Zabezpečení komplexních cloudových infrastruktur představuje jednu z největších výzev pro firmy implementující složitá cloudová řešení. Právě zde se uplatní Azure ExpressRoute!
Digitální transformace budoucnosti se opírá o cloud. Pro maximální využití cloudu ve vaší organizaci je nezbytná síťová infrastruktura, která bude šitá na míru vašim potřebám v oblasti zabezpečení, výkonu a uživatelské zkušenosti.
Azure ExpressRoute je služba, která zajišťuje dedikované a privátní propojení mezi lokálními datovými centry organizace a cloudovou platformou Microsoft Azure. Umožňuje firmám vyhnout se veřejnému internetu a vytvořit bezpečné širokopásmové připojení ke službám Azure.
ExpressRoute byl uveden na trh v roce 2014, aby nabídl spolehlivější a bezpečnější připojení k Azure pro společnosti s vysokými nároky na síť. V letech 2015–2019 byla do Azure ExpressRoute přidána podpora dalších funkcí, jako je ExpressRoute Direct a služeb včetně Office 365 a Dynamics 365.
Co je Microsoft Azure ExpressRoute?
Azure ExpressRoute je služba, která je součástí Azure a zahrnuje privátní síťová propojení umožňující firmám rozšířit svá datová centra do cloudu.
Jako služba Azure zaměřená na neverejná připojení slibuje ExpressRoute především vyšší úroveň zabezpečení. Kromě toho nabízí vyšší rychlosti a nižší latenci v porovnání s běžným internetovým připojením. Také snižuje pravděpodobnost výpadku spojení.
Azure ExpressRoute nabízí připojení s propustností až 100 gigabitů za sekundu. Služba je určena pro uživatele, kteří potřebují pravidelně a rychle přenášet velké objemy dat. Zahrnuje scénáře pro migraci firemních dat nebo obnovu po havárii. Z pohledu zajištění vysoké dostupnosti představuje Azure ExpressRoute klíčový stavební prvek.
Dalšími oblastmi využití rychlých privátních připojení s Azure ExpressRoute jsou aplikace v oblasti vysoce výkonných výpočtů a přenos velkých objemů dat pro virtuální stroje mezi vývojovým či testovacím prostředím a lokálním produkčním prostředím.
Azure ExpressRoute také poskytuje privátní cloud pro ukládání a obnovu dat. Lze ho využít například k zabezpečení vývojového prostředí. Odtud je možné pomocí privátního spojení vyměňovat velké objemy dat s lokálním produkčním prostředím.
Připojení ke cloudovým službám Microsoftu zahrnuje jak Microsoft Azure, tak Microsoft 365. Microsoft 365 je navržen pro bezpečný přístup přes internet. Z toho důvodu výrobce doporučuje v určitých situacích využívat Azure ExpressRoute.
Ačkoli s pomocí Azure ExpressRoute můžete implementovat spolehlivé vysokorychlostní připojení k Microsoft Azure mimo veřejný internet, zásadně se liší od klasického VPN připojení přes internet. Nejdůležitější rozdíly jsou shrnuty v tabulce níže.
Azure ExpressRoute | VPN | |
Dostupnost | Dostupné pouze z koncového bodu tunelu, který vytvoříte. | Obvykle dostupné odkudkoli na internetu. |
Charakter sítě | Je to privátní síť s dedikovanou šířkou pásma. | Je to veřejná síť, která může být přetížená. |
Šířka pásma | Nabízí šířku pásma až 10 Gb/s. | Obvykle nabízí výrazně nižší šířku pásma. |
Vhodné pro | Vhodné pro dedikované, cloudové služby relevantní pro výkon/latenci pro datová centra. | Je vhodné pro klasické cloudové služby pro koncové uživatele bez zvláštních požadavků na výkon/latenci. |
Možnosti připojení ExpressRoute
ExpressRoute nabízí privátní peering pomocí čtyř odlišných variant síťového připojení:
#1. Síťový model typu Point-to-Point
V tomto modelu organizace vytváří dedikované spojení mezi dvěma body, například mezi lokálním datovým centrem a oblastí Azure. Toto propojení se využívá pro přenos dat mezi těmito dvěma body a není sdíleno s jinou organizací.
#2. Model sítě Any-to-Any
V tomto modelu organizace navazuje připojení k výměnnému bodu, například síťovému uzlu nebo internetovému uzlu, což jí umožňuje připojit se k dalším sítím a službám. Tento model umožňuje organizacím navázat spojení s více partnery a poskytovateli, čímž je zajištěna výměna dat s velkým množstvím partnerů.
#3. Model virtuální křížové sítě
Tento model se podobá modelu any-to-any. Zahrnuje však virtuální křížová propojení, což jsou logické spoje umožňující firmám připojení k více sítím a službám bez nutnosti fyzické kabeláže.
#4. Přímé připojení ExpressRoute
Tento model zahrnuje dedikované privátní spojení mezi lokálními zdroji organizace a Azure. Toto spojení se vytváří pomocí přímého propojení, například pronajaté linky nebo privátního okruhu, a nesdílí se s jinými organizacemi.
Tento model přináší výhody organizacím, které potřebují přenášet velké objemy dat mezi svými lokálními zdroji a Azure, protože nabízí širokopásmové připojení s nízkou latencí.
Funkce Azure ExpressRoute
Zde je několik hlavních funkcí Azure ExpressRoute:
Připojení k různým oblastem Azure
ExpressRoute podporuje různé oblasti Azure. Jde o globálně rozmístěná datová centra obsahující úložiště, výpočetní techniku a síťové zdroje. Když Azure vytváří konkrétní prostředek, uživatelé si vybírají jeho konkrétní umístění. Umístění úložiště prostředků určuje, ve kterém z datových center Azure nebo v které oblasti bude prostředek vytvořen.
Microsoft Azure: seznam umístění
Microsoft používá pro ExpressRoute standardní protokol BGP (Border Gateway Protocol), který umožňuje dynamické směrování. Umožňuje výměnu tras mezi lokálními sítěmi, jejich instancemi Azure a veřejnými adresami Microsoftu. V síti je možné nastavit více relací BGP pro různé profily datového provozu.
ExpressRoute Local
S ExpressRoute je možný levný přenos dat, pokud si uživatelé aktivují místní SKU (skladovou jednotku; v tomto kontextu: jedinečnou identifikaci). Místní SKU umožňují doručování dat do jednoho z umístění ExpressRoute v blízkosti cílové oblasti Azure. V rámci ExpressRoute Local je přenos dat již zahrnut v poplatku za port.
ExpressRoute Global Reach
Funkci ExpressRoute Global Reach lze aktivovat pro výměnu mezi různými lokálními umístěními. Využívá se například v případě, že uživatelé provozují několik privátních datových center na různých místech. Tato datová centra se dají propojit pomocí okruhů ExpressRoute. Výsledný datový provoz mezi datovými centry probíhá prostřednictvím sítě Microsoft.
Fyzická izolace
ExpressRoute Direct nabízí možnost fyzické izolace pro specifické potřeby různých citlivých odvětví. Tato fyzická izolace se hodí zejména pro výměnu důvěrných informací v odvětvích, jako je bankovnictví nebo státní správa. Kromě toho lze přesně řídit distribuci energie a přizpůsobit ji potřebám různých obchodních oddělení.
Hlavní výhody ExpressRoute
ExpressRoute umožňuje vytvořit privátní sítě s vysokou šířkou pásma a nízkou latencí mezi Azure a lokálními datovými centry nebo mezi oblastmi Azure. Ve srovnání s používáním veřejného internetu pro připojení k Azure přináší několik výhod:
Vylepšené zabezpečení
ExpressRoute nabízí pokročilé vícevrstvé ovládací prvky zabezpečení, které chrání vaše zdroje. Navíc připojení neprobíhají přes veřejný internet, díky čemuž jsou méně zranitelná vůči útokům a dalším bezpečnostním rizikům.
Nižší latence
Připojení ExpressRoute mají nižší latenci než připojení přes veřejný internet, což se může hodit pro aplikace vyžadující rychlou odezvu. Každé připojení v ExpressRoute se skládá ze dvou připojení, každé se dvěma MSEE (Microsoft Enterprise Edge Routers) v jednom z míst ExpressRoute.
Uživatelé se také mohou rozhodnout, že nebudou poskytovat redundantní připojení. Nicméně sami poskytovatelé konektivity používají redundantní zařízení. Tímto se zajišťuje, že spojení k Microsoftu bude redundantní.
Zvýšená šířka pásma
Připojení ExpressRoute může podporovat větší šířku pásma, než je obvykle dostupné přes veřejný internet, což je výhodné pro aplikace, které vyžadují přenos velkého množství dat.
Lepší dodržování předpisů a kontrola
ExpressRoute může organizacím pomoci splnit požadavky na dodržování předpisů, které nemusí být možné s veřejným připojením k internetu. S ExpressRoute mají organizace větší kontrolu nad svou síťovou infrastrukturou a mohou ji přizpůsobit tak, aby splňovala jejich specifické požadavky.
Integrace s lokálními zdroji
ExpressRoute umožňuje organizacím bezproblémově integrovat služby Azure s jejich lokálními zdroji. Kapacity stávajících datových center je možné rozšířit nebo propojit pomocí Azure ExpressRoute.
Jak nastavit Azure ExpressRoute
Nastavení Azure ExpressRoute vyžaduje vytvoření odpovídajících připojení za pomoci certifikovaného partnera Azure a zahrnuje několik kroků:
#1. Určete své požadavky na připojení
Prvním krokem při nastavování Azure ExpressRoute je definování vašich požadavků na připojení, jako je šířka pásma a umístění, ke kterým se potřebujete připojit. Měli byste také zvážit všechny požadavky na dodržování předpisů nebo další omezení ovlivňující možnosti připojení, například cenu. Odhadované náklady je možné vypočítat pomocí kalkulačky cen Azure:
#2. Vyberte poskytovatele připojení
Připojení ExpressRoute lze navázat prostřednictvím poskytovatelů připojení certifikovaných společností Microsoft, jako jsou poskytovatelé síťových služeb (NSP), poskytovatelé internetových služeb (ISP) nebo jiní partneři. Musíte si vybrat poskytovatele, který splní vaše požadavky na připojení a bude dostupný v místech, kde se potřebujete připojit.
#3. Kupte si okruh ExpressRoute
Jakmile si vyberete poskytovatele připojení, musíte si zakoupit okruh ExpressRoute. Okruh je dedikované spojení mezi vašimi lokálními zdroji a Azure určené pro přenos dat.
#4. Nakonfigurujte okruh ExpressRoute
Po zakoupení okruhu je nutné ho nakonfigurovat podle vašich požadavků na připojení. Může to zahrnovat specifikaci šířky pásma okruhu, jeho umístění a dalších voleb.
#5. Nastavte připojení k Azure
Jakmile je okruh nakonfigurován, je nutné nastavit připojení k Azure. Zahrnuje to vytvoření zdroje ExpressRoute v Azure a jeho připojení k okruhu. Také budete muset nakonfigurovat nastavení směrování a sítě pro připojení.
#6. Otestujte a ověřte připojení
Po nastavení připojení byste ho měli otestovat a ověřit, abyste si byli jisti, že funguje podle vašich očekávání. Zahrnuje to přenos dat mezi vašimi lokálními zdroji a Azure a kontrolu, že jsou přenesena správně.
Závěrečná slova
Při rozhodování o klíčových změnách v infrastruktuře musíte mít k dispozici co nejvíce informací. V tomto případě rozhodnutí o úpravě či neúpravě infrastruktury vyžaduje znalost nejdůležitějších aspektů podnikání.
Proto, pokud uvažujete o službách, které dokážou bezpečně podporovat datové přenosy ve velkém měřítku a odpovídají požadavkům podniku, je Microsoft Azure ExpressRoute nepochybně jednou z nejlepších služeb poskytujících dedikované a zabezpečené připojení.
Můžete také prozkoumat některé z nejlepších nástrojů pro sledování výkonu Azure a odstraňování problémů.