Azure IoT Einsatz-Netzwerk

Networking ist ein grundlegender Aspekt der Bereitstellung und Verwaltung verteilter Systeme, insbesondere in Hybrid- und Multicloud-Umgebungen. In Azure IoT Einsatz ermöglicht sichere Netzwerke eine zuverlässige Verbindung zwischen lokalen Ressourcen, Edgegeräten und Azure Diensten. Die richtige Netzwerkkonfiguration ist für die Kommunikation, Sicherheit und Skalierbarkeit von IoT Operations- und Kubernetes-Clustern unerlässlich. In diesem Artikel werden wichtige Netzwerkoptionen für IoT-Vorgänge beschrieben.

Auswählen Ihres Netzwerkansatzes

Bestimmen Sie vor der Bereitstellung, welcher Netzwerkansatz zu Ihrem Szenario passt:

  • Private Konnektivität: Wenn Sie über einen einzelnen Cluster verfügen, der private Konnektivität zu Azure benötigt, ohne eine Netzwerksegmentierung zwischen den Ebenen, verwenden Sie diesen Ansatz. Sie können Private Link für Speicher- und Datenflussziele, Arc Gateway verwenden, um Firewallendpunkte zu reduzieren, und Azure Firewall Expliziter Proxy, um den gesamten Datenverkehr in privaten Netzwerken beizubehalten. Siehe Bereitstellung von Azure IoT-Operationen mit privater Konnektivität.
  • Layered Network: Wenn Sie über eine purdue/ISA-95 segmentierte Topologie mit mehreren Netzwerkebenen (L2/L3/L4) und angrenzender Kommunikation verfügen, verwenden Sie eine mehrschichtige Netzwerkbereitstellung. Dieser Ansatz fügt Envoy-Proxy-Verkettungen, CoreDNS auf jeder Ebene und clusterübergreifende Azure IoT Einsatz-Bereitstellungen über alle Ebenen hinweg hinzu. Wenn Sie über eine mehrschichtige Topologie verfügen, ist dies der empfohlene Ansatz. Details zur Architektur finden Sie unter Layered-Netzwerk für Azure IoT Einsatz, oder wechseln Sie direkt zur Tutorial: Bereitstellen von Azure IoT Einsatz in einem mehrschichtigen Netzwerk mit privater Konnektivität.

Netzwerkkonnektivitätsoptionen

Azure IoT Einsatz können die folgenden Azure-Dienste verwenden, um die Netzwerkkonnektivität zwischen Ihrer lokalen Umgebung und Azure zu vereinfachen und zu sichern.

Azure Arc-Gateway

Das Azure Arc Gateway fungiert als Netzwerkproxy, mit dem Sie die Netzwerkkonfigurationsanforderungen vereinfachen können, indem Sie die Anzahl der Azure Endpunkte verringern, die durch Ihre Firewall zugelassen werden können. Durch das Routing des Datenverkehrs über das Gateway können Sie Firewallregeln vereinfachen und die Notwendigkeit komplexer Netzwerkänderungen verringern. Dieser Ansatz ist besonders nützlich, um isolierte oder segmentierte Umgebungen sicher mit Azure Arc und Azure IoT Einsatz zu verbinden.

Weitere Informationen finden Sie unter Simplify network configuration requirements with Azure Arc gateway.

Expliziter Azure Firewall Proxy

Azure Firewall Explicit Proxy ermöglicht es Ihnen, Azure Arc- und IoT-Betriebsdatenverkehr über eine verwaltete Firewall zu leiten, wodurch erhöhte Sicherheit und Überwachung bereitgestellt wird. Dies ist nützlich für Organisationen, für die alle ausgehenden Datenverkehr überprüft oder protokolliert werden müssen, und trägt dazu bei, die Complianceanforderungen zu erfüllen, indem Netzwerkflüsse zu Azure gesteuert und überwacht werden.

Weitere Informationen finden Sie unter Zugriff auf Azure-Dienste über Azure Firewall Explicit Proxy (Preview).