O que é a Rede Virtual do Azure?What is Azure Virtual Network?

A Azure Virtual Network (VNet) é o bloco de construção fundamental para a sua rede privada em Azure.Azure Virtual Network (VNet) is the fundamental building block for your private network in Azure. O VNet permite que muitos tipos de recursos Azure, como as Máquinas Virtuais Azure (VM), comuniquem-se de forma segura entre si, a internet e as redes no local.VNet enables many types of Azure resources, such as Azure Virtual Machines (VM), to securely communicate with each other, the internet, and on-premises networks. O VNet é semelhante a uma rede tradicional que operaria no seu próprio centro de dados, mas traz consigo benefícios adicionais da infraestrutura do Azure, como escala, disponibilidade e isolamento.VNet is similar to a traditional network that you'd operate in your own data center, but brings with it additional benefits of Azure's infrastructure such as scale, availability, and isolation.

Porquê utilizar uma rede Virtual Azure?Why use an Azure Virtual network?

A rede virtual Azure permite que os recursos Azure se comuniquem de forma segura entre si, a internet e as redes no local.Azure virtual network enables Azure resources to securely communicate with each other, the internet, and on-premises networks. Os cenários-chave que pode realizar uma rede virtual incluem - comunicação de recursos Azure com a internet, comunicação entre recursos Azure, comunicação com recursos no local, filtragem do tráfego de rede, tráfego de rede de encaminhamento e integração com os serviços Azure.Key scenarios that you can accomplish a virtual network include - communication of Azure resources with the internet, communication between Azure resources, communication with on-premises resources, filtering network traffic, routing network traffic, and integration with Azure services.

Comunicar com a InternetCommunicate with the internet

Todos os recursos num VNet podem comunicar-se à internet, por padrão.All resources in a VNet can communicate outbound to the internet, by default. Pode comunicar com um recurso à entrada, ao atribuir-lhe um endereço IP público ou um Balanceador de Carga público.You can communicate inbound to a resource by assigning a public IP address or a public Load Balancer. Também pode utilizar o IP público ou o Balanceador de Carga público para gerir as suas ligações de saída.You can also use public IP or public Load Balancer to manage your outbound connections. Para saber mais sobre as ligações de saída no Azure, veja Ligações de saída, Endereços IP públicos e Balanceador de Carga.To learn more about outbound connections in Azure, see Outbound connections, Public IP addresses, and Load Balancer.

Nota

Ao utilizar apenas um Balanceador de Carga Standard interno, a conectividade de saída não está disponível até definir como pretende que as ligações de saída trabalhem com um IP público de nível de instância ou um Balanceador de Carga público.When using only an internal Standard Load Balancer, outbound connectivity is not available until you define how you want outbound connections to work with an instance-level public IP or a public Load Balancer.

Comunicação entre os recursos do AzureCommunicate between Azure resources

Os recursos do Azure comunicam de forma segura entre si, de uma das seguintes formas:Azure resources communicate securely with each other in one of the following ways:

  • Através de uma rede virtual: pode implementar VMs e vários outros tipos de recursos do Azure numa rede virtual, como Ambientes do Serviço de Aplicações do Azure, Serviço de Kubernetes do Azure (AKS) e Conjuntos de Dimensionamento de Máquinas Virtuais do Azure.Through a virtual network: You can deploy VMs, and several other types of Azure resources to a virtual network, such as Azure App Service Environments, the Azure Kubernetes Service (AKS), and Azure Virtual Machine Scale Sets. Para ver uma lista completa dos recursos do Azure que pode implementar numa rede virtual, veja Integração de serviço da rede virtual.To view a complete list of Azure resources that you can deploy into a virtual network, see Virtual network service integration.
  • Através de um ponto final de serviço de rede virtual: Estenda o espaço de endereço privado da sua rede virtual e a identidade da sua rede virtual para recursos de serviço Azure, tais como contas de Armazenamento Azure e Base de Dados Azure SQL, através de uma ligação direta.Through a virtual network service endpoint: Extend your virtual network private address space and the identity of your virtual network to Azure service resources, such as Azure Storage accounts and Azure SQL Database, over a direct connection. Os pontos finais de serviço permitem-lhe obter os seus recursos críticos de serviço do Azure para apenas uma rede virtual.Service endpoints allow you to secure your critical Azure service resources to only a virtual network. Para obter mais informações, veja Descrição geral de pontos finais de serviço de rede virtual.To learn more, see Virtual network service endpoints overview.
  • Através do VNet Peering: Pode ligar redes virtuais entre si, permitindo que os recursos em qualquer uma das redes virtuais se comuniquem entre si, utilizando o olhar de rede virtual.Through VNet Peering: You can connect virtual networks to each other, enabling resources in either virtual network to communicate with each other, using virtual network peering. As redes virtuais a que liga podem estar nas mesmas regiões ou em regiões diferentes do Azure.The virtual networks you connect can be in the same, or different, Azure regions. Para obter mais informações, veja Peering de rede virtual.To learn more, see Virtual network peering.

Comunicação com os recursos no localCommunicate with on-premises resources

Pode ligar os computadores e redes no local a uma rede virtual, com qualquer combinação das seguintes opções:You can connect your on-premises computers and networks to a virtual network using any combination of the following options:

  • Rede privada virtual (VPN) ponto a site: estabelecida entre uma rede virtual e um único computador na sua rede.Point-to-site virtual private network (VPN): Established between a virtual network and a single computer in your network. Cada computador que pretende estabelecer conectividade com uma rede virtual tem de configurar a respetiva ligação.Each computer that wants to establish connectivity with a virtual network must configure its connection. Este tipo de ligação é excelente se estiver a começar a utilizar o Azure ou para os programadores, uma vez que necessita de pouca ou nenhumas alterações à sua rede existente.This connection type is great if you're just getting started with Azure, or for developers, because it requires little or no changes to your existing network. A comunicação entre o computador e uma rede virtual é enviada através de um túnel encriptado através da Internet.The communication between your computer and a virtual network is sent through an encrypted tunnel over the internet. Para obter mais informações, veja VPN ponto a site.To learn more, see Point-to-site VPN.
  • Rede de VPNs: estabelecida entre o dispositivo VPN no local e um Gateway de VPN do Azure que é implementado numa rede virtual.Site-to-site VPN: Established between your on-premises VPN device and an Azure VPN Gateway that is deployed in a virtual network. Este tipo de ligação permite a qualquer recurso no local, que esteja autorizado por si, a aceder a uma rede virtual.This connection type enables any on-premises resource that you authorize to access a virtual network. A comunicação entre o dispositivo VPN no local e um gateway de VPN do Azure é enviada por um túnel encriptado através da Internet.The communication between your on-premises VPN device and an Azure VPN gateway is sent through an encrypted tunnel over the internet. Para obter mais informações, veja Rede de VPNs.To learn more, see Site-to-site VPN.
  • Azure ExpressRoute: estabelecida entre a rede e o Azure, através de um parceiro do ExpressRoute.Azure ExpressRoute: Established between your network and Azure, through an ExpressRoute partner. Esta ligação é privada.This connection is private. O tráfego não é transmitido pela Internet.Traffic does not go over the internet. Para saber mais, veja ExpressRoute.To learn more, see ExpressRoute.

Filtrar o tráfego de redeFilter network traffic

Pode filtrar o tráfego de rede entre as sub-redes com uma ou ambas das seguintes opções:You can filter network traffic between subnets using either or both of the following options:

  • Grupos de segurança de rede: Os grupos de segurança da rede e os grupos de segurança de aplicações podem conter várias regras de segurança de entrada e saída que lhe permitem filtrar o tráfego de e para os recursos através do endereço IP de origem e destino, porto e protocolo.Network security groups: Network security groups and application security groups can contain multiple inbound and outbound security rules that enable you to filter traffic to and from resources by source and destination IP address, port, and protocol. Para saber mais, consulte grupos de segurança da Rede ou grupos de segurança de aplicações.To learn more, see Network security groups or Application security groups.
  • Aplicações virtuais de rede: uma aplicação virtual de rede é uma VM que executa uma função de rede, como uma firewall, otimização de rede alargada ou outra função de rede.Network virtual appliances: A network virtual appliance is a VM that performs a network function, such as a firewall, WAN optimization, or other network function. Para ver uma lista das aplicações virtuais de rede disponíveis que pode implementar numa rede virtual, veja Azure Marketplace.To view a list of available network virtual appliances that you can deploy in a virtual network, see Azure Marketplace.

Encaminhar o tráfego de redeRoute network traffic

O Azure encaminha tráfego entre sub-redes, redes virtuais ligadas, redes no local e na Internet, por predefinição.Azure routes traffic between subnets, connected virtual networks, on-premises networks, and the Internet, by default. Pode implementar uma ou ambas das seguintes opções para substituir as rotas predefinidas que o Azure cria:You can implement either or both of the following options to override the default routes Azure creates:

  • Tabelas de rotas: pode criar tabelas de rotas personalizadas com rotas que controlam para onde o tráfego é encaminhado para cada sub-rede.Route tables: You can create custom route tables with routes that control where traffic is routed to for each subnet. Obtenha mais informações sobre tabelas de rotas.Learn more about route tables.
  • Rotas de protocolo BGP (Border Gateway Protocol): se ligar a rede virtual à sua rede no local através de uma ligação de Gateway de VPN do Azure ou ExpressRoute, pode propagar as rotas de protocolo BGP no local para as suas redes virtuais.Border gateway protocol (BGP) routes: If you connect your virtual network to your on-premises network using an Azure VPN Gateway or ExpressRoute connection, you can propagate your on-premises BGP routes to your virtual networks. Saiba mais sobre como utilizar o protocolo BGP com o Gateway de VPN do Azure e o ExpressRoute.Learn more about using BGP with Azure VPN Gateway and ExpressRoute.

Integração de rede virtual para serviços do AzureVirtual network integration for Azure services

A integração dos serviços Azure a uma rede virtual Azure permite o acesso privado ao serviço a partir de máquinas virtuais ou recursos de computação na rede virtual.Integrating Azure services to an Azure virtual network enables private access to the service from virtual machines or compute resources in the virtual network. Pode integrar os serviços Azure na sua rede virtual com as seguintes opções:You can integrate Azure services in your virtual network with the following options:

  • Implantando instâncias dedicadas do serviço numa rede virtual.Deploying dedicated instances of the service into a virtual network. Os serviços podem então ser acedidos de forma privada dentro da rede virtual e a partir de redes no local.The services can then be privately accessed within the virtual network and from on-premises networks.
  • Utilizar o Private Link para aceder a privados a uma instância específica do serviço a partir da sua rede virtual e a partir de redes no local.Using Private Link to access privately a specific instance of the service from your virtual network and from on-premises networks.
  • Também pode aceder ao serviço utilizando pontos finais públicos, estendendo uma rede virtual ao serviço, através de pontos finais de serviço.You can also access the service using public endpoints by extending a virtual network to the service, through service endpoints. Os pontos finais de serviço permitem que os recursos de serviço sejam seguros para a rede virtual.Service endpoints allow service resources to be secured to the virtual network.

Limites Azure VNetAzure VNet limits

Existem certos limites em torno do número de recursos Azure que pode implementar.There are certain limits around the number of Azure resources you can deploy. A maioria dos limites de rede Azure estão nos valores máximos.Most Azure networking limits are at the maximum values. No entanto, pode aumentar determinados limites de rede conforme especificado na página de limites VNet.However, you can increase certain networking limits as specified on the VNet limits page.

PreçosPricing

Não há qualquer custo para a utilização do Azure VNet, é livre de custos.There is no charge for using Azure VNet, it is free of cost. Os encargos padrão são aplicáveis para recursos, tais como Máquinas Virtuais (VMs) e outros produtos.Standard charges are applicable for resources, such as Virtual Machines (VMs) and other products. Para saber mais, consulte os preços da VNet e a calculadora de preçosda Azure.To learn more, see VNet pricing and the Azure pricing calculator.

Passos seguintesNext steps