根据 Azure 中的中心辐射网络拓扑一文中的 Microsoft 图表,中心网络和 Azure 防火墙在生产和非生产辐射虚拟网络之间共享。
从历史上看,我将产品与非产品资源分开。我不清楚为什么我不会为防火墙这样做,除了成本之外。
假设 Azure 防火墙没有成本因素,我是否有理由不想遵循文章中的设计并为每个环境拥有单独的集线器/防火墙?
谢谢你
没有严格的技术限制阻止您为每个环境(生产和非生产)拥有单独的 Azure 防火墙实例。以下是需要考虑的要点—— 如果您有共享防火墙
如果您有单独的防火墙
应根据组织的运营和合规性需求来决定选择共享还是单独的 Azure 防火墙设置。
参考资料: