Introducció
Les xarxes d'Azure són una part fonamental de la infraestructura de qualsevol solució en el núvol. Proporcionen la connectivitat necessària entre els recursos d'Azure, així com la connexió amb xarxes locals i Internet. En aquest tema, explorarem els conceptes bàsics de les xarxes d'Azure, incloent-hi les xarxes virtuals, les subxarxes, les adreces IP, les rutes i les passarel·les.
Conceptes Clau
Xarxa Virtual (VNet)
Una Xarxa Virtual (VNet) és una representació lògica d'una xarxa dins d'Azure. Permet a les màquines virtuals i altres recursos d'Azure comunicar-se entre si, amb Internet i amb xarxes locals.
Subxarxes
Les subxarxes són divisions lògiques d'una VNet. Permeten segmentar la xarxa per a diferents tipus de recursos o funcions, millorant la seguretat i la gestió.
Adreces IP
Azure utilitza adreces IP per identificar i comunicar-se amb els recursos. Hi ha dos tipus principals d'adreces IP:
- Adreces IP públiques: Utilitzades per a la comunicació amb Internet.
- Adreces IP privades: Utilitzades per a la comunicació interna dins de la VNet.
Rutes
Les rutes determinen com es dirigeix el trànsit dins de la VNet i entre xarxes. Azure proporciona rutes per defecte, però també es poden crear rutes personalitzades.
Passarel·les
Les passarel·les permeten la connexió entre la VNet i altres xarxes, com ara xarxes locals o altres VNets. Hi ha diferents tipus de passarel·les, com ara les passarel·les de VPN i les passarel·les d'ExpressRoute.
Creació d'una Xarxa Virtual
Pas 1: Crear una Xarxa Virtual
az network vnet create \ --name MyVNet \ --resource-group MyResourceGroup \ --address-prefix 10.0.0.0/16 \ --subnet-name MySubnet \ --subnet-prefix 10.0.1.0/24
Explicació del codi:
az network vnet create
: Comanda per crear una VNet.--name MyVNet
: Nom de la VNet.--resource-group MyResourceGroup
: Grup de recursos on es crearà la VNet.--address-prefix 10.0.0.0/16
: Prefix d'adreça de la VNet.--subnet-name MySubnet
: Nom de la subxarxa.--subnet-prefix 10.0.1.0/24
: Prefix d'adreça de la subxarxa.
Pas 2: Afegir una Subxarxa
az network vnet subnet create \ --vnet-name MyVNet \ --resource-group MyResourceGroup \ --name MySecondSubnet \ --address-prefix 10.0.2.0/24
Explicació del codi:
az network vnet subnet create
: Comanda per crear una subxarxa.--vnet-name MyVNet
: Nom de la VNet on es crearà la subxarxa.--resource-group MyResourceGroup
: Grup de recursos on es crearà la subxarxa.--name MySecondSubnet
: Nom de la subxarxa.--address-prefix 10.0.2.0/24
: Prefix d'adreça de la subxarxa.
Exercicis Pràctics
Exercici 1: Crear una Xarxa Virtual amb dues Subxarxes
- Crea una VNet anomenada
TestVNet
amb el prefix d'adreça192.168.0.0/16
. - Afegeix dues subxarxes anomenades
Frontend
iBackend
amb els prefixos d'adreça192.168.1.0/24
i192.168.2.0/24
, respectivament.
Solució:
az network vnet create \ --name TestVNet \ --resource-group MyResourceGroup \ --address-prefix 192.168.0.0/16 \ --subnet-name Frontend \ --subnet-prefix 192.168.1.0/24 az network vnet subnet create \ --vnet-name TestVNet \ --resource-group MyResourceGroup \ --name Backend \ --address-prefix 192.168.2.0/24
Exercici 2: Configurar una Passarel·la de VPN
- Crea una passarel·la de VPN per a la VNet
TestVNet
.
Solució:
az network vnet-gateway create \ --name MyVPNGateway \ --public-ip-address MyPublicIP \ --resource-group MyResourceGroup \ --vnet TestVNet \ --gateway-type Vpn \ --vpn-type RouteBased \ --sku VpnGw1 \ --no-wait
Explicació del codi:
az network vnet-gateway create
: Comanda per crear una passarel·la de VNet.--name MyVPNGateway
: Nom de la passarel·la.--public-ip-address MyPublicIP
: Nom de l'adreça IP pública associada.--resource-group MyResourceGroup
: Grup de recursos on es crearà la passarel·la.--vnet TestVNet
: Nom de la VNet.--gateway-type Vpn
: Tipus de passarel·la.--vpn-type RouteBased
: Tipus de VPN.--sku VpnGw1
: SKU de la passarel·la.--no-wait
: No esperar a que la comanda finalitzi.
Resum
En aquesta secció, hem après els conceptes bàsics de les xarxes d'Azure, incloent-hi les xarxes virtuals, les subxarxes, les adreces IP, les rutes i les passarel·les. També hem vist com crear una xarxa virtual i afegir subxarxes mitjançant la línia de comandes d'Azure. Finalment, hem practicat la configuració d'una passarel·la de VPN per a la connexió segura entre xarxes.
En el següent mòdul, explorarem les bases de dades d'Azure, començant per la Base de dades SQL d'Azure.
Curs d'Azure
Mòdul 1: Introducció a Azure
- Què és Azure?
- Configuració del compte d'Azure
- Visió general del portal d'Azure
- Gestor de recursos d'Azure
Mòdul 2: Serveis bàsics d'Azure
Mòdul 3: Bases de dades d'Azure
- Base de dades SQL d'Azure
- Azure Cosmos DB
- Base de dades d'Azure per a MySQL
- Base de dades d'Azure per a PostgreSQL
Mòdul 4: Seguretat d'Azure
- Gestió d'identitat i accés d'Azure
- Centre de seguretat d'Azure
- Azure Key Vault
- Protecció DDoS d'Azure
Mòdul 5: Azure DevOps
Mòdul 6: Serveis avançats d'Azure
- Servei de Kubernetes d'Azure (AKS)
- Funcions d'Azure
- Aplicacions lògiques d'Azure
- Serveis cognitius d'Azure
Mòdul 7: Monitoratge i gestió
- Monitor d'Azure
- Anàlisi de registres d'Azure
- Informació d'aplicacions d'Azure
- Automatització d'Azure