Mengonfigurasi Paket Azure DDoS Protection menggunakan Azure Firewall Manager
Azure Firewall Manager adalah platform untuk mengelola dan melindungi sumber daya jaringan Anda dalam skala besar. Anda dapat mengaitkan jaringan virtual Anda dengan paket perlindungan DDoS dalam Azure Firewall Manager.
Tip
DDoS Protection saat ini tidak mendukung WAN virtual. Namun, Anda dapat mengatasi batasan ini dengan memaksa penerowongan lalu lintas Internet ke Azure Firewall di jaringan virtual yang memiliki Rencana Perlindungan DDoS yang terkait dengannya.
Di bawah penyewa tunggal, paket perlindungan DDoS dapat diterapkan ke jaringan virtual di beberapa langganan. Untuk informasi selengkapnya tentang paket perlindungan DDoS, lihat Gambaran umum Azure DDoS Protection.
Untuk melihat cara kerjanya, Anda membuat kebijakan firewall lalu jaringan virtual yang diamankan dengan Azure Firewall. Kemudian Anda membuat Paket Perlindungan DDoS lalu mengaitkannya dengan jaringan virtual.
Buat kebijakan firewall
Gunakan Firewall Manager untuk membuat kebijakan firewall.
- Di portal Microsoft Azure, buka Firewall Manager.
- Pilih Kebijakan Azure Firewall.
- Pilih Buat Kebijakan Azure Firewall.
- Untuk Grup sumber daya, pilih Buat baru dan ketik DDoS-Test-rg.
- Di bawah Perincian kebijakan, Nama, ketikkan fw-pol-01.
- Untuk Wilayah, pilih US Barat 2.
- Pilih Tinjau + buat.
- Pilih Buat.
Membuat jaringan virtual yang aman
Gunakan Firewall Manager untuk membuat jaringan virtual yang aman.
- Buka Firewall Manager.
- Pilih Jaringan Virtual.
- Pilih Buat Jaringan Virtual Aman baru.
- Untuk Grup sumber daya, pilih DDoS-Test-rg.
- Untuk Wilayah, pilih US Barat 2.
- Untuk Nama Jaringan Virtual Hub, ketikkan Hub-vnet-01.
- Untuk Rentang alamat, ketikkan 10.0.0.0/16.
- Pilih Berikutnya: Azure Firewall.
- Untuk Alamat IP publik, pilih Tambahkan baru, dan ketikkan fw-pip untuk nama, dan pilih OK.
- Untuk Ruang alamat subnet firewall, ketikkan 10.0.0.0/24.
- Untuk tingkat Azure Firewall, pilih Premium.
- Pilih fw-pol-01 untuk Kebijakan Firewall.
- Pilih Selanjutnya: Tinjau + Buat.
- Pilih Buat.
Membuat Paket DDoS Protection
Buat DDoS Protection Plan menggunakan Firewall Manager. Anda dapat menggunakan halaman DDoS Protection Plans untuk membuat dan mengelola Azure DDoS Protection Plans Anda.
- Buka Firewall Manager.
- Pilih DDoS Protection Plans.
- Pilih Buat.
- Untuk Grup sumber daya, pilih DDos-Test-rg.
- Di bawah Detail instans, Nama, ketikkan DDoS-plan-01.
- Untuk Wilayah, pilih US Barat 2.
- Pilih Tinjau + buat.
- Pilih Buat.
Mengaitkan DDoS Protection Plan
Sekarang Anda dapat mengaitkan DDoS Protection Plan dengan jaringan virtual yang aman.
- Buka Firewall Manager.
- Pilih Jaringan Virtual.
- Pilih kotak centang untuk Hub-vnet-01.
- Pilih Kelola Keamanan, Kelola Rencana Perlindungan DDoS.
- Untuk DDoS Protection Plan Standard, pilih Aktifkan.
- Untuk Paket perlindungan DDoS, pilih DDoS-plan-01.
- Pilih Simpan.
- Setelah penyebaran selesai, pilih Refresh.
Anda sekarang seharusnya melihat bahwa jaringan virtual memiliki DDoS Protection Plan terkait.