Pular para o conteúdo principal

Desafio 12: VPN Gateway, ExpressRoute e DNS

Tempo Estimado

20-30 min | Custo: Gratuito | Domínio: Arquitetura e Serviços Azure (35-40%)

Habilidades do exame cobertas

  • Descrever redes virtuais (VPN Gateway, ExpressRoute)
  • Descrever Azure DNS

Visão Geral

Quando você precisa conectar sua rede on-premises ao Azure (ou conectar VNets Azure entre regiões), você precisa de serviços de conectividade. O Azure oferece VPN Gateway para conexões criptografadas pela internet, e ExpressRoute para conexões privadas e dedicadas que ignoram completamente a internet.

Azure DNS fornece resolução de nomes — traduzindo nomes de domínio legíveis por humanos em endereços IP.

Explorar

Tarefa 1: Entender opções de conectividade

ServiçoTipo de conexãoAtravés deVelocidadeCaso de uso
VPN GatewayTúnel criptografadoInternet públicaAté 10 GbpsSite-to-Site, Point-to-Site
ExpressRouteCircuito privadoLinha dedicadaAté 100 GbpsEmpresarial, conformidade, alto throughput
VNet PeeringLink direto entre VNetsBackbone MicrosoftAltaVNet-para-VNet dentro do Azure

Tarefa 2: Entender tipos de VPN Gateway

Tipo de VPNConectaCenário
Site-to-Site (S2S)Rede on-premises ↔ Azure VNetEscritório para Azure
Point-to-Site (P2S)Computador individual ↔ Azure VNetTrabalhador remoto para Azure
VNet-to-VNetAzure VNet ↔ Azure VNetConectividade entre regiões

Tarefa 3: Explorar VPN Gateway no Portal

  1. No Portal Azure, pesquise por Virtual network gateways
  2. Clique em + Create
  3. Explore o formulário:
    • Gateway type: VPN ou ExpressRoute
    • SKU: Diferentes tiers de throughput
    • VPN type: Route-based (moderno) ou Policy-based (legado)
  4. Observe: VPN Gateways levam 30-45 minutos para implantar e TÊM custo
  5. Clique em Cancel — não crie

Tarefa 4: Entender ExpressRoute

ExpressRoute fornece uma conexão privada ao Azure:

  • O tráfego NÃO passa pela internet pública
  • Fornecido por parceiros de conectividade (ISPs/operadoras)
  • Maior largura de banda (50 Mbps a 100 Gbps)
  • Menor latência e maior confiabilidade
  • Exigido para alguns cenários de conformidade

Quando escolher ExpressRoute vs VPN:

CritérioVPN GatewayExpressRoute
CustoMenorMaior
Tempo de configuraçãoHorasSemanas (precisa de ISP)
Largura de bandaAté 10 GbpsAté 100 Gbps
CriptografiaIntegrada (IPsec)Opcional (add-on)
Atravessa internetSimNão
Necessidades de conformidadePadrãoAlta segurança

Tarefa 5: Explorar Azure DNS

  1. No Portal Azure, pesquise por DNS zones
  2. Azure DNS hospeda os registros DNS do seu domínio
  3. Navegue pelo serviço — não precisa criar

Recursos do Azure DNS:

  • Hospedar zonas DNS no Azure
  • Gerenciar registros DNS (A, AAAA, CNAME, MX, etc.)
  • Integrado com outros serviços Azure
  • Usa a rede anycast global do Azure
  • NÃO registra nomes de domínio (use um registrador para isso)
Registro DNSFinalidadeExemplo
AMapeia nome → endereço IPv4www → 20.53.x.x
AAAAMapeia nome → endereço IPv6www → 2001:db8::1
CNAMEMapeia nome → outro nomeblog → myapp.azurewebsites.net
MXServidor de e-mail@ → mail.example.com
TXTDados de texto (verificação, SPF)@ → "v=spf1 include:..."
Alternativa Azure CLI
# List DNS zones (if any)
az network dns zone list --output table 2>/dev/null || echo "No DNS zones configured"

# List available VPN Gateway SKUs
az network vnet-gateway list-available-sku --output table 2>/dev/null || echo "Explore SKUs in the portal"

Conceitos-Chave

ConceitoDescrição
VPN GatewayTúnel criptografado pela internet pública para o Azure
Site-to-Site VPNConecta uma rede on-premises inteira ao Azure
Point-to-Site VPNConecta um único dispositivo ao Azure
ExpressRouteConexão privada e dedicada (ignora a internet)
Azure DNSHospedar e gerenciar zonas e registros DNS
DNS zoneContainer para registros DNS de um domínio

Verificação de Conhecimento

1. Uma empresa precisa de uma conexão privada e dedicada entre seu datacenter e o Azure que não atravesse a internet pública. Qual serviço devem usar?

2. Um funcionário trabalhando de casa precisa acessar recursos em uma Azure VNet de forma segura. Qual tipo de VPN é mais apropriado?

3. Qual é a finalidade do Azure DNS?

4. Qual opção de conectividade fornece a MAIOR largura de banda para o Azure?

5. Conexões VPN Gateway são criptografadas usando qual protocolo?

Saiba Mais