Güvenli bir ağ topolojisi seçin

Ağ topolojisi, iş yükünüz için temel yönlendirme ve trafik akışı mimarisini tanımlar. Ancak, ağ topolojisi ile güvenliği göz önünde bulundurmanız gerekir. Bir yönün formüle edilmesine yönelik ilk kararı basitleştirmek için, güvenli topolojiyi tanımlamaya yardımcı olmak için kullanılabilecek bazı basit yollar vardır. Bu, iş yükünün genel olarak dağıtılmış bir iş yükü mü yoksa tek bir bölge tabanlı iş yükü mü olduğunu içerir. Ayrıca, hem yönlendirme hem de güvenliği işlemek için üçüncü taraf ağ sanal gereçlerini (NVA' lar) kullanmayı da göz önünde bulundurmanız gerekir.

Azure Sanal WAN, tek bir işlem arabirimi sağlamak için birçok ağ, güvenlik ve yönlendirme işlevini bir araya getiren bir ağ hizmetidir.

Azure Sanal Ağ Yöneticisi, sanal ağları farklı aboneliklerde gruplandırmanıza, yapılandırmanıza, dağıtmanıza ve yönetmenize olanak tanıyan bir yönetim hizmetidir. Ağa ve ağ içindeki kaynaklara erişimi denetlemek için sanal ağa güvenlik yöneticisi kuralları uygulanabilir.

Karar ağacı

Aşağıdaki karar ağacı, güvenlik gereksinimlerinizi karşılayan bir ağ topolojisi seçmenize yardımcı olur. Bu makalede daha önce açıklanan hususları ele alır; örneğin iş yükünüzün birden fazla bölgeyi kapsayıp kapsamadığı ve yönlendirme ile güvenlik için ağ sanal cihazları kullanmayı planlayıp planlamayacağınız gibi.

Ortaya çıkan topolojiyi mimarinizin ilk yönü olarak kullanın. Her iş yükü için yönlendirme ve güvenlik gereksinimleri farklılık gösterdiğinden, bir topolojiye bağlanmadan önce öneriyi daha ayrıntılı değerlendirin.

Ağ topolojisi karar ağacının güvenliğini sağlama.

Sonraki adımlar