Azure Ödeme HSM çözüm tasarımı

Bu makalede Azure Ödeme HSM'sine yönelik topolojiler ve kısıtlamalar tanımlanmaktadır.

Desteklenen topolojiler

Azure Ödeme HSM'sinin her ağ özellik yapılandırmasının desteklediği ağ topolojileri aşağıdaki tabloda açıklanmaktadır.

Topoloji Temel ağ özellikleri
Yerel bir sanal ağda ödeme HSM'sine bağlantı Evet
Eşlenmiş bir sanal ağda ödeme HSM'sine bağlantı (Aynı bölge) Evet
Eşlenmiş sanal ağdaki ödeme HSM'sine bağlantı (Bölgeler arası veya genel eşleme)

Eşlenmiş bir sanal ağda (Bölgeler arası veya genel eşleme) ödeme HSM'sine bağlantı sağlamak için güvenlik duvarı/NVA'yi SNAT ile veya ters ara sunucu olarak bir alternatif çözüm şeklinde kullanın. Azure Ödeme HSM'nizin payShield yöneticisine erişmek için tarayıcınızı kullanma başlığı altında örnek dağıtım senaryosu 2'ye (HSM ile bölgeler arası bağlantı kurulumu) bakın.
Hayı
ExpressRoute ağ geçidi üzerinden ödeme HSM'sine bağlantı Evet
ExpressRoute (ER) FastPath Hayı
ExpressRoute ağ geçidi üzerinden uç sanal ağında şirket içinden ödeme HSM'sine ve ağ geçidi geçişi ile sanal ağ eşlemesine bağlantı Evet
Şirket içinden VPN ağ geçidi üzerinden bağımsız bir sanal ağda yer alan bir ödeme HSM'sine bağlantı Evet
Sitede konuşlandırılmış sanal bir ağdan VPN ağ geçidi ve ağ geçidi geçişi ile sanal ağ eşlemesi üzerinden bir ödeme HSM'sine bağlantı. Evet
Etkin/Pasif VPN ağ geçitleri üzerinden bağlantı Evet
Etkin/Etkin VPN ağ geçitleri üzerinden bağlantı Hayı
Etkin/Etkin Bölge Yedekli ağ geçitleri üzerinden bağlantı Hayı
Bir ödeme HSM'si için konuşlandırılmış sanal ağda sanal WAN üzerinden taşıma bağlantısı. Evet
Sanal WAN securedHub aracılığıyla trafik denetimine olanak tanır Evet
Bağlı sanal WAN üzerinden şirket içi bağlantı SD-WAN Hayı

Uyarı

Sanal WAN (VWAN) securedHub için:

  • Yönlendirme Niyeti ile: Atanmış alt ağ ön ekini (x.x.x.x/27), Yönlendirme Niyeti'nin ön ek listesine ekleyin.
  • Yönlendirme Niyeti Olmadan: x.x.x.x/27 ağ adresi için VWAN'ın yol tablosuna bir rota ekleyin ve atlama noktasını güvenlik duvarına yönlendirin.

Sınırlamalar

Aşağıdaki tabloda her ağ özellikleri yapılandırması için nelerin desteklendiği açıklanmaktadır:

Özellikler Temel ağ özellikleri
Sanal ağ başına delege edilmiş alt ağ 1
Azure tarafından atanmış alt ağlardaki ödeme HSM'lerinde Ağ Güvenlik Grupları Hayı
Azure aracılığıyla yetkilendirilmiş alt ağlardaki ödeme HSM'lerinde kullanıcı tanımlı yollar (UDR) Hayı
Aynı sanal ağdaki atanmış ödeme HSM alt ağlarında özel uç noktalarına bağlantı Hayı
Sanal WAN'a bağlı farklı uç sanal ağındaki özel uç noktalara bağlantı Evet
Azure trafiğinde ödeme HSM'leri için yük dengeleyiciler Hayı
İkili yığın (IPv4 ve IPv6) sanal ağı Yalnızca IPv4 desteklenir

Sonraki adımlar