Azure 生產(chǎn)網(wǎng)絡(luò),windows azure-ESG跨境

Azure 生產(chǎn)網(wǎng)絡(luò),windows azure

來(lái)源網(wǎng)絡(luò)
來(lái)源網(wǎng)絡(luò)
2022-04-29
點(diǎn)贊icon 0
查看icon 694

Azure 生產(chǎn)網(wǎng)絡(luò),windows azureAzure生產(chǎn)網(wǎng)絡(luò)Azure生產(chǎn)網(wǎng)絡(luò)的用戶包括訪問(wèn)自己的Azure應(yīng)用程序的外部客戶和管理生產(chǎn)網(wǎng)絡(luò)的Azure內(nèi)部支持人員。介紹了與Azure生產(chǎn)網(wǎng)絡(luò)建立連接的安全訪問(wèn)方法和保護(hù)機(jī)制?;ヂ?lián)網(wǎng)路由和容錯(cuò)全局冗余的內(nèi)部和外部Azure域名服務(wù)(DNS) 基礎(chǔ)結(jié)構(gòu)與多個(gè)主要和輔......

Azure 生產(chǎn)網(wǎng)絡(luò),windows azure





Azure生產(chǎn)網(wǎng)絡(luò)

Azure生產(chǎn)網(wǎng)絡(luò)的用戶包括訪問(wèn)自己的Azure應(yīng)用程序的外部客戶和管理生產(chǎn)網(wǎng)絡(luò)的Azure內(nèi)部支持人員。介紹了與Azure生產(chǎn)網(wǎng)絡(luò)建立連接的安全訪問(wèn)方法和保護(hù)機(jī)制。

互聯(lián)網(wǎng)路由和容錯(cuò)

全局冗余的內(nèi)部和外部Azure域名服務(wù)(DNS) 基礎(chǔ)結(jié)構(gòu)與多個(gè)主要和輔助DNS服務(wù)器集群相結(jié)合,以提供容錯(cuò)。同時(shí),其他Azure網(wǎng)絡(luò)安全控制(如NetScaler)可以防止分布式拒絕服務(wù)(DDoS)攻擊,保護(hù)Azure DNS服務(wù)的完整性。

Azure DNS服務(wù)器位于多個(gè)數(shù)據(jù)中心設(shè)施中。Azure DNS實(shí)現(xiàn)集成了二級(jí)和一級(jí)DNS服務(wù)器的層次結(jié)構(gòu),可以公開(kāi)解析Azure客戶域名。域名通常被解析為CloudApp.net地址,其中封裝了客戶服務(wù)的虛擬IP (VIP)地址。Azure的獨(dú)特之處在于,與租戶轉(zhuǎn)換的內(nèi)部私有IP (DIP)地址相對(duì)應(yīng)的VIP由負(fù)責(zé)VIP的微軟負(fù)載平衡器執(zhí)行。

Azure托管在美國(guó)各地的Azure數(shù)據(jù)中心,構(gòu)建在一流的路由平臺(tái)上,可以實(shí)現(xiàn)可靠的、可擴(kuò)展的架構(gòu)標(biāo)準(zhǔn)。它包含以下重要功能:

基于多協(xié)議標(biāo)簽交換(MPLS)的流量工程可以在服務(wù)中斷時(shí)提供有效的鏈路利用和適當(dāng)?shù)姆?wù)降級(jí)。

在“按需加一”(N+1)冗余架構(gòu)或更好的架構(gòu)中實(shí)施網(wǎng)絡(luò)。

在外部,數(shù)據(jù)中心由專用的高帶寬網(wǎng)絡(luò)線路提供服務(wù),這些線路將資產(chǎn)冗余地連接到全球1200多家互聯(lián)網(wǎng)服務(wù)提供商的多個(gè)對(duì)等互連點(diǎn)。連接后可提供超過(guò)2000 GB/s(GBps)的邊緣容量。

由于微軟在數(shù)據(jù)中心之間有自己的網(wǎng)絡(luò)線路,這些屬性有助于Azure產(chǎn)品/服務(wù)實(shí)現(xiàn)99.9%以上的網(wǎng)絡(luò)可用性,而不必與傳統(tǒng)的第三方互聯(lián)網(wǎng)服務(wù)提供商合作。

連接到生產(chǎn)網(wǎng)絡(luò)和相關(guān)的防火墻。

Azure Internet流量策略將流量定向到美國(guó)最近的區(qū)域數(shù)據(jù)中心的Azure生產(chǎn)網(wǎng)絡(luò)。由于Azure生產(chǎn)數(shù)據(jù)中心具有一致的網(wǎng)絡(luò)架構(gòu)和硬件,以下流量流說(shuō)明同樣適用于所有數(shù)據(jù)中心。

將Azure的互聯(lián)網(wǎng)流量路由到最近的數(shù)據(jù)中心后,它會(huì)與連接的路由器建立連接。這些接入路由器用于隔離Azure節(jié)點(diǎn)和客戶實(shí)例化虛擬機(jī)之間的流量。位于接入位置和邊緣位置的網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)設(shè)備是應(yīng)用入口和出口過(guò)濾器的邊界點(diǎn)。這些路由器通過(guò)分層訪問(wèn)控制列表(ACL)進(jìn)行配置,可以過(guò)濾不需要的網(wǎng)絡(luò)流量,并在必要時(shí)應(yīng)用流量速率限制。ACL允許的流量將被路由到負(fù)載平衡器。分配路由器只允許微軟認(rèn)可的IP地址,可以提供反欺騙功能,使用ACL建立TCP連接。

外部負(fù)載平衡設(shè)備位于接入路由器之后,執(zhí)行從互聯(lián)網(wǎng)可路由IP到Azure內(nèi)部IP的網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)。該設(shè)備還將數(shù)據(jù)包路由到有效的內(nèi)部IP和生產(chǎn)端口,它們作為一種保護(hù)機(jī)制來(lái)限制內(nèi)部生產(chǎn)網(wǎng)絡(luò)地址空間的泄露。

默認(rèn)情況下,Microsoft對(duì)傳輸?shù)娇蛻鬢eb瀏覽器的所有流量(包括登錄和由此產(chǎn)生的所有流量)強(qiáng)制執(zhí)行安全超文本傳輸協(xié)議(HTTPS)。使用TLS v1.2可以為傳輸?shù)牧髁拷踩乃淼馈=尤肼酚善骱秃诵穆酚善魃系腁CL確保流量的來(lái)源符合預(yù)期。

與傳統(tǒng)的安全架構(gòu)相比,這種架構(gòu)的重要區(qū)別在于,它沒(méi)有專用的硬件防火墻、專用的入侵檢測(cè)或防御設(shè)備,或者在連接Azure生產(chǎn)環(huán)境之前通常需要的其他安全設(shè)備??蛻敉ǔF谕@些硬件防火墻設(shè)備存在于Azure網(wǎng)絡(luò)中;但是,Azure中沒(méi)有這樣的設(shè)備。這些安全功能內(nèi)置在運(yùn)行Azure環(huán)境的軟件中,并提供了包括防火墻功能在內(nèi)的可靠的多層安全機(jī)制,這幾乎是Azure獨(dú)有的。此外,如上圖所示,關(guān)鍵安全設(shè)備的邊界范圍和相關(guān)衍生功能更容易管理和盤點(diǎn),因?yàn)樗鼈兪怯蛇\(yùn)行Azure的軟件管理的。

核心安全和防火墻功能

Azure在所有級(jí)別實(shí)現(xiàn)了可靠的軟件安全和防火墻功能,以加強(qiáng)傳統(tǒng)環(huán)境中通常需要的安全功能,從而保護(hù)核心安全授權(quán)邊界。

Azure安全功能

在Azure生產(chǎn)網(wǎng)絡(luò)中實(shí)現(xiàn)基于主機(jī)的軟件防火墻。Azure核心環(huán)境包含各種核心安全和防火墻功能。這些安全特性反映了Azure環(huán)境中的深度防御策略。Azure中的客戶數(shù)據(jù)受到以下防火墻的保護(hù):

虛擬機(jī)管理程序防火墻(包過(guò)濾):該防火墻在虛擬機(jī)管理程序中實(shí)現(xiàn),并由結(jié)構(gòu)控制器(FC)代理進(jìn)行配置。這種防火墻可以保護(hù)在虛擬機(jī)中運(yùn)行的租戶免受未經(jīng)授權(quán)的訪問(wèn)。默認(rèn)情況下,創(chuàng)建虛擬機(jī)時(shí),會(huì)阻止所有流量,然后FC代理會(huì)向過(guò)濾器添加規(guī)則和例外,以允許授權(quán)流量。

這里編程了兩種類型的規(guī)則:

電腦配置或基礎(chǔ)結(jié)構(gòu)規(guī)則:默認(rèn)情況下,所有通訊都會(huì)被阻斷。但是,也有例外情況,允許虛擬機(jī)發(fā)快遞和接收動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)通信和DNS信息,向“公共”互聯(lián)網(wǎng)發(fā)快遞流量,以及向FC集群和操作系統(tǒng)激活服務(wù)器中的其他虛擬機(jī)發(fā)快遞流量。由于VM允許的傳出目的地列表不包括Azure路由器子網(wǎng)和其他Microsoft屬性,這些規(guī)則將作為它們的防御層。

角色配置文件規(guī)則:根據(jù)租戶的服務(wù)模型定義入站ACL。例如,如果租戶在特定虛擬機(jī)的端口80上有一個(gè)Web前端,端口80將對(duì)所有IP地址開(kāi)放。如果虛擬機(jī)上正在運(yùn)行輔助角色,則該角色僅對(duì)同一租戶中的虛擬機(jī)開(kāi)放。

主機(jī)防火墻:Azure Service Fabric和Azure Storage運(yùn)行在原生OS上,其中沒(méi)有hypervisor,所以Windows防火墻將使用上述兩組規(guī)則進(jìn)行配置。

主機(jī)防火墻:主機(jī)防火墻保護(hù)運(yùn)行虛擬機(jī)管理程序的主機(jī)分區(qū)。您可以通過(guò)編程方式設(shè)置規(guī)則,僅允許FC和jump box在特定端口上與主機(jī)分區(qū)通信。其他例外包括允許DHCP響應(yīng)和DNS回復(fù)。使用Azure計(jì)算機(jī)配置文件,其中包括主機(jī)分區(qū)的防火墻規(guī)則模板。主機(jī)防火墻也有一個(gè)例外,它允許虛擬機(jī)通過(guò)特定的協(xié)議/端口與主機(jī)組件、網(wǎng)絡(luò)服務(wù)器和元數(shù)據(jù)服務(wù)器進(jìn)行通信。

來(lái)賓防火墻:來(lái)賓操作系統(tǒng)的Windows防火墻部分,可由客戶在來(lái)賓虛擬機(jī)和存儲(chǔ)中進(jìn)行配置。

Azure功能中內(nèi)置的其他安全功能包括:

基礎(chǔ)結(jié)構(gòu)組件,可從d IP分配IP地址?;ヂ?lián)網(wǎng)上的攻擊者無(wú)法向這些地址發(fā)快遞流量,因?yàn)樗麄儫o(wú)法訪問(wèn)Microsoft。Internet路由器只過(guò)濾發(fā)往內(nèi)部地址的數(shù)據(jù)包,因此這些數(shù)據(jù)包不會(huì)進(jìn)入生產(chǎn)網(wǎng)絡(luò)。只有負(fù)載平衡器是接受定向到VIP的流量的組件。

在任何給定的場(chǎng)景中,在所有內(nèi)部節(jié)點(diǎn)上實(shí)施的防火墻在安全架構(gòu)方面有三個(gè)主要考慮因素:

的外圍設(shè)備訪問(wèn)路由器將阻止發(fā)往Azure網(wǎng)絡(luò)中某個(gè)地址的出站數(shù)據(jù)包,因?yàn)樗褂靡雅渲玫撵o態(tài)路由。

防火墻位于負(fù)載平衡器的后面,接受來(lái)自任何地方的數(shù)據(jù)包。這些數(shù)據(jù)包可能暴露在外部,對(duì)應(yīng)于傳統(tǒng)外圍防火墻中打開(kāi)的端口。

防火墻只接受來(lái)自有限地址集的數(shù)據(jù)包。這種考慮是針對(duì)DDoS攻擊的防御策略的一部分。這種類型的連接通過(guò)加密進(jìn)行身份驗(yàn)證。

只能從選定的內(nèi)部節(jié)點(diǎn)訪問(wèn)防火墻。防火墻只接受源IP地址枚舉列表中的數(shù)據(jù)包,這些地址都是Azure network中的dip。例如,企業(yè)網(wǎng)絡(luò)中的攻擊可能會(huì)將請(qǐng)求定向到這些地址,但它會(huì)阻止攻擊,除非數(shù)據(jù)包的源地址是Azure network中枚舉列表中的地址。


文章推薦
Google廣告系統(tǒng)的部分原理以及廣告優(yōu)化方向,谷歌自適應(yīng)廣告規(guī)則
Google Ads效果最大化廣告如何調(diào)整特定設(shè)備展示量,how to install google play
Google內(nèi)部SEO策略的3條原則,谷歌seo 教程
ASO新手教程,aso新手教程


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣家交流群
加入
美國(guó)賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
《法國(guó)Fnac平臺(tái)知識(shí)百科》
2025跨境電商營(yíng)銷日歷
《2024年全球消費(fèi)趨勢(shì)白皮書——美國(guó)篇》
《2024TikTok出海達(dá)人營(yíng)銷白皮書》
《Coupang自注冊(cè)指南》
《eMAG知識(shí)百科》
《TikTok官方運(yùn)營(yíng)干貨合集》
《韓國(guó)節(jié)日營(yíng)銷指南》
《開(kāi)店大全-全球合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
通過(guò)ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問(wèn)

平臺(tái)顧問(wèn)

平臺(tái)顧問(wèn) 平臺(tái)顧問(wèn)

微信掃一掃
馬上聯(lián)系在線顧問(wèn)

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
2025跨境電商營(yíng)銷日歷
包括傳統(tǒng)中、外重要節(jié)日及重點(diǎn)電商營(yíng)銷節(jié)點(diǎn)還對(duì)營(yíng)銷關(guān)鍵市場(chǎng)、選品輔以說(shuō)明,讓你的365天安排的明明白白!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
【平臺(tái)干貨】eMAG知識(shí)百科
涵蓋從開(kāi)店到大賣6個(gè)板塊:開(kāi)店、運(yùn)營(yíng)、廣告、選品、上架、物流
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)coupang平臺(tái)自注冊(cè)指南
韓國(guó)Coupang電商平臺(tái)從注冊(cè)準(zhǔn)備、提交申請(qǐng)到完成注冊(cè),開(kāi)店全流程詳細(xì)指引。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷指南
10+韓國(guó)電商重要營(yíng)銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷品等
立即領(lǐng)取
国第一产在线无码精品区,aaa无码视频在线观看,久久强奷乱码老熟女,国产一级aⅴ无码毛片