Azure Front Door e Traffic Manager para Failover

Azure Front Door e Traffic Manager para Failover

Neste artigo você vai configurar o azure front door failover e o Traffic Manager para orquestrar o tráfego de entrada da Landing Zone multi-região, garantindo que uma falha em Brazil South redirecione automaticamente para East US — sem intervenção manual. Vamos implantar o Azure Front Door Premium com WAF e o Traffic Manager com roteamento … Ler mais

Azure Bastion na Landing Zone sem IP Público

Azure Bastion na Landing Zone sem IP Público

Neste artigo você vai configurar o Azure Bastion sem IP público na Landing Zone Hub-Spoke, permitindo acesso RDP e SSH às VMs sem expor nenhum endereço público nas máquinas virtuais. O Azure Bastion sem IP público nas VMs é o modelo recomendado para ambientes corporativos: o Bastion atua como jump host gerenciado diretamente no Hub, … Ler mais

Azure Firewall e NSGs na Landing Zone

Azure Firewall e NSGs na Landing Zone

Neste artigo você vai configurar o Azure Firewall e NSGs na Landing Zone Hub-Spoke criada no artigo anterior, adicionando uma camada de segurança centralizada no Hub e regras de segmentação por camada no Spoke. Vamos implantar o Firewall com Firewall Policy, criar User-Defined Routes para forçar todo o tráfego do Spoke pelo Firewall, e definir … Ler mais

Hub-Spoke Landing Zone com Terraform

Hub-Spoke Landing Zone com Terraform

Neste artigo você vai criar uma Hub-Spoke Landing Zone com Terraform no Azure, provisionando quatro VNets, Resource Groups por região e camada, subnets segmentadas e seis peerings entre as regiões Brazil South e East US. A hub-spoke landing zone terraform é a base sobre a qual todos os serviços de Disaster Recovery da série serão … Ler mais

Segurança Azure Virtual WAN com Firewall

Segurança Azure Virtual WAN com Firewall

Neste tutorial você aprenderá a implementar segurança no Azure Virtual WAN com Firewall e Routing Intent. Vamos conectar VNets spoke ao Virtual Hub e implantar o Azure Firewall no hub (Secured Virtual Hub). Por fim, habilitaremos o Routing Intent para forçar todo o tráfego por inspeção centralizada. Este é o Artigo 5 (final) da série … Ler mais