「Azure云」什么是Azure虛擬網(wǎng)絡(luò),azure云簡(jiǎn)介-ESG跨境

「Azure云」什么是Azure虛擬網(wǎng)絡(luò),azure云簡(jiǎn)介

來(lái)源網(wǎng)絡(luò)
來(lái)源網(wǎng)絡(luò)
2022-04-29
點(diǎn)贊icon 0
查看icon 750

「Azure云」什么是Azure虛擬網(wǎng)絡(luò),azure云簡(jiǎn)介「Azure云」什么是Azure虛擬網(wǎng)絡(luò)Azure虛擬網(wǎng)絡(luò)(VNet)是Azure中私有網(wǎng)絡(luò)的基本構(gòu)件。VNet支持許多類型的Azure資源,比如Azure虛擬機(jī)(VM),來(lái)安全地與internet和內(nèi)部網(wǎng)絡(luò)進(jìn)行通信。VNet類似于您在自己的數(shù)據(jù)中心中操作的傳統(tǒng)......

「Azure云」什么是Azure虛擬網(wǎng)絡(luò),azure云簡(jiǎn)介





「Azure云」什么是Azure虛擬網(wǎng)絡(luò)

Azure虛擬網(wǎng)絡(luò)(VNet)是Azure中私有網(wǎng)絡(luò)的基本構(gòu)件。VNet支持許多類型的Azure資源,比如Azure虛擬機(jī)(VM),來(lái)安全地與internet和內(nèi)部網(wǎng)絡(luò)進(jìn)行通信。VNet類似于您在自己的數(shù)據(jù)中心中操作的傳統(tǒng)網(wǎng)絡(luò),但它也帶來(lái)了Azure基礎(chǔ)設(shè)施的額外好處,如可伸縮性、可用性和隔離性。

VNet 的概念

Address space:在創(chuàng)建VNet時(shí),必須使用公共和私有(RFC 1918)地址指定自定義私有IP地址空間。Azure從您分配的地址空間中為虛擬網(wǎng)絡(luò)中的資源分配一個(gè)私有IP地址。例如,如果您在地址空間為10.0.0.0/16的VNet中部署VM,那么將為VM分配一個(gè)類似于10.0.0.4的私有IP。

子網(wǎng):子網(wǎng)使您能夠?qū)⑻摂M網(wǎng)絡(luò)分割成一個(gè)或多個(gè)子網(wǎng),并為每個(gè)子網(wǎng)分配部分虛擬網(wǎng)絡(luò)的地址空間。然后可以在特定的子網(wǎng)中部署Azure資源。與傳統(tǒng)網(wǎng)絡(luò)一樣,子網(wǎng)允許您將VNet地址空間分割成適合組織內(nèi)部網(wǎng)絡(luò)的段。這也提高了地址分配效率。您可以使用網(wǎng)絡(luò)安全組保護(hù)子網(wǎng)中的資源。有關(guān)更多信息,請(qǐng)參見(jiàn)安全組。

區(qū)域:VNet的作用域?yàn)閱蝹€(gè)區(qū)域/位置;然而,使用虛擬網(wǎng)絡(luò)對(duì)等技術(shù)可以將來(lái)自不同區(qū)域的多個(gè)虛擬網(wǎng)絡(luò)連接在一起。

訂閱:VNet的作用域是訂閱。您可以在每個(gè)Azure訂閱和Azure區(qū)域內(nèi)實(shí)現(xiàn)多個(gè)虛擬網(wǎng)絡(luò)。

最佳實(shí)踐

當(dāng)你在Azure中構(gòu)建你的網(wǎng)絡(luò)時(shí),記住以下通用的設(shè)計(jì)原則是很重要的:

確保地址空間不重疊。確保您的VNet地址空間(CIDR塊)不與您組織的其他網(wǎng)絡(luò)范圍重疊。

您的子網(wǎng)不應(yīng)該覆蓋VNet的整個(gè)地址空間。提前計(jì)劃,為將來(lái)預(yù)留一些地址空間。

建議您使用更少的大型vnet,而不是多個(gè)小型vnet。這將防止管理開(kāi)銷。

使用網(wǎng)絡(luò)安全組(NSGs)保護(hù)您的VNet。

與互聯(lián)網(wǎng)溝通

默認(rèn)情況下,VNet中的所有資源都可以與internet進(jìn)行出站通信。您可以通過(guò)分配公共IP地址或公共負(fù)載均衡器與資源進(jìn)行入站通信。您還可以使用公共IP或公共負(fù)載均衡器來(lái)管理出站連接。要了解關(guān)于Azure中的出站連接的更多信息,請(qǐng)參見(jiàn)出站連接、公共IP地址和負(fù)載均衡器。

請(qǐng)注意

僅使用內(nèi)部標(biāo)準(zhǔn)負(fù)載平衡器時(shí),在定義希望出站連接如何使用實(shí)例級(jí)公共IP或公共負(fù)載平衡器之前,出站連接是不可用的。

Azure資源之間的通信

Azure資源之間的安全通信方式有以下幾種:

通過(guò)虛擬網(wǎng)絡(luò)(virtual network):您可以將vm和其他幾種類型的Azure資源部署到虛擬網(wǎng)絡(luò)中,比如Azure應(yīng)用程序服務(wù)環(huán)境、Azure Kubernetes服務(wù)(AKS)和Azure虛擬機(jī)規(guī)模集。要查看可以部署到虛擬網(wǎng)絡(luò)中的Azure資源的完整列表,請(qǐng)參閱虛擬網(wǎng)絡(luò)服務(wù)集成。

通過(guò)虛擬網(wǎng)絡(luò)服務(wù)端點(diǎn)(virtual network service endpoint:):通過(guò)直接連接將虛擬網(wǎng)絡(luò)私有地址空間和虛擬網(wǎng)絡(luò)的身份擴(kuò)展到Azure服務(wù)資源,如Azure存儲(chǔ)帳戶和Azure SQL數(shù)據(jù)庫(kù)。服務(wù)端點(diǎn)允許您將關(guān)鍵的Azure服務(wù)資源僅保護(hù)到一個(gè)虛擬網(wǎng)絡(luò)。要了解更多信息,請(qǐng)參見(jiàn)虛擬網(wǎng)絡(luò)服務(wù)端點(diǎn)概述。

通過(guò)VNet對(duì)等連接(VNet Peering):通過(guò)使用虛擬網(wǎng)絡(luò)對(duì)等連接,您可以將虛擬網(wǎng)絡(luò)連接到其他網(wǎng)絡(luò),從而使兩個(gè)虛擬網(wǎng)絡(luò)中的資源能夠相互通信。您連接的虛擬網(wǎng)絡(luò)可以位于相同的Azure區(qū)域,也可以位于不同的Azure區(qū)域。有關(guān)更多信息,請(qǐng)參見(jiàn)虛擬網(wǎng)絡(luò)對(duì)等。

與onpremises資源溝通

你可以使用下列選項(xiàng)的任何組合,將你的本地電腦和網(wǎng)絡(luò)連接至虛擬網(wǎng)絡(luò):

點(diǎn)到點(diǎn)虛擬專用網(wǎng)(***)(Pointtosite virtual private network (***)):在虛擬網(wǎng)絡(luò)和網(wǎng)絡(luò)中的一臺(tái)計(jì)算機(jī)之間建立。希望與虛擬網(wǎng)絡(luò)建立連接的每臺(tái)計(jì)算機(jī)都必須配置其連接。如果您剛剛開(kāi)始使用Azure,或者對(duì)于開(kāi)發(fā)人員來(lái)說(shuō),這種連接類型非常好,因?yàn)樗恍枰獙?duì)您現(xiàn)有的網(wǎng)絡(luò)進(jìn)行很少或根本不需要進(jìn)行更改。您的計(jì)算機(jī)和虛擬網(wǎng)絡(luò)之間的通信是通過(guò)internet上的加密隧道發(fā)快遞的。要了解更多信息,請(qǐng)參見(jiàn)點(diǎn)到點(diǎn)***。

站點(diǎn)到站點(diǎn)***(Sitetosite ***):在您的本地***設(shè)備和部署在虛擬網(wǎng)絡(luò)中的Azure ***網(wǎng)關(guān)之間建立。此連接類型允許您授權(quán)訪問(wèn)虛擬網(wǎng)絡(luò)的任何本地資源。您的本地***設(shè)備和Azure ***網(wǎng)關(guān)之間的通信是通過(guò)internet上的加密隧道發(fā)快遞的。要了解更多信息,請(qǐng)參見(jiàn)站點(diǎn)到站點(diǎn)***。

Azure Expre***oute:通過(guò)一個(gè)Expre***oute合作伙伴,在您的網(wǎng)絡(luò)和Azure之間建立。這個(gè)連接是私有的。網(wǎng)絡(luò)上沒(méi)有流量。要了解更多,請(qǐng)參見(jiàn)高速公路。

過(guò)濾網(wǎng)絡(luò)流量

您可以過(guò)濾網(wǎng)絡(luò)之間的網(wǎng)絡(luò)流量使用以下任一或兩個(gè)選項(xiàng):

安全組(Security groups):網(wǎng)絡(luò)安全組和應(yīng)用程序安全組可以包含多個(gè)入站和出站安全規(guī)則,使您能夠根據(jù)源和目標(biāo)IP地址、端口和協(xié)議對(duì)進(jìn)出資源的流量進(jìn)行過(guò)濾。要了解更多信息,請(qǐng)參見(jiàn)網(wǎng)絡(luò)安全組或應(yīng)用程序安全組。

網(wǎng)絡(luò)虛擬設(shè)備(Network virtual appliances):網(wǎng)絡(luò)虛擬設(shè)備是執(zhí)行網(wǎng)絡(luò)功能(如防火墻、WAN優(yōu)化或其他網(wǎng)絡(luò)功能)的VM。要查看可在虛擬網(wǎng)絡(luò)中部署的可用網(wǎng)絡(luò)虛擬設(shè)備列表,請(qǐng)參閱Azure Marketplace。

過(guò)濾網(wǎng)絡(luò)流量

默認(rèn)情況下,Azure路由子網(wǎng)、連接的虛擬網(wǎng)絡(luò)、內(nèi)部網(wǎng)絡(luò)和Internet之間的通信。你可以實(shí)現(xiàn)以下選項(xiàng)中的一個(gè)或兩個(gè)來(lái)覆蓋Azure創(chuàng)建的默認(rèn)路由:

路由表(Route tables):您可以創(chuàng)建自定義路由表,其中路由控制每個(gè)子網(wǎng)的流量被路由到何處。了解更多關(guān)于路由表。

邊界網(wǎng)關(guān)協(xié)議(BGP)路由(Border gateway protocol (BGP) routes):如果您使用Azure ***網(wǎng)關(guān)或Expre***oute連接您的虛擬網(wǎng)絡(luò)到您的本地網(wǎng)絡(luò),您可以將您的本地BGP路由傳播到您的虛擬網(wǎng)絡(luò)。了解更多關(guān)于使用Azure ***網(wǎng)關(guān)和express路由的BGP。

Azure VNet限制

您可以部署的Azure資源的數(shù)量有一定的限制。大多數(shù)Azure網(wǎng)絡(luò)限制都在最大值處。但是,您可以增加VNet限制(https://docs.microsoft.com/enus/azure/azuresupportability/networkingquotarequests)頁(yè)面中指定的某些網(wǎng)絡(luò)限制(https://docs.microsoft.com/enus/azure/azuresubscriptionservicelimits#networkinglimits)。


文章推薦
App Store運(yùn)營(yíng)推廣為流量獲取帶來(lái)了哪些改變,手機(jī)app推廣平臺(tái)都有哪些
Google Ads,google ads
Google賬戶數(shù)據(jù)未顯示在Google Analytics數(shù)據(jù)報(bào)告中,google analytics怎么用
Google Admob綁定PingPong賬號(hào)流程,谷歌admob關(guān)聯(lián)賬戶


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣家交流群
加入
美國(guó)賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
《TikTok官方運(yùn)營(yíng)干貨合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
《TikTok短視頻運(yùn)營(yíng)手冊(cè)》
《TikTok直播運(yùn)營(yíng)手冊(cè)》
《TikTok全球趨勢(shì)報(bào)告》
《韓國(guó)節(jié)日營(yíng)銷指南》
《開(kāi)店大全-全球合集》
《開(kāi)店大全-主流平臺(tái)篇》
《開(kāi)店大全-東南亞篇》
《CD平臺(tái)自注冊(cè)指南》
通過(guò)ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問(wèn)

平臺(tái)顧問(wèn)

平臺(tái)顧問(wèn) 平臺(tái)顧問(wèn)

微信掃一掃
馬上聯(lián)系在線顧問(wèn)

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷指南
10+韓國(guó)電商重要營(yíng)銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——主流平臺(tái)篇
火爆全球的跨境電商平臺(tái)合集,平臺(tái)優(yōu)勢(shì)、開(kāi)店選品、入駐條件盡在掌握
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——拉美篇
涵蓋9大熱門拉美電商平臺(tái),成熟的市場(chǎng)是跨境賣家的熱門選擇!
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——日韓篇
涵蓋10+日韓電商平臺(tái),入駐條件一看就懂,優(yōu)勢(shì)熱銷品應(yīng)有盡有
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷品等
立即領(lǐng)取