Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede Azure Ödeme HSM'sine yönelik topolojiler ve kısıtlamalar tanımlanmaktadır.
Desteklenen topolojiler
Azure Ödeme HSM'sinin her ağ özellik yapılandırmasının desteklediği ağ topolojileri aşağıdaki tabloda açıklanmaktadır.
| Topoloji | Temel ağ özellikleri |
|---|---|
| Yerel bir sanal ağda ödeme HSM'sine bağlantı | Evet |
| Eşlenmiş bir sanal ağda ödeme HSM'sine bağlantı (Aynı bölge) | Evet |
| Eşlenmiş sanal ağdaki ödeme HSM'sine bağlantı (Bölgeler arası veya genel eşleme) Eşlenmiş bir sanal ağda (Bölgeler arası veya genel eşleme) ödeme HSM'sine bağlantı sağlamak için güvenlik duvarı/NVA'yi SNAT ile veya ters ara sunucu olarak bir alternatif çözüm şeklinde kullanın. Azure Ödeme HSM'nizin payShield yöneticisine erişmek için tarayıcınızı kullanma başlığı altında örnek dağıtım senaryosu 2'ye (HSM ile bölgeler arası bağlantı kurulumu) bakın. |
Hayı |
| ExpressRoute ağ geçidi üzerinden ödeme HSM'sine bağlantı | Evet |
| ExpressRoute (ER) FastPath | Hayı |
| ExpressRoute ağ geçidi üzerinden uç sanal ağında şirket içinden ödeme HSM'sine ve ağ geçidi geçişi ile sanal ağ eşlemesine bağlantı | Evet |
| Şirket içinden VPN ağ geçidi üzerinden bağımsız bir sanal ağda yer alan bir ödeme HSM'sine bağlantı | Evet |
| Sitede konuşlandırılmış sanal bir ağdan VPN ağ geçidi ve ağ geçidi geçişi ile sanal ağ eşlemesi üzerinden bir ödeme HSM'sine bağlantı. | Evet |
| Etkin/Pasif VPN ağ geçitleri üzerinden bağlantı | Evet |
| Etkin/Etkin VPN ağ geçitleri üzerinden bağlantı | Hayı |
| Etkin/Etkin Bölge Yedekli ağ geçitleri üzerinden bağlantı | Hayı |
| Bir ödeme HSM'si için konuşlandırılmış sanal ağda sanal WAN üzerinden taşıma bağlantısı. | Evet |
| Sanal WAN securedHub aracılığıyla trafik denetimine olanak tanır | Evet |
| Bağlı sanal WAN üzerinden şirket içi bağlantı SD-WAN | Hayı |
Uyarı
Sanal WAN (VWAN) securedHub için:
- Yönlendirme Niyeti ile: Atanmış alt ağ ön ekini (x.x.x.x/27), Yönlendirme Niyeti'nin ön ek listesine ekleyin.
- Yönlendirme Niyeti Olmadan: x.x.x.x/27 ağ adresi için VWAN'ın yol tablosuna bir rota ekleyin ve atlama noktasını güvenlik duvarına yönlendirin.
Sınırlamalar
Aşağıdaki tabloda her ağ özellikleri yapılandırması için nelerin desteklendiği açıklanmaktadır:
| Özellikler | Temel ağ özellikleri |
|---|---|
| Sanal ağ başına delege edilmiş alt ağ | 1 |
| Azure tarafından atanmış alt ağlardaki ödeme HSM'lerinde Ağ Güvenlik Grupları | Hayı |
| Azure aracılığıyla yetkilendirilmiş alt ağlardaki ödeme HSM'lerinde kullanıcı tanımlı yollar (UDR) | Hayı |
| Aynı sanal ağdaki atanmış ödeme HSM alt ağlarında özel uç noktalarına bağlantı | Hayı |
| Sanal WAN'a bağlı farklı uç sanal ağındaki özel uç noktalara bağlantı | Evet |
| Azure trafiğinde ödeme HSM'leri için yük dengeleyiciler | Hayı |
| İkili yığın (IPv4 ve IPv6) sanal ağı | Yalnızca IPv4 desteklenir |