönlendirme altyapısı birimiyle yapılandırıldığında 50 Gb/sn'ye kadar toplam aktarım hızını destekler. Varsayılan dağıtımda 2 yönlendirme altyapısı birimi (3 Gb/sn) kullanılır. Hub ayarlarında yönlendirme altyapısı birimlerini artırarak aktarım hızını ölçeklendirin.

Note

Otomatik yönlendirme, standart geçiş bağlantısı için geçerlidir. Hub'daki ağ sanal gereçleri (NVA' lar) aracılığıyla trafiği yönlendiren özel senaryolar için özel yönlendirme tabloları gerekebilir.

Nasıl seçilir?

Bu bölüm, ortamınız için doğru topolojiyi ve katmanı seçmenize yardımcı olur.

Merkez-uç ve Sanal WAN karşılaştırması

Geleneksel merkez-uç topolojisinin mi yoksa Sanal WAN ortamınız için doğru seçim mi olduğunu belirlemek için bu tabloyu kullanın:

Faktör Merkez-uç (geleneksel) Azure Sanal WAN
Yönetim Müşteri tarafından yönetilen merkez sanal ağı Microsoft yönetilen merkez altyapısı
Şunun için en uygun En fazla 30 VPN dalı bağlantısı 30'den fazla VPN dalı veya birçok Azure bölgesi
Routing Müşteri, UDR'leri uç uca trafik için yapılandırır Sanal hub'da otomatik yönlendirme
SD-WAN tümleştirmesi El ile NVA dağıtımı ve yapılandırması Yerleşik SD-WAN iş ortağı entegrasyonu
Küresel aktarım Müşteri tarafından yönetilen bölgeler arası yönlendirme gerektirir Yerleşik: Tüm hub'lar otomatik olarak birbirine bağlanır
Maliyet modeli Ayrı olarak ücretlendirilen hub VNet kaynakları (Güvenlik Duvarı, Ağ Geçidi, Bastion) Dağıtım birimi ve ölçek birimi fiyatlandırması

İpucu

Sanal WAN, hub-spoke mimarisinin yerine geçen bir çözüm değil, ölçeklenebilir bir alternatifidir. 30'dan az dala, tek bir bölgeye ve merkez kaynakları üzerinde tam denetime ihtiyacı olan kuruluşlar geleneksel merkez-uç topolojisini kullanmalıdır.

Geçişle ilgili dikkat edilmesi gerekenler: Geleneksel bir hub-spoke mimarisinden Sanal WAN’a geçiyorsanız, paralel yürütülen bir geçiş planlayın. Mevcut hub'ınızın yanına bir Sanal WAN hub'ı oluşturun, spoke bağlantılarını kademeli olarak taşıyın ve her bağlantı taşıma işleminden sonra yönlendirmeyi doğrulayın. Sanal WAN mevcut UDR yapılandırmalarının içeri aktarılmasını desteklemediğinden, merkez yönlendiricisinin otomatik yayma modelini kullanmak için yönlendirmeyi yeniden tasarlamanız gerekir.

Merkez-uç ile ne zaman kalmalıyız: Kuruluşunuz 10'dan az dalı olan tek bir bölgede faaliyet gösteriyorsa veya uyumluluk gereksinimleri müşteri tarafından yönetilen yönlendirme altyapısını zorunluyorsa, merkez sanal ağı üzerinde ayrıntılı denetime ihtiyacınız varsa (örneğin, özel NVA'ları doğrudan merkez alt ağına dağıtma) geleneksel merkez-uç seçeneğini belirleyin.

Temel katmanla karşılaştırıldığında standart

Sanal WAN iki katman sunar. Yönlendirme ve bağlantı gereksinimlerinize uygun katmanı seçin:

Özellik Basic Standart
Siteden siteye VPN
Noktadan siteye VPN
ExpressRoute
VNet'ten VNet'e aktarım
Merkezler arası geçiş
Hub'da Azure Güvenlik Duvarı
Hub'da NVA

Important

Temel katmandan Standart katmana yükseltebilirsiniz, ancak Standart katmanından Temel katmana düşüremezsiniz. Herhangi bir geçiş yönlendirmesi, ExpressRoute bağlantısı veya güvenlik tümleştirmesi gerekiyorsa Standart'ı seçin.

Maliyet modeli

Sanal WAN, geleneksel hub-and-spoke modelinden farklı birim tabanlı fiyatlandırma uygular:

  • Dağıtım birimleri (hub): Sanal hub'ın kendisi için saatlik bir ücret ödersiniz. Bu ücret, yönetilen merkez altyapısı için sabit bir maliyettir.
  • Ölçek birimleri (ağ geçitleri): VPN ve ExpressRoute ağ geçitleri, sağladığınız ölçek birimi sayısına göre faturalandırılır. Daha fazla ölçek birimi bant genişliği kapasitesini ve maliyeti orantılı olarak artırır.
  • Yönlendirme altyapısı birimleri: Hub yönlendiricisi, yönlendirme altyapısı birimi başına faturalandırılır. Varsayılan dağıtım iki birim (3 Gb/sn) içerir. Yüksek aktarım hızına sahip ortamlar için 50 birim (50 Gb/sn) ölçeği artırabilirsiniz.
  • Veri işleme: Sanal ağdan sanal ağa, şubeden sanal ağa ve merkezler arası trafik dahil olmak üzere merkez üzerinden işlenen veriler için ücret ödersiniz. Azure Güvenlik Duvarı üzerinden yönlendirilen İnternet'e bağlı trafiğin ayrı veri işleme ücretleri vardır.
  • Güvenli Sanal Hub eklentisi: Güvenlik Duvarı Yöneticisi aracılığıyla Azure Güvenlik Duvarı dağıttığınızda standart Azure Güvenlik Duvarı ücretleri Sanal WAN hub maliyetleri için de geçerlidir.

Maliyetleri geleneksel merkez-uç topolojisi ile karşılaştırın. En az dal içeren küçük dağıtımlar için müşteri tarafından yönetilen bir hub daha uygun maliyetli olabilir. Büyük dal sayıları (30+) için Sanal WAN otomasyonu ve yönetilen altyapısı genellikle birim başına fiyatlandırmayı dengeler. Ayrıntılı fiyatlandırma için bkz. Sanal WAN fiyatlandırma kavramları.

Güvenli Sanal Merkez: Güvenlik Duvarı Yöneticisi ne zaman kullanılır?

Güvenli Sanal Hub, merkezi ilke yönetimi için Azure Güvenlik Duvarı’u (veya desteklenen bir NVA’yı) Firewall Manager ile tümleştirir:

Configuration Şu durumlarda kullanın: Benefit
Standart Sanal Hub (güvenlik duvarı yok) Yalnızca şubeden VNet'e bağlantı, güvenlik spoke seviyesinde sağlanır En basit dağıtım, en düşük maliyet
Güvenlik Duvarı Yöneticisi ile Güvenli Sanal Hub Özel ve internet trafiği için merkezi trafik denetimi Tutarlı ilke, yönlendirme amacı UDR gereksinimini ortadan kaldırır
NVA iş ortağı ile güvenli Sanal Merkez Mevcut üçüncü taraf güvenlik duvarı yatırımı, belirli özellik gereksinimleri Mevcut tedarikçi araçlarından ve uzmanlığından yararlanın

Yönlendirme amacı

Yönlendirme amacı, özel rota tabloları veya UDR'ler olmadan bir güvenlik çözümü (Azure Güvenlik Duvarı veya desteklenen NVA) aracılığıyla trafiği otomatik olarak yönlendirerek Sanal WAN trafik denetimini basitleştirir.

Yönlendirme amacını etkinleştirdiğinizde, iki trafik türü için ilkeler bildirirsiniz:

  • İnternet trafiği: Bağlı sanal ağlardan gelen İnternet'e bağlı tüm trafik, merkezdeki güvenlik çözümü aracılığıyla yönlendirilir.
  • Özel trafik: Sanal ağlar, dallar ve diğer hub'lar arasındaki tüm trafik güvenlik çözümü aracılığıyla yönlendirilir.

Yönlendirme amacı, yol tablolarını el ile yönetme gereksinimini ortadan kaldırır. Sanal WAN kontrol düzlemi, bağlı tüm hub'lar ve spoke sanal ağları boyunca gerekli tüm yolları otomatik olarak yapılandırır.

Note

Yönlendirme amacı, Azure Güvenlik Duvarı veya desteklenen bir NVA iş ortağına sahip güvenli bir Sanal Hub gerektirir. Yalnızca Standart katmanda kullanılabilir.

Warning

Yönlendirme amacının yaptığı yönlendirme tablosu değişiklikleri geri alınamaz. Yönlendirme amacını kaldırabilirsiniz, ancak kaldırdığınızda önceki defaultRouteTable yapılandırmanız otomatik olarak geri yüklenmez. Yönlendirme amacını etkinleştirmeden önce yapılandırmanızın anlık görüntüsünü kaydedin, çünkü daha sonra kaldırırsanız önceki yolları el ile geri yüklemeniz gerekir.

Bağlantı sınırları ve ölçeklenebilirlik

Sanal WAN büyük ölçekli dağıtımları destekler:

  • Sanal hub başına en fazla 1.000 siteden siteye VPN bağlantısı.
  • Sanal WAN başına birden çok hub (bölge başına bir hub veya yalıtım amacıyla bölge başına birden çok hub).
  • Hub yönlendiricisi başına 50 Gb/sn'ye kadar toplam aktarım hızı (en fazla 50 yönlendirme altyapısı birimi gerektirir). Varsayılan değer 3 Gb/sn'de 2 birimdir).
  • Aynı hub içindeki tüm VNet bağlantıları, VPN şubeleri ve ExpressRoute devreleri arasında tam ağ bağlantısı.

Tek bir hub'ın sınırlarını aşan kuruluşlar için aynı veya farklı bölgelerde ek hub'lar dağıtın. Sanal WAN, merkezler arası yönlendirmeyi otomatik olarak işler.

SD-WAN iş ortağı entegrasyonu

Sanal WAN, SD-WAN iş ortağı cihazlarıyla yerel tümleştirme sağlar. İş ortağı cihazları şunları yapabilir:

  • Dal cihazı bilgilerini program aracılığıyla Azure aktarın.
  • Azure yapılandırmasını otomatik olarak indirin.
  • El ile yapılandırma olmadan sanal hub'a IPsec/IKE bağlantısı kurun.

Bu otomasyon, dal dağıtım süresini büyük ölçekte günlerden dakikalara azaltır. Desteklenen iş ortaklarının geçerli listesi için bkz. Sanal WAN iş ortakları.

İş ortağı otomasyonu nasıl çalışır?

SD-WAN iş ortakları, dal cihazı yaşam döngülerini program aracılığıyla yönetmek için Sanal WAN bağlantı otomasyonu API'sini kullanır:

  • Cihaz kaydı: İş ortağı denetleyicisi, cihaz meta verileri ve bant genişliği gereksinimleri dahil olmak üzere dal cihazlarını Sanal WAN kaynağına kaydeder.
  • Yapılandırmanın indirilmesi: İş ortağı platformu, portalla manuel etkileşim gerekmeden hub ağ geçidi yapılandırmasını (IP adresleri, önceden paylaşılan anahtarlar, BGP ayarları) alır.
  • Tünel kurulumu: İş ortağı cihazı, indirilen yapılandırmayı kullanarak sanal hub VPN ağ geçidine IPsec tünelleri oluşturur.
  • Sürekli durum izleme: İş ortağı platformu tünellerin durumunu izler ve tüneller devre dışı kalırsa yeniden bağlantı kurabilir.

VMware SD-WAN, Fortinet SD-WAN, Cisco Viptela ve Versa Networks gibi iş ortakları bu otomasyon modelini destekler. Her iş ortağı, Sanal WAN API'sinin üzerine kendi düzenleme katmanını uygular. Bir iş ortağı seçmeden önce, uygulamaya duyarlı yönlendirme, trafik optimizasyonu ve yerel internet çıkışı gibi iş ortağına özgü özellikleri değerlendirin.

Tasarımla ilgili dikkat edilecek noktalar

Çoğu lift-and-shift geçişinde başlangıç topolojisi Sanal WAN değildir. Gerekçelendirildiğinde değerlendirin:

  • Sanal WAN'ın ne zaman gerekli olduğu. Lift-and-shift ortamınız 30'dan fazla şube sitesi içeriyorsa, üç veya daha fazla Azure bölgesine yayılıyorsa veya SD-WAN tümleştirmesi gerektiriyorsa, Sanal WAN'ın otomatik yönlendirmesi, çok sayıda hub-spoke eşlemesinde UDR'leri yönetmeye kıyasla operasyonel ek yükü azaltır.
  • Merkez-uç modeli, daha küçük ortamlar için yeterlidir. VPN Gateway’e sahip tek bir merkez, 30 adede kadar siteler arası bağlantıyı ve 500 uç eşleştirmesini destekler. Geçişiniz bu sınırlar içinde kalırsa geleneksel merkez-uç daha basit ve daha uygun maliyetlidir.
  • Geçiş yolu mevcuttur. Hub-spoke ile başlıyorsanız ve daha sonra Sanal WAN gereksiniminiz olursa, mevcut hub'ınızın yanına bir Sanal WAN hub'ı devreye alarak ve spoke bağlantılarını aşamalı olarak taşıyarak geçiş yapabilirsiniz.

Çoklu bölge dağıtımları otomatik olarak Sanal WAN gerektirmez. Yönlendirme karmaşıklığınızı değerlendirin:

  • Çift merkez-uç genellikle yeterlidir. İki bölgeli etkin-etkin mimariler için, hub’lar arasında VNet eşlemesi kurarak her bölgede bir hub konuşlandırın. Bu düzen, Sanal WAN birim başına fiyatlandırma ek yükü olmadan çoğu modernleştirme senaryolarını işler.
  • Karmaşıklık Sanal WAN'a yönelttiğinde. Modernleştirmeniz iki bölgenin ötesine geçerse, bölgeler arasında dal bağlantısı eklerse veya el ile UDR yönetimi olmadan otomatik merkezler arası yol yayma gerektiriyorsa Sanal WAN işlemleri basitleştirir.
  • Sanal WAN ile çoklu bölge birleştirmeyin. Sanal WAN kullanma kararı dal sayısına, bölge sayısına ve yönlendirme karmaşıklığına bağlıdır. Çoklu bölge tek başına yeterli bir gerekçe değildir.

Sanal WAN, merkezi ve ölçeklenebilir geçiş için AWS Transit Gateway'in Azure eşdeğerini sağlar:

  • Transit Gateway eşdeğerliği. Sanal WAN'nin AWS Transit Gateway gibi sanal hub işlevleri: Bağlı sanal ağlar, dallar ve bulutlar arası VPN tünelleri arasındaki trafiği otomatik olarak yönlendirir. AWS'den geçiş yapıyorsanız, bu eşleme mimari çevirinizi basitleştirir.
  • Güvenli sanal hub (Güvenli Sanal Hub). sanal hub'daki Güvenlik Duvarı Yöneticisi aracılığıyla Azure Güvenlik Duvarı dağıtın. Güvenlik duvarı üzerinden tüm özel ve İnternet trafiğini yönlendirmek için yönlendirme amacını etkinleştirin. Bu, Azure giren bulutlar arası trafik için merkezi denetim sağlar.
  • Google Cloud ve AWS'ye VPN bağlantıları. Sanal WAN hub'ından Google Cloud VPN (HA VPN) ve AWS Sanal Özel Ağ Geçitleri'ne siteden siteye VPN bağlantıları oluşturun. Sanal WAN, hub başına 1.000’e kadar VPN bağlantısını destekler ve daha fazla iş yükünü taşıdıkça büyüme alanı sunar.
  • Çoklu bölge planlaması. Geçirilen uygulamaların geldiği her Azure bölgeye sanal hub'lar dağıtın. Merkezler arası yönlendirme, AWS'deki Transit Gateway eşleme modelini yansıtarak Microsoft omurgası üzerinden otomatik olarak yayılır.

Prerequisites

Sanal WAN topolojisi uygulamadan önce:

  • Merkez-uç kavramlarını anlama. Sanal WAN merkez-uç modeline göre oluşturulur. Temel kavramlar için merkez-uç topolojisini gözden geçirin.
  • Dal sitelerinizin envanterini oluşturun. Dal sayısını, coğrafi dağılımını ve geçerli bağlantıyı belgele (VPN, MPLS, SD-WAN).
  • Bölge stratejinizi tanımlayın. Hangi Azure bölgelerin iş yüklerini barındırdığını ve nerede sanal hub'lara ihtiyacınız olduğunu belirleyin.
  • Katmanınızı seçin. Bu makaledeki katman karşılaştırma tablosuna göre Temel (yalnızca siteden siteye VPN) ile Standart (tam geçiş, ExpressRoute, güvenlik duvarı) arasında karar verin.
  • Güvenlik gereksinimlerini değerlendirin. Merkezi incelemenin (Güvenli Sanal Merkez) veya uç başına güvenliğin uygun olup olmadığını belirleyin.

Güvenlik konuları

  • Güvenli Sanal Merkez. Tüm bağlı sanal ağlara ve dallara tutarlı güvenlik ilkeleri uygulamak için Güvenlik Duvarı Yöneticisi aracılığıyla Azure Güvenlik Duvarı dağıtın. Güvenlik Duvarı Yöneticisi, birden çok güvenli hub'da merkezi kural yönetimi sağlar.
  • Yönlendirme amacı. Güvenlik çözümünüz aracılığıyla özel ve İnternet trafiğini otomatik olarak yönlendirmek için yönlendirme amacını etkinleştirin. Bu yaklaşım, el ile yönlendirme yapılandırmasını ortadan kaldırarak trafiğin denetlemeyi atlamasını önler.
  • Merkez içi NVA sınırlamaları. Merkezde dağıtılan ağ sanal gereçleri, Azure Güvenlik Duvarı’dan farklı yeteneklere sahiptir. NVA iş ortağı seçmeden önce özellik eşliğini güvenlik gereksinimlerinizle doğrulayın.
  • SD-WAN güvenlik modeli. SD-WAN iş ortağı cihazlarını tümleştirdiğinizde trafik güvenliği iş ortağının uygulamasına bağlıdır. İş ortağının şifreleme, kimlik doğrulaması ve trafik denetleme özelliklerini değerlendirin.
  • Merkezler arası trafik yalıtımı. Sanal hub'lar arasındaki trafik Microsoft omurgası üzerinden akar ve genel İnternet'ten geçiş yapmaz. Omurga özel bir ağdır, ancak trafik varsayılan olarak ağ katmanında şifrelenmez. Hassas bölgeler arası veriler için uygulama katmanı TLS kullanın.

Daha fazla bilgi edinin

Sonraki Adımlar

İpucu

Kendi başınıza mı keşfedersiniz? Özelliğe göre bir sonraki makalenizi bulmak için genel bakış gezginine dönün.

Lift-and-shift yolculuğunuzdaki bir sonraki adım:

Karma bağlantı: Geçirilen iş yüklerinizi VPN Gateway veya ExpressRoute aracılığıyla şirket içi ortamınıza geri bağlayın.

Modernleştirme yolculuğunuzda bir sonraki adım:

Çok bölgeli dağıtımınızı planlayın: Aktif-aktif dayanıklılık için tasarımınızı farklı bölgelere yayın.

Bulutlar arası yolculuğunuzda sonraki adım:

Azure iniş bölgesi VNet’lerinizi tasarlayın: Bağlı ve taşınan iş yükleriniz için Azure sanal ağ temelini oluşturun.