跨站点连接:Azure 虚拟网络互联指南
1. 跨站点连接概述
跨站点连接指的是在两个站点之间建立连接,这两个站点不一定一个是本地站点,另一个是云端站点,也可以是两个 Azure 区域之间建立私有连接,每个区域可视为一个站点。跨站点连接大致可分为两类:
- Azure 到 Azure 连接
- Azure 到本地或其他云的连接
在 Azure 到 Azure 连接中,有虚拟网络对等互连和 VPN 网关两种选择;在 Azure 到本地连接中,可以使用 VPN 和 ExpressRoute 通过专用线路实现更快的连接。VPN 网关还可用于在 Azure 和其他云提供商(如 AWS、GCP 等)之间建立私有连接。
2. Azure 到 Azure 连接
Azure 到 Azure 连接是指在同一区域或不同区域的两个 Azure 虚拟网络之间建立连接。默认情况下,每个虚拟网络(无论是否在同一区域)都是相互隔离的,除非采用特定方法,否则无法相互通信。以下是几种连接方法:
2.1 互联网连接
互联网连接是连接两个 Azure 站点或虚拟网络最简单、最不安全且最不受欢迎的方法。可以为虚拟机(如 jumpbox VM 和 web - vm)分配公共 IP 地址,使它们能够通过互联网相互通信。但这种方式存在安全风险,因为流量需要通过互联网传输,容易受到攻击。可以使用防火墙或网络安全组(NSG)过滤通信,但仍无法消除风险。
2.2 虚拟网络对等互连
虚拟网络对等互连是一种广泛采用的连接虚拟网络的方法,具有简单易实现的优点。启用虚拟网络对等互连后,连接的虚拟网络中的资源可