Azure Virtual Network를 사용하면 격리되고 안전한 환경을 만들어 VM(가상 머신)과 애플리케이션을 실행할 수 있습니다. 원한다면 온-프레미스 데이터 센터에도 연결해 여러분이 직접 제어하는 하이브리드 인프라를 구성할 수 있습니다. 자체 IP 주소와 DNS 서버를 사용하고, IPsec VPN 또는 ExpressRoute로 연결을 보호하세요.
Virtual Network 피어링을 사용하면 가상 네트워크를 원활하게 연결하고, 공용 인터넷이나 게이트웨이, 암호화 없이 Microsoft 네트워크를 통해 트래픽을 보낼 수 있습니다. 전역 리소스의 비공개성을 보장하고 Azure의 고속 네트워킹을 통해 온-프레미스 네트워크를 포함할 수 있습니다.
Azure NAT Gateway를 사용하면 VM 트래픽을 인터넷으로 라우팅하면서도 VM과 컴퓨팅 리소스는 비공개로 유지할 수 있습니다. 아웃바운드 연결에 필요한 IP 주소를 자동으로 확장하고, 소프트웨어 정의 네트워킹을 통해 대역폭 영향을 최소화합니다.
Azure Virtual Network Manager를 사용하면 단일 창에서 여러 지역과 구독에 걸친 가상 네트워크를 만들고 관리할 수 있습니다. 가상 네트워크를 분할해 관리 범위를 정의하고, 허브 앤 스포크 또는 메시 네트워크를 구축하고, 보안 요구 사항을 일관되게 적용할 수 있습니다.
Azure Route Server를 사용하면 네트워크 가상 어플라이언스가 가상 네트워크와 라우팅 정보를 동적으로 교환할 수 있습니다. 기존 배포와 새 배포 모두에서 작동하며, NVA, Azure ExpressRoute, VPN 게이트웨이의 경로를 수동으로 구성할 필요가 없습니다.
Azure Virtual Network CNI는 VM에서 실행되는 컨테이너와 Kubernetes Pod에 IP 주소를 동적으로 할당합니다. Pod는 가상 네트워크와 해당 리소스, 다른 컨테이너, 피어링된 가상 네트워크에 연결할 수 있으며, 가상 네트워크 서비스 엔드포인트로 보호되는 서비스에도 액세스할 수 있습니다.
개인 IP 주소를 사용하는 동안 격리되고 매우 안전한 방식으로 가상 머신 및 애플리케이션을 실행합니다. 액세스를 제어하는 서브넷 및 정책을 정의합니다.
Azure의 글로벌 도달 범위 활용
Microsoft는 세계에서 가장 큰 네트워크 중 하나를 소유하고 운영합니다. 기본적으로 Azure 리소스 간의 트래픽은 최적의 성능과 높은 안정성을 위해 Microsoft 글로벌 네트워크 내에 유지됩니다. 가상 머신, 가상 네트워크, 데이터베이스 및 기타 리소스 간에 요청을 전달할 때 공용 인터넷을 거치지 않도록 하여 보안을 개선하고 대기 시간을 줄입니다.
정교한 네트워크 토폴로지 구축
Azure 리소스 및 서비스를 기반으로 고급 오버레이 아키텍처를 만듭니다. 가상 네트워크에서 WAN 최적화 프로그램, 부하 분산 장치 및 애플리케이션 방화벽을 실행하고 높은 수준의 제어로 트래픽 흐름을 정의합니다.
데이터 센터를 클라우드로 확장
온-프레미스 IT 환경을 클라우드로 확장합니다. Azure ExpressRoute를 사용하여 IPsec VPN 또는 프라이빗 연결을 사용하여 가상 네트워크에 안전하게 연결합니다. 온-프레미스 Microsoft Entra ID(이전의 Azure Active Directory) 서비스에 대한 보안 액세스를 위해 고객을 인증합니다.
앱을 빌드하기 위한 유연성 확보
가상 네트워크를 사용하여 PaaS(Platform as a Service) 및 IaaS(Infrastructure as a Service) 리소스를 결합하여 앱을 빌드하거나 실행할 때 네트워크 복잡성을 줄입니다.
대규모 가상 네트워크 관리
가상 네트워크 리소스를 중앙에서 관리하여 운영 오버헤드를 줄이세요. 구독 및 지역에서 전역적으로 네트워크 보안 규칙을 만들고 관리합니다. 한 곳에서 전체 환경의 구성을 관리합니다. 특정 지역에서 테스트할 구성 배포를 간소화합니다.