Güvenli sanal merkez nedir?

Sanal merkez, Microsoft tarafından yönetilen ve diğer kaynaklardan bağlantı sağlayan bir sanal ağdır. Azure portalında bir sanal WAN'dan sanal hub oluşturduğunuzda, onun bileşenleri olarak bir sanal hub sanal ağı ve ağ geçitleri (isteğe bağlı) de oluşturursunuz.

Güvenli sanal hub, Azure Güvenlik Duvarı Yöneticisi tarafından yapılandırılan ilişkili güvenlik ve yönlendirme ilkelerine sahip bir Azure Sanal WAN Hub'dır. Trafik idaresi ve koruması için yerel güvenlik hizmetleriyle kolayca merkez-uç ve geçişli mimariler oluşturmak için güvenli sanal hub'ları kullanın. Aynı bölge içinde veya bölgeler arasında aynı Sanal WAN kaynağının parçası olarak birden çok güvenli hub dağıtabilirsiniz. Daha güvenli hub'lar eklemek için Azure portalında Güvenlik Duvarı Yöneticisi'ni kullanın.

Sanal ağlar (V2V), daldan dala (B2B), şube ofisleri (B2V) ve İnternet trafiği (B2I/V2I) arasındaki trafiği filtrelemek için güvenli bir sanal hub kullanabilirsiniz. Güvenli bir sanal hub, otomatik yönlendirme sağlar. Trafiği güvenlik duvarınız üzerinden yönlendirmek için kendi UDR'lerinizi (kullanıcı tanımlı yollar) yapılandırmanız gerekmez.

Önemli

Tek bir Sanal WAN hub'ı içinde bile merkezler arası ve dallar arası iletişimlerin güvenliğini sağlamak için Sanal WAN yönlendirme amacını yapılandırmanız gerekir. Yönlendirme amacı hakkında daha fazla bilgi için Yönlendirme Amacı belgelerine bakın.

Azure Güvenlik Duvarı, hizmet olarak üçüncü taraf güvenlik (SECaaS) sağlayıcıları veya her ikisi de dahil olmak üzere ağ trafiğinizi korumak ve yönetmek için gerekli güvenlik sağlayıcılarını seçebilirsiniz. Daha fazla bilgi edinmek için bkz . Azure Güvenlik Duvarı Yöneticisi nedir?

Uyarı

Genel IP adresi sınırı

  • Güvenli Sanal Merkez Azure Güvenlik Duvarı, standart dağıtımlar için güvenlik duvarı başına en fazla 80 genel IP adresini destekler. Bu sınırın aşılması Azure Güvenlik Duvarı ve ilişkili Güvenlik Duvarı İlkesi güncelleştirmelerini engelleyebilir.

  • Kendi Genel IP'nizi Getirin (BYOPIP) (önizleme) kullanan Güvenli Sanal Hub dağıtımları için genel IP adresi sınırı 250'ye kadar artırılabilir.

Güvenli bir sanal hub oluşturma

Azure portalında Güvenlik Duvarı Yöneticisi'ni kullanarak yeni bir güvenli sanal hub oluşturabilir veya Azure Sanal WAN kullanarak daha önce oluşturduğunuz mevcut bir sanal hub'ı dönüştürebilirsiniz.

Sonraki adımlar