Kernnetzwerk entwerfen und implementieren
- IP-Adressierung planen: Segmentierung, Adressräume, virtuelle Netzwerke und Subnetze
- Subnetze für Gateways, private Endpunkte, Dienstendpunkte, Firewall, Application Gateway und Azure Bastion
- Öffentliche IP-Adressen und IP-Präfixe, auch mit eigenen Adressbereichen
- Namensauflösung: öffentliche und private DNS-Zonen, Azure DNS Private Resolver
- Verbindung und Routing: VNet-Peering, Azure Virtual Network Manager, benutzerdefinierte Routen, Forced Tunneling, Route Server, NAT Gateway
- Überwachung mit Network Watcher, Azure Monitor for Networks und DDoS-Schutz
Konnektivitätsdienste
- Site-to-Site-VPN: Gateway-SKU wählen, IPsec/IKE-Richtlinien, lokales Netzwerkgateway, Hochverfügbarkeit, Fehlersuche
- Point-to-Site-VPN: Tunneltyp, Authentifizierung über RADIUS oder Microsoft Entra ID, Clientkonfiguration
- ExpressRoute: Konnektivitätsmodell und SKU, privates Peering und Microsoft-Peering, Global Reach, FastPath, ExpressRoute Direct, Verschlüsselung
- Azure Virtual WAN: Architektur, virtuelle Hubs, Gateways, Hub-Routing, Anbindung von Drittanbieter-Appliances
Anwendungsbereitstellung
- Azure Load Balancer und Traffic Manager: SKU und Tier, öffentlich oder intern, regional oder regionsübergreifend, Regeln und NAT
- Application Gateway: Backend-Pools, Integritätstests, Listener, Routingregeln, TLS, Rewrite-Regeln
- Azure Front Door: Tier, Routing, Ursprünge und Endpunkte, TLS-Terminierung, Caching, URL-Rewrite und -Redirect
Privater Zugriff auf Azure-Dienste
- Private Link und private Endpunkte planen, erstellen und mit DNS verbinden
- Anbindung von Private-Link-Diensten an lokale Clients
- Dienstendpunkte und Dienstendpunktrichtlinien
Netzwerksicherheit
- Netzwerksicherheitsgruppen und Anwendungssicherheitsgruppen, Flow Logs auswerten, IP-Fluss prüfen
- Azure Firewall und Firewall Manager: SKU, Regeln, Richtlinien, Secure Hub im Virtual WAN
- Web Application Firewall auf Front Door und Application Gateway: Erkennungs- und Präventionsmodus, Regelsätze, Richtlinien