Azure虚拟网络
- Azure虚拟网络就像云上的本地网络
- 对于合法的地址空间,里面的所有设备都是相连接的,这段网络是逻辑独立的。
- VNet可以分为多个子网
- 可以和其他网络相连,比如本地网络,或者其他虚拟网络
注意:在Azure基础架构里面,不需要配置路由器,VNet就可以访问公网,NSG的作用就行防火墙,规定每个子网的流量的出入规则。物理负载均衡器用Azure负载均衡器代替。
虚拟网络名称解析
- 内部DNS用DHCP会给每个虚机配一个后缀 *.internal.cloudapp.net
没看懂
虚拟网络服务endpoint
- 服务endpoint是将虚拟网络直接连接到其他服务端点,比如存储啊。
- Endpoint可以保证虚拟网络内部得到关键资源的安全。
- 从VNet流入Azure服务的流量都会留到Microsoft Azure backbone network
- endpoint可以支持:AAD,CosmosDB,ContainerRegister,EventHub,Key Vault,ServiceBus,AQL,Storage,Web Service
Service endpoint 好处
-
<