Azure'i virtuaalne võrk algajatele - rakenduste turvamine VPC abil



Vaadake, kuidas Azure'i virtuaalset võrku Azure'i virtuaalsete masinatega juurutada ja kasutada. See ajaveeb näitab, kuidas virtuaalsete võrkude abil oma virtuaalsed masinad praktiliste vahenditega kaitsta!

Tere tulemast selle ajaveebi juurde Azure'i virtuaalses võrgus. Selles ajaveebis saate teada, kuidas oma rakendust Azure virtuaalse võrgu abil kaitsta. Enne edasi liikumist mõistame kõigepealt, miks me üldse vajame virtuaalseid võrke.

Miks just virtuaalsed võrgud?

Virtuaalsed võrgud toimivad suhtluskanalina pilves käivitatud ressursside vahel. Miks virtuaalne? Sest pilves pole tegelikke ruutereid ega lüliteid. Näiteks,kui käivitate pilves andmebaasiserveri ja veebisaidiserveri, vajaksid nad suhtlemiseks meediumit. Seda suhtluskeskkonda nimetatakse virtuaalseks võrguks.





Virtuaalse võrguga:

Virtuaalse võrguga - virtuaalsed võrgud - Edureka

Mis on Azure'i virtuaalne võrk?

Azure'i virtuaalne võrk ( VNet ) on teie enda võrgu esindus pilves. See on programmi loogiline isolatsioon Azure teie tellimusele pühendatud pilv.



Näete definitsioonis mõningaid raskeid sõnu, näiteks „loogiline eraldatus” ja „oma võrgu esindamine”. Unustage definitsioon minutiks ja pidage seda lihtsalt meeles:

Kui kaks arvutit peavad omavahel suhtlema, peavad neil olema õigused. Neid õigusi saate lisada / eemaldada virtuaalse võrgu seadetes. Kui needlisatakse õigused, lihtsalt lisage need arvutid sellesse virtuaalsesse võrku ja voila! Te olete valmis.Need kolm rida on kokkuvõte sellest, mida me täna saavutame.



Võite läbida selle Azure'i virtuaalse võrgu salvestuse, kus meie ekspert on teemasid üksikasjalikult selgitanud näidetega, mis aitavad teil sellest kontseptsioonist paremini aru saada.

Azure'i virtuaalse võrgu õpetus | Azure'i koolitus | Edureka Live

Edasi liikudes jagatakse virtuaalne võrk veel komponentideks.

Virtuaalse võrgu komponendid

Järgnevad virtuaalse võrgu komponendid:

  • Alamvõrgud
  • Võrguturbe rühmad

Mis on alamvõrgud?

Iga virtuaalset võrku saab jagada alamosadeks, neid osi nimetatakse alamvõrkudeks.

java komplektide tüübid

Alamvõrgu saab edasi jagada järgmisteks:

  • Privaatne alamvõrk - võrk, milles puudub Interneti-ühendus.
  • Avalik alamvõrk - võrk, kus on Interneti-ühendus.

Vaatame näidet ja mõistame, kuidas virtuaalseid võrke tegelikult kasutatakse:

Ülaltoodud pildil on üks virtuaalne võrk jagatud alamvõrkudeks ja iga alamvõrk sisaldab serverit.

  • Alamvõrk A on veebiserver ja seega on see avalik alamvõrk, kuna teie veebisaidile pääseb juurde Interneti kaudu.
  • Alamvõrk B on andmebaasiserver ja kuna andmebaas peaks lihtsalt olema võimeline ühendama veebiserveriga, pole Interneti-ühendust vaja, seega on see privaatne alamvõrk.

Võib tekkida küsimus, kus teha kõiki neid seadeid, milliseid ühendusi lubada ja milliseid mitte, eks? Noh, seal tuleb teine ​​komponent, st võrgu turvalisuse rühmad.

Võrguturbe rühmad

Siin teete kõik ühenduse seaded, näiteks millised pordid avada, vaikimisi kõik suletud. Ärge kartke, see ajaveeb juhendab teid kõigi seadete kaudu ja neid kõiki on väga lihtne konfigureerida.

Kõigepealt lubage mul näidata teile, kuidas virtuaalse võrgu lõplik arhitektuur välja näeb:

Nii töötab virtuaalne võrk:

  • Kõigepealt loote virtuaalse võrgu.
  • Seejärel loote selles virtuaalses võrgus alamvõrgud.
  • Iga alamvõrgu seostate vastavate virtuaalsete masinate või pilveprojektidega.
  • Kinnitage igale alamvõrgule vastav võrgu turbegrupp.
  • Konfigureerige omadused NSG-des ja olete valmis!

Proovime seda nüüd demoga.

Demo

Paigaldame virtuaalsesse võrku kaks serverit, andmebaasi ja veebiserveri, mis suhtlevad omavahel. Vaatame, kuidas saame seda võrku üles ehitada.

Samm 1: Kõigepealt loome võrgu turbegrupi. Mine omaTOzure armatuurlaud ja järgige alloleval pildil olevaid juhiseid.

2. samm: Järgmisena jõuate selle ekraanini,millestäidate kõik üksikasjadsees oma NSG-d ja klõpsake lõpuksLoo ”. Märkus sissepilt teises etapis,loote ressursirühma. Pange kõik oma ressursid samasse gruppi, nii et seda oleks lihtsam hallata.

3. samm: Nüüd loome virtuaalse võrgu, järgige selle loomiseks alloleval pildil olevaid juhiseid. Pidage meeles, et ressursirühmas valige käsk „Kasuta olemasolevat” ja valige sama ressursirühm, mille lõite varem.

4. samm: Järgmisena loome 2 alamvõrku, ühe meie veebisaidile ja teise oma andmebaasile. Järgige allolevatel piltidel olevaid samme:

5. samm: Järgmisel ekraanil looge kaks alamvõrku. Järgides samu samme, üks andmebaasi ja teine ​​veebiserveri jaoks. Lisage ka vastavad võrgu turvarühmad.

6. samm: Hästi, meie võrk on seatud, nüüd peame vaid konfigureerima võrgu turvagrupid ja looma oma serverid selles virtuaalses võrgus. Loome kõigepealt veebiserveri.

7. samm: Järgmisel ekraanil valige enda valitud operatsioonisüsteem. Demo jaoks valime Ubuntu OS. Lõpuks klõpsake nuppu Loo.

kuidas alamstringi kasutada javas

8. samm: Esimesele lehele sisestage kogu asjakohane teave:

Järgmisena valige vastav konfiguratsioon. Valime kõige elementaarsema konfiguratsiooni, kuna see on näide:

9. samm: Järgmisel lehel valite virtuaalse võrgu, kuhu soovite oma virtuaalmasina juurutada.

Järgmisena valige alamvõrk:

Avage võrgu turbegrupi paan ja valige suvand „Puudub”, kuna oleme võrguturbe rühma juba oma virtuaalse võrguga ühendanud. Lõpuks klõpsake nuppu OK ja teie VM hakkab juurutama. Tehke sama ka oma DB Serveri puhul.

10. samm: Veebiserveri ja DB-serveri konfigureerimise mõistmiseks võite vaadata blogi alguses lisatud videoid, need juhendavad teid, kuidas sama teha. Lubage mul teile näidata, kuidas minu veebiserveri võrguturbe rühm välja näeb:

Kuna sissetulevate turvaeeskirjade seisuga pole praegu midagi lisatud, kuvatakse järgmine tõrge, kui proovin oma serveriga IP-aadressi abil ühendust luua:

11. samm: Ühenduse atribuudi lisamiseks järgige allolevat pilti:

Olen lisanud järgmised ühendused:

Veebisaidile juurdepääsu saamiseks peate lisama HTTP ja HTTPS. Lõpuks vajate oma serveri konfigureerimiseks SSH-d. Kui proovin oma veebiserveri jaoks ühenduse luua, kuvatakse järgmine ekraan:

Ja see on SSH-aken:

12. samm: Nii näeb välja minu andmebaas Network Security Group:

Üksikasjaliku demo leiate videotest blogi alguses. Ron kindel,see on viis, kuidas saate oma virtuaalse võrgu konfigureerida.

teisendada binaararv kümnendarvuks

Kas soovite rohkem teada saada? Meie juuresedureka! on välja tulnud õppekavaga, mis hõlmab täpselt seda, mida oleksite vaja Microsofti eksamite purustamiseks! Saate vaadata kursuse üksikasju koolitus siin.

Lisaks uuendatakse seda Azure'i virtuaalse võrgu ajaveebisarja sageli, kui laiendame oma ajaveebi jaotist Azure'i teenuste kohta, nii et olge kursis!

Kas teil on meile küsimus? Palun mainige seda selle Azure virtuaalse võrgu ajaveebi kommentaaride jaotises ja võtame teiega ühendust.