Esto es para ti si…
- Tus recursos en Azure se conectan a internet cuando no deberían.
- Tienes redes virtuales creadas por proyecto y ninguna hablando con las otras.
- Tu conexión con el datacenter es una VPN improvisada que nadie documentó.
- El área de seguridad te pidió que el tráfico a servicios PaaS no salga a internet y no sabes por dónde partir.
Qué es
La capa de red es la decisión más costosa de revertir en Azure. Este servicio define la topología, la conectividad privada hacia los servicios de plataforma, la resolución de nombres y el enlace con tu datacenter.
Qué incluye
- Diseño e implementación de la topología: Azure Virtual WAN administrada por Microsoft, o hub and spoke con Azure Firewall o con appliance virtual de terceros
- Segmentación por redes virtuales de aplicación conectadas al hub
- Conectividad privada a servicios de plataforma con Private Link y Private Endpoints
- Diseño e implementación de resolución DNS privada, incluida la integración con tu DNS interno
- Conectividad híbrida con VPN sitio a sitio o ExpressRoute, con la configuración del gateway correspondiente
- Reglas de firewall y grupos de seguridad de red según el modelo acordado
- Validación de conectividad de punta a punta
- Documentación de la topología implementada
Qué no incluye
- Cambios en la red del datacenter o en los equipos de borde
- Contratación del enlace de ExpressRoute con el operador
- Configuración de appliances virtuales de terceros más allá de su integración a la topología
- Rediseño de direccionamiento IP del datacenter
- Segmentación a nivel de aplicación o microsegmentación
- Operación y monitoreo posterior al traspaso
Entregables
- Topología de red desplegada y operativa
- Private Endpoints y zonas DNS privadas configuradas y verificadas
- Conectividad híbrida establecida y probada
- Diagrama de la topología y documento de direccionamiento
- Traspaso a tu equipo
Cómo trabajamos
- Levantamiento del direccionamiento actual y definición de la topología
- Implementación del hub, las redes de aplicación y el firewall
- Configuración de conectividad privada y DNS
- Establecimiento del enlace híbrido y validación de punta a punta
- Documentación y traspaso
Qué ganas
Una red que soporta el crecimiento sin rediseños, con el tráfico hacia servicios de plataforma resuelto de forma privada y con evidencia de que la conectividad funciona como está documentada.
Preguntas frecuentes
Virtual WAN reduce la operación porque Microsoft administra el hub; hub and spoke te da control total sobre el enrutamiento y el firewall. Depende de cuánta operación de red quieras conservar.
No siempre. VPN sitio a sitio es suficiente para muchos escenarios. ExpressRoute se justifica por volumen, latencia o requisitos de cumplimiento.
No necesariamente. La topología admite appliances virtuales de terceros si ya tienes una inversión hecha.