Azure Virtual Network (VNet)
é uma representação de sua própria rede na nuvem, sendo um isolamento lógico totalmente dedicado à sua subscription na Azure. Possibilitando que vários recursos, como, por exemplo, VirtualMachines(VM), se comuniquem de forma segura uma com a outra, com a internet e com redes on-premises.
Conceitos VNet
Espaço de endereço (Address space):
Ao criar uma VNet, você deve especificar um espaço de endereço
IP privado personalizado usando endereços públicos e privados(RFC1918).
Conceitos VNet
Sub-rede (Subnet):
permite que você segmente a rede virtual em uma ou mais sub-redes e aloque uma parte do espaço de endereço da rede virtual para cada sub-rede.
Conceitos VNet
Regiões (Regions):
A VNet tem como escopo uma única região, entretanto, várias redes virtuais de diferentes regiões podem ser conectadas usando o peering de rede virtual.
Conceitos VNet
Assinatura (Subscription):
VNet tem como escopo uma assinatura. Você pode implementar várias redes virtuais na sua subscription e região da Azure.
Melhores práticas
No momento que você implementa sua rede no
Azure, é importante ter em mente os seguintes princípios:
- Certifique-se de que o espaço de endereço da sua VNet (blocoCIDR) não se sobreponha aos outros intervalos de rede da
sua organização.
- Suas sub-redes não podem cobrir todo o espaço de endereço da VNet. Planeje com
antecedência e reserve
algum espaço de endereço para o futuro.
- É recomendável que você tenha menos VNets maiores em vez de várias VNets pequenas. Isso evitará sobrecarga de gerenciamento.
- Proteja sua VNet atribuindo Grupos de Segurança de Rede(NSGs) às sub-redes abaixo delas.
Azure Load Balancer
O Azure Load Balancer opera na camada quatro do modelo OSI, sendo o único ponto de
contato para clientes e distribui fluxos de entrada que
chegam no front-end
do balanceador de carga para instâncias de pool de back-end. Esses fluxos estão de acordo com regras de
balanceamento de carga configuradas e probes
de integridade. As instâncias de pool de back-end podem ser Máquinas Virtuais do Azure ou instâncias em uma virtual machine scale set
Load Balancer Público
pode fornecer conexões de saída para máquinas virtuais(VMs) dentro de sua rede virtual.
Load Balancer Interno
é usado onde IPs privados são necessários apenas no front-end.
VPN Gateway
O VPN Gateway é um tipo específico de gateway de rede virtual usado para enviar tráfego criptografado entre uma rede virtual do Azure e um ambiente on-premises pela Internet pública.
Azure application gateway
O Azure Application Gateway é um balanceador de carga de tráfego da web que permite gerenciar o tráfego para seus aplicativos da web.
Como um Azure Application Gateway aceita uma solicitação?
Content Delivery Network (CDN)
é uma rede distribuída de servidores que podem entregar de maneira eficiente conteúdo da web aos usuários.
CDN - Como é o seu funcionamento?
Application Gateway contains what additional optional security feature over a regular Load Balancer?
Web Application Firewall (WAF)
You have an Azure environment that contains multiple Azure virtual machines. You plan to implement a solution that enables the client computers on your on-premises network to communicate to the Azure virtual machines. Which Azure resource should you include in the recommendation?
VPN Gateway
What Azure resource allows you to evenly split traffic coming in and direct it to several identical virtual machines to do the work and respond to the request?
Load Balancer