Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gestione firewall di Azure può offrire la gestione della sicurezza per due tipi di architettura di rete:
Hub virtuale protetto
Un hub di rete WAN virtuale di Azure è una risorsa gestita da Microsoft che consente di creare facilmente architetture hub-spoke. Quando a un hub di questo tipo sono associati criteri di sicurezza e routing, l'hub viene definito hub virtuale protetto.
Rete virtuale hub
Questa è una rete virtuale standard di Azure che crei e gestisci tu stesso. Quando a un hub di questo tipo sono associati criteri di sicurezza, l'hub viene definito rete virtuale hub. Al momento, è supportato solo il criterio firewall di Azure. È possibile eseguire il peering delle reti virtuali spoke che contengono i server e i servizi del carico di lavoro. È anche possibile gestire i firewall all'interno di reti virtuali autonome non associate a spoke.
Confronto
La tabella seguente confronta queste due opzioni di architettura e consente di decidere quale sia la scelta appropriata per i requisiti di sicurezza dell'organizzazione:
| Rete virtuale hub | Hub virtuale protetto | |
|---|---|---|
| Risorsa sottostante | Rete virtuale | Hub della rete WAN virtuale |
| Hub & Spoke | Usa peering di reti virtuali | Automatizzato con connessione di rete virtuale hub |
| Connettività on-premises | Gateway VPN, fino a 10 Gbps e 30 connessioni S2S; ExpressRoute | Gateway VPN più scalabile, fino a 20 Gbps e 1000 connessioni S2S; ExpressRoute |
| Connettività delle filiali automatizzata tramite SDWAN | Non supportato | Supportato |
| Hub per regione | Più reti virtuali per regione | Più hub virtuali per area |
| Firewall di Azure: più indirizzi IP pubblici | Fornito dal cliente | Generato automaticamente, o fornito dal cliente (anteprima) |
| Zone di disponibilità di Firewall di Azure | Supportato | Supportato |
| Sicurezza internet avanzata con partner terzi di sicurezza come servizio | Connettività VPN stabilita e gestita dal cliente al servizio partner preferito | Automatizzato tramite il flusso del provider dei partner di sicurezza e l'esperienza di gestione dei partner |
| Gestione route centralizzata per instradare il traffico all'hub | Route definita dall'utente e gestita dal cliente | Supportato con BGP |
| Supporto di più provider di sicurezza | Supportato con il tunneling forzato configurato manualmente verso firewall di terze parti | Supporto automatizzato per due provider di sicurezza: Firewall di Azure per il filtro del traffico privato e terzi per il filtro Internet |
| Web application firewall nel gateway applicazione | Supportato nella rete virtuale | Attualmente supportato nella rete spoke |
| Appliance virtuale di rete | Supportato nella rete virtuale | Attualmente supportato nella rete spoke |
| Supporto protezione DDoS di Azure | Sì | Sì (con un indirizzo IP pubblico fornito dal cliente) |