Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las conexiones de enclave permiten que el tráfico de red fluya entre un enclave y un destino de confianza definido dentro del límite de la comunidad. El destino de cada conexión de enclave es un punto de conexión de enclave o un punto de conexión de la comunidad. Las conexiones de enclave permiten que los recursos del enclave accedan a servicios y datos que se ejecutan dentro de otro enclave (a través de un punto de conexión de enclave) o a destinos públicos o privados de confianza definidos en el nivel de comunidad (a través de un punto de conexión de comunidad).
Las conexiones de enclave también pueden habilitar el acceso público protegido a los recursos dentro de un enclave a través de una conexión de concentrador de tránsito. En estos casos, el nodo de tránsito sería el origen de la conexión y un endpoint de enclave sería el destino.
Arquitectura de una conexión de enclave
Tipos de conexión de enclave
Las conexiones de enclave admiten varias configuraciones de origen y destino:
Conexiones de enclave a enclave
Conecte los recursos de un enclave a los recursos de otro enclave dentro de la misma comunidad. Las conexiones entre enclaves permiten una comunicación segura entre cargas de trabajo aisladas, manteniendo al mismo tiempo los límites de red.
Conexiones entre extremos de enclave y comunidad
Conecte los recursos de un enclave a destinos externos definidos en un punto de conexión de la comunidad. Los puntos de conexión de la comunidad permiten el acceso saliente controlado a:
- Destinos de Internet públicos (a través de ip, FQDN, etiqueta FQDN o reglas de etiquetas de servicio)
- Redes privadas externas (a través de conexiones de hub de tránsito)
Conexiones entre nodo de tránsito y enclave
Habilite la conectividad entrante desde redes externas a recursos dentro de un enclave. El centro de tránsito actúa como origen de conexión, lo que permite el tráfico de redes locales u otras redes virtuales de Azure llegar a las cargas de trabajo del enclave.
Cuando configuras esta conectividad, puedes:
- Enrutamiento del tráfico entre ubicaciones locales: conexión de varias conexiones VPN o ExpressRoute a través de la comunidad Virtual WAN
- Habilitar la comunicación spoke-to-spoke: permitir el tráfico entre redes virtuales conectadas a diferentes centros de tránsito
La interconexión del concentrador de tránsito admite escenarios en los que:
- Varias oficinas regionales deben comunicarse a través de un entorno de Azure centralizado
- Las distintas suscripciones de Azure con redes virtuales independientes requieren conectividad
- Los patrones de conectividad híbrida requieren que el tráfico fluya entre ExpressRoute y las conexiones VPN.
Para crear una conexión entre centros de tránsito, ambos centros de tránsito deben estar en la misma comunidad. La conexión habilita el flujo de tráfico bidireccional en función de las reglas de enrutamiento y firewall configuradas.
Seguridad de la conexión
Múltiples capas de seguridad de red gobiernan todas las conexiones de enclave para mantener el aislamiento y el control:
- Reglas de Azure Firewall - El tráfico se evalúa según las directivas del firewall de nivel de comunidad
- Grupos de seguridad de red : los grupos de seguridad de red (NSG) de nivel de enclave proporcionan filtrado de tráfico adicional
Plantilla
Consulte la documentación de la plantilla.