Share via


Configuração do Firewall do Azure em um hub de WAN Virtual

Um hub seguro é um hub de WAN virtual do Azure com o Firewall do Azure. Este artigo orienta você pelas etapas para converter um hub de WAN Virtual em um hub seguro instalando o Firewall do Azure diretamente das páginas do portal de WAN Virtual do Azure.

Antes de começar

As etapas neste artigo pressupõem que você já tenha implantado uma WAN Virtual com um ou mais hubs.

Para criar uma nova WAN virtual e um novo hub, siga as etapas nos artigos a seguir:

Importante

A WAN Virtual é uma coleção de hubs e serviços disponibilizados dentro do Hub. O usuário pode implantar quantos WANs virtuais forem necessários. Em um hub de WAN Virtual, há diversos serviços como VPN, ExpressRoute etc. Cada um deles será implantado automaticamente nas Zonas de Disponibilidade (exceto o Firewall do Azure) se a região oferecer suporte a Zonas de Disponibilidade. Para implantar um Firewall do Azure com Zonas de Disponibilidade (recomendado) em um Hub vWAN Seguro, este artigo deve ser usado.

Exibição de hubs virtuais

A página Visão geral da sua WAN virtual mostra uma lista de hubs virtuais e hubs seguros. A figura a seguir mostra uma WAN virtual sem hubs seguros.

Captura de tela mostrando a página de Visão geral de uma WAN Virtual do Azure.

Conversão para hub seguro

  1. Na página Visão geral da sua WAN virtual, selecione o hub que você quer converter em um hub seguro.

  2. Uma vez nas propriedades do hub, selecione Firewall do Azure e Gerenciador de Firewall na seção "Segurança" à esquerda:

    Captura de tela mostrando as propriedades de Hub da WAN Virtual do Azure.

  3. Selecione o botão Avançar: Firewall do Azure na parte inferior da tela:

    Captura de tela mostrando a etapa [Selecionar hubs virtuais] no fluxo de conversão

  4. Selecione o statuts e as propriedades de Firewall do Azure desejados e conclua o assistente até a guia Revisar + confirmar:

    Etapa [Firewall do Azure] no fluxo de conversão

Observação

Conforme relatado no início do artigo, o procedimento descrito neste artigo não permitirá o uso de Zonas de Disponibilidade para o Firewall do Azure.

  1. Depois que o hub for convertido em um hub seguro, o status do Firewall do Azure será relatado como na imagem abaixo:

    Captura de tela mostrando o resultado final do fluxo de conversão.

Exibição dos recursos do hub

Na página Visão geral da WAN virtual, selecione o hub seguro. Na página do hub, você pode ver todos os recursos do hub virtual, incluindo o Firewall do Azure.

Para exibir as configurações Firewall do Azure do hub seguro, selecione Firewall do Azure e Gerenciador de Firewall na seção "Segurança" à esquerda:

Captura de tela mostrando a exibição do status da WAN Virtual do Azure no Gerenciador de Firewall.

O uso de Zonas de Disponibilidade para o Firewall do Azure no Hub da WAN Virtual do Azure pode ser verificado acessando as propriedades de segurança do hub, conforme mostrado na captura de tela abaixo:

Captura de tela mostrando a propriedade das Zonas de Disponibilidade no hub seguro da WAN Virtual.

Definição de configurações adicionais

Para definir configurações adicionais do Firewall do Azure para o hub virtual, selecione o link para o Gerenciador de Firewall do Azure. Para obter informações sobre políticas de firewall, consulte o Gerenciador de Firewall do Azure.

Captura de tela mostrando a visão geral do hub seguro com o Gerenciar provedor de segurança.

Para retornar à página Visão geral do hub, navegue de volta clicando no caminho, conforme mostrado pela seta na figura a seguir.

Captura de tela mostrando como retornar à página de visão geral.

Atualizar para o Firewall do Azure Premium

A qualquer momento, é possível atualizar do Firewall do Azure Standard para Premium seguindo estas instruções. Essa operação exigirá uma janela de manutenção, pois algum tempo de inatividade mínimo será gerado.

Próximas etapas

Para obter mais informações sobre a WAN Virtual, veja as Perguntas frequentes.