Por favor, esclareça sobre a integração do Azure Connect for AD?

1

O Windows Azure agora oferece hospedagem em máquinas virtuais semelhante às soluções IaaS. Um dos serviços associados é algo chamado Azure Connect para que sua VM possa acessar recursos no local (em seu próprio escritório). O que não está claro para mim é que o AC não parece ser uma conexão VPN completa, mas você pode instalar o conector AC em cada recurso local ao qual deseja que sua VM hospedada tenha acesso. Isso não parece tão divertido porque para acessar o nosso servidor SQL parece que eu preciso instalá-lo no meu servidor SQL e no meu controlador AD. Não há como nossos administradores gostarem disso.

A configuração de uma VPN IPSEC mais tradicional é uma opção melhor para a integração total da rede?

    
por Eric Falsken 28.04.2011 / 20:33

2 respostas

1

Hoje, o Azure Connect é a solução, e é como você descreve: Instale o agente em cada máquina para ser adicionado à sua rede virtual. Tenha isso em mente, enquanto discute isso com seus administradores:

  • É uma conexão VPN segura entre a máquina local e suas instâncias do Azure
  • Você pode limitar seu grupo de conexão a uma função ou a um papel específico. Portanto, digamos que você tenha instâncias da Web Role lidando com o tráfego da Web e instâncias de Worker Role lidando com a lógica de negócios e o acesso ao banco de dados. Você pode configurar um grupo do Connect com sua caixa do SQL Server mais apenas a função de trabalho. Nesse caso, suas instâncias de função da Web teriam visibilidade zero para a caixa do SQL Server (esse é um bom detalhe, ao discutir isso com seus administradores de TI).
  • Você gerencia o grupo do Connect. Em outras palavras, mesmo se você pegasse o agente e o colocasse em um download público do ftp para o mundo ser instalado, nenhum desses computadores seria capaz de se conectar ao seu Grupo Connect - você deve gerenciar o grupo , adicionando / removendo máquinas explicitamente. Para isso, você deve ter acesso à sua assinatura como admin / co-admin.

Lembre-se de mais uma coisa: o Azure Connect, durante a conexão por meio do IPv4, cria um túnel IPv6. O SQL Server e o AD devem funcionar bem com o IPv6 (não tive problemas com a conexão com uma caixa do SQL Server no local).

    
por 01.03.2012 / 15:56
0

O Azure agora oferece suporte a encapsulamentos IPSEC de site para site para seus hosts locais, se você estiver usando um dispositivo Cisco / Juniper firewall / vpn suportado.

link

    
por 11.12.2012 / 21:52

Tags