Azure Virtual Network Untuk Pemula - Mengamankan Aplikasi Anda Menggunakan VPC



Pelajari cara menerapkan dan menggunakan Jaringan Virtual Azure dengan Mesin Virtual Azure. Blog ini menunjukkan cara mengamankan VM Anda menggunakan Jaringan Virtual dengan tangan!

Selamat datang di blog ini di Azure Virtual Network. Di blog ini, Anda akan mempelajari cara mengamankan aplikasi Anda menggunakan Azure Virtual Network. Sebelum melanjutkan, mari kita pahami dulu, mengapa kita membutuhkan jaringan virtual.

Mengapa Jaringan Virtual?

Jaringan Virtual bertindak sebagai saluran komunikasi antara sumber daya yang diluncurkan di awan. Mengapa Virtual? Karena sebenarnya tidak ada router atau sakelar di cloud. Sebagai contoh,jika Anda meluncurkan server database dan server situs web di cloud, mereka membutuhkan media untuk berinteraksi. Media interaksi ini disebut Jaringan Virtual.





Dengan Jaringan Virtual:

Dengan Jaringan Virtual - Jaringan Virtual - Edureka

Apa itu Jaringan Virtual Azure?

Jaringan Virtual Azure ( VNet ) adalah representasi jaringan Anda sendiri di awan. Ini adalah isolasi logis dari file Biru langit cloud yang didedikasikan untuk langganan Anda.



Anda melihat beberapa kata yang berat dalam definisi seperti, 'isolasi logis' dan 'representasi jaringan Anda sendiri'. Lupakan definisi sebentar, dan ingat ini:

Jika dua komputer harus berinteraksi satu sama lain, mereka harus memiliki izin. Anda dapat menambah / menghapus izin ini di pengaturan jaringan virtual. Sekali iniizin ditambahkan, cukup masukkan komputer ini ke dalam jaringan virtual ini dan voila! Anda sudah siap.Ketiga baris ini adalah ringkasan dari apa yang akan kita capai hari ini.



Anda dapat melalui rekaman Jaringan Virtual Azure ini tempat kami pakar telah menjelaskan topik secara rinci dengan contoh yang akan membantu Anda memahami konsep ini dengan lebih baik.

Tutorial Jaringan Virtual Azure | Pelatihan Azure | Edureka Langsung

Selanjutnya, Jaringan Virtual dibagi lagi menjadi beberapa komponen.

Komponen Jaringan Virtual

Berikut adalah komponen jaringan virtual:

  • Subnet
  • Grup Keamanan Jaringan

Apa itu Subnet?

Setiap Jaringan Virtual dapat dibagi menjadi beberapa sub bagian, sub bagian ini disebut subnet.

Subnet selanjutnya dapat dibagi menjadi:

  • Subnet Pribadi - Jaringan yang tidak memiliki akses internet.
  • Subnet Publik - Jaringan yang memiliki akses internet.

Mari kita lihat contoh dan pahami bagaimana Jaringan Virtual sebenarnya digunakan:

Pada gambar di atas, satu jaringan virtual telah dibagi menjadi beberapa subnet dan setiap subnet berisi server.

  • Subnet A adalah server web dan karenanya merupakan subnet publik karena situs web Anda dapat diakses melalui internet.
  • Subnet B adalah server basis data dan karena basis data seharusnya hanya dapat terhubung ke server web, tidak perlu koneksi internet, maka itu adalah subnet pribadi.

Anda mungkin bertanya-tanya, di mana harus melakukan semua pengaturan ini, koneksi mana yang diizinkan dan mana yang tidak, bukan? Nah, di situlah komponen kedua masuk ke dalam gambar, yaitu Grup Keamanan Jaringan.

Grup Keamanan Jaringan

Di sinilah Anda melakukan semua pengaturan koneksi Anda, seperti port mana yang akan dibuka, secara default semua ditutup. Jangan takut, blog ini akan memandu Anda melalui semua setelan, dan semuanya sangat mudah dikonfigurasi.

Namun pertama-tama, izinkan saya menunjukkan kepada Anda bagaimana arsitektur akhir untuk Jaringan Virtual terlihat:

Beginilah cara kerja Jaringan Virtual:

  • Pertama Anda membuat jaringan virtual.
  • Kemudian, di jaringan virtual ini Anda membuat subnet.
  • Anda mengaitkan setiap subnet dengan Mesin Virtual atau Mesin Virtual masing-masing.
  • Lampirkan Grup Keamanan Jaringan yang relevan ke setiap subnet.
  • Konfigurasikan properti di NSG dan Anda siap!

Mari kita coba dengan demo sekarang.

Demo

Kami akan menyebarkan dua server di dalam Jaringan Virtual, database dan server situs web yang akan berinteraksi satu sama lain. Mari kita lihat bagaimana kita dapat merancang jaringan ini.

Langkah 1: Pertama, kami akan membuat grup keamanan jaringan. Pergi keUNTUKzure, dan ikuti langkah-langkah pada gambar di bawah ini.

Langkah 2: Selanjutnya, Anda akan mencapai layar ini,di manaAnda akan mengisi semua detailnyadalam NSG Anda, dan terakhir klik 'Membuat'. Perhatikan digambar di langkah kedua,Anda sedang membuat grup sumber daya. Coba letakkan semua sumber daya Anda di dalam kelompok yang sama sehingga menjadi lebih mudah untuk dikelola.

Langkah 3: Kami sekarang akan membuat Jaringan Virtual, ikuti petunjuk pada gambar di bawah ini untuk membuatnya. Ingat, di grup sumber daya pilih 'gunakan yang ada', lalu pilih grup sumber daya yang sama yang Anda buat sebelumnya.

Langkah 4: Selanjutnya, kami akan membuat 2 subnet, satu untuk situs web kami dan satu untuk database kami. Ikuti langkah-langkah pada gambar di bawah ini:

Langkah 5: Di layar berikutnya, buat dua subnet. Mengikuti langkah yang sama, satu untuk database dan satu lagi untuk webserver. Juga, pasang grup keamanan jaringan masing-masing.

Langkah 6: Baiklah, jaringan kita sudah diatur, yang harus kita lakukan sekarang adalah mengkonfigurasi Grup Keamanan Jaringan dan membuat server kita di dalam jaringan virtual ini. Mari buat server web dulu.

Langkah 7: Di layar berikutnya, pilih OS pilihan Anda. Untuk demo kami, kami akan memilih OS Ubuntu. Terakhir, klik Buat.

Langkah 8: Masukkan semua informasi yang relevan di halaman pertama:

Selanjutnya, pilih konfigurasi yang relevan. Kami memilih konfigurasi paling dasar karena ini adalah demonstrasi:

Langkah 9: Pada halaman berikutnya, Anda akan memilih jaringan virtual, di mana Anda ingin mesin virtual Anda digunakan.

Selanjutnya, pilih subnet:

Buka panel grup keamanan jaringan, dan pilih opsi 'Tidak Ada', karena kami telah memasang Grup Keamanan Jaringan ke Jaringan Virtual kami. Terakhir, klik Ok, dan VM Anda akan mulai diterapkan. Lakukan hal yang sama untuk Server DB Anda juga.

cara menginstal server chef

Langkah 10: Anda dapat melihat video yang terlampir di awal blog untuk memahami cara mengkonfigurasi server web dan server DB, mereka akan memandu Anda cara melakukan hal yang sama. Izinkan saya menunjukkan kepada Anda bagaimana Grup Keamanan Jaringan untuk server web saya terlihat seperti sekarang:

Karena tidak ada yang ditambahkan seperti sekarang dalam aturan keamanan masuk, jika saya mencoba menyambung ke server saya menggunakan alamat IP, saya mendapatkan kesalahan berikut:

Langkah 11: Untuk menambahkan properti koneksi apa pun, ikuti gambar di bawah ini:

Saya telah menambahkan koneksi berikut:

Untuk mengakses situs web Anda, Anda perlu menambahkan HTTP dan HTTPS. Terakhir, Anda memerlukan SSH untuk mengonfigurasi server Anda. Saya akan mendapatkan layar berikut jika saya mencoba menghubungkan sekarang ke server web saya:

Dan ini jendela SSH:

Langkah 12: Seperti inilah tampilan Grup Keamanan Jaringan database saya:

Untuk demo detailnya, Anda bisa merujuk video di awal blog. Rterjamin,ini adalah cara Anda mengkonfigurasi jaringan virtual Anda.

Ingin mempelajari lebih lanjut? Kami diedureka! telah datang dengan kurikulum yang mencakup apa yang Anda perlukan untuk memecahkan Ujian Microsoft! Anda dapat melihat detail kursus untuk berlatih di sini.

Selain itu, rangkaian blog Azure Virtual Network ini akan sering diperbarui saat kami memperluas bagian blog kami di layanan Azure, jadi pantau terus!

Ada pertanyaan untuk kami? Harap sebutkan di bagian komentar di Blog Jaringan Virtual Azure ini dan kami akan menghubungi Anda kembali.