Zum Hauptinhalt springen

TR7 Cloud: dieselbe Plattform, bereitgestellt aus den Marketplaces der großen Public Clouds.

CLOUD · MICROSOFT AZURE

TR7 im Microsoft Azure Marketplace

Die Plattform für Anwendungsbereitstellung und Sicherheit aus Ihrem Rechenzentrum, jetzt nur einen Klick entfernt in Ihrem Azure-Abonnement.

Organisationen, die Workloads nach Azure verlagern, können die TR7 Enterprise-Plattform für Anwendungsbereitstellung und Sicherheit direkt aus dem Microsoft Azure Marketplace bereitstellen: mit derselben Engine, demselben Richtlinienmodell und derselben Verwaltungsoberfläche, die sie On-Prem verwenden.

Bestehende WAF-Regeln, Lastverteilungskonfigurationen, TLS-Profile und Zugriffsrichtlinien werden ohne Regelübersetzung übernommen. Ihre Sicherheitslage bleibt über Rechenzentrum und Cloud hinweg konsistent, und die Abrechnung läuft über das Azure-Abonnement, das Sie bereits haben.

Dieselbe Plattform. Dieselben Richtlinien. Jetzt auf Azure.

Transaktionsfähiges Virtual-Machine-Angebot, lizenziert nach Durchsatzstufe, stündlich über Azure abgerechnet, mit 30 Tagen kostenloser Testphase zur Erprobung in Ihrer eigenen Umgebung.

WARUM TR7 AUF AZURE

Bringen Sie Ihre eigene Delivery- und Sicherheitsschicht mit, statt sie neu aufzubauen

Azure liefert grundlegende Lastverteilung und signaturbasierten Web-Schutz. Unternehmen bringen dennoch ihre eigene Plattform für Anwendungsbereitstellung in die Cloud, aus drei Gründen.

Richtlinienkonsistenz

WAF-Regeln, die in Ihrem Rechenzentrum gereift sind, laufen auf Azure Zeile für Zeile identisch. Keine Regelübersetzung, keine Verhaltensabweichung, keine zweite Ausnahmeliste.

  • Bestehende Konfigurationen, Zertifikate und WAF-Richtlinien unverändert importieren
  • Eine Regelsprache, ein Ausnahmeprozess über On-Prem und Cloud hinweg
  • Ein Nachweis-Set für PCI DSS, ISO 27001 und Branchenaudits

Tiefe jenseits der integrierten Dienste

Bot-Management, adaptives DDoS-Lernen, Maskierung sensibler Daten, Virtual Patching, API-Discovery und forensisches Logging brauchen eine Engine der Enterprise-Klasse, keine Checkbox.

  • Signaturbasiertes und adaptiv lernendes WAAP mit Anomalie-Scoring
  • L4- und L7-DDoS-Schutz in derselben Appliance integriert
  • Application Access Management mit SSO, MFA, SAML und OIDC

Eine Verwaltungsebene

On-Prem- und Azure-Instanzen werden aus einer Konsole verwaltet. Logs, Metriken und Ereignisse landen an einem Ort; die Cloud-Seite braucht keinen eigenen Monitoring-Stack.

  • Dieselbe Web-Konsole und CLI auf Hardware, virtuell und Azure
  • HA-Clustering mit automatischem VIP-Failover innerhalb von Azure
  • GTM steuert den Verkehr zwischen Rechenzentrum und Azure für eine phasenweise Migration
ANGEBOTE UND PLÄNE

Erst das Bundle wählen, dann den Durchsatz

TR7 ist im Azure Marketplace mit einem Angebot pro Bundle veröffentlicht. Unter jedem Angebot sind die Pläne Durchsatzstufen, dieselbe Stufenleiter wie bei unseren virtuellen Appliances. Angebot = welche Produkte; Plan = wie viel Verkehr.

AngebotEnthaltene ModuleAm besten geeignet für
TR7 EnterpriseADC + WAAP + AAM + GTMDurchgängige Bereitstellung und Sicherheit, Multi-Region
TR7 SecureADC + WAAP + AAMGeschützte Bereitstellung mit identitätsbasiertem Zugriff
TR7 GeoAccessADC + AAM + GTMIdentitätsbewusste Bereitstellung über Regionen hinweg
TR7 GeoADC + GTMMulti-Region-Routing und Failover
TR7 BaseADC + AAMAnwendungsbereitstellung und Zugriff, eine Region

Durchsatzpläne unter jedem Angebot

Jeder Plan begrenzt den Gesamtdurchsatz der Appliance. Wählen Sie die Stufe, die zum Workload passt; die Appliance setzt die Stufe nach dem Deployment automatisch durch.

50 Mbps
200 Mbps
500 Mbps
1 Gbps
5 Gbps
10 Gbps

Der Plan einer Azure-VM wird bei der Erstellung festgelegt. Für den Wechsel auf eine höhere Stufe oder ein anderes Angebot stellen Sie eine neue VM mit dem Zielplan bereit und stellen Ihre Konfiguration aus dem Backup wieder her. Das dauert nur Minuten, und das Cloud-Team begleitet Sie dabei.

LIZENZIERUNG AUF AZURE

Pay-as-you-go, abgerechnet über Azure

Kein Beschaffungszyklus, keine separate Rechnung. TR7 wird stündlich abgerechnet und erscheint zu den Standard-Marketplace-Bedingungen auf Ihrer Azure-Rechnung.

  • Stündliche Pay-as-you-go-Preise, lizenziert nach Durchsatzstufe
  • 30 Tage kostenlose Testphase bei jedem Plan: voller Funktionsumfang, jederzeit kündbar
  • Microsoft Standard Contract; Datenschutzrichtlinie und Bedingungen sind im Listing verlinkt
  • Geeignet für Beschaffungsprozesse über den Azure Marketplace und konsolidierte Abrechnung
  • Bestehende TR7-Kunden behalten dasselbe Verwaltungsmodell, denselben Support-Anspruch und denselben Upgrade-Pfad

Benötigen Sie Enterprise-Konditionen?

Für feste Abnahmemengen, individuelle Durchsatzstufen oder Mehrjahresverträge stellt TR7 ein Azure Marketplace Private Offer für Ihr Abonnement aus: gleicher Deployment-Pfad, verhandelte Konditionen.

ARCHITEKTUR

Wo TR7 in Ihrem Azure-Netzwerk sitzt

TR7 wird als virtuelle Maschine in Ihrem eigenen VNet bereitgestellt. Es terminiert den Client-Verkehr auf der externen Seite, wendet Delivery- und Sicherheitsrichtlinien in einem Durchgang an und leitet den bereinigten Verkehr an Backends im selben VNet, in gepeerten VNets oder On-Prem über ExpressRoute oder VPN weiter.

Referenztopologie: Hub-VNet mit drei Interface-Rollen

Clients / InternetÖffentliche IP → VIPAzure VNetManagement-SubnetzOperator / Central ManagementHTTPS 443 · SSHExternes SubnetzTR7-ApplianceADC · WAAP · AAM · GTMTR7-Peer (HA)VRRP · VIP failoverSync-SubnetzInternes SubnetzBackend-PoolsAKS · App Service · VM Scale SetsOn-Prem über ExpressRoute / VPN
Extern
Zeigt zu Clients und Internet. Trägt die Service-IPs (VIPs). Optional mit einer öffentlichen Azure-IP.
Intern
Zeigt zu den Backend-Servern. Health-Checks, Connection Pooling und Backend-TLS laufen hier.
Management
Wird beim Deployment erstellt. Das Interface, über das Sie sich anmelden; seine private Azure-IP wird einmal gesetzt und ändert sich nie.
Sync (nur HA)
Ein dediziertes Subnetz zwischen den beiden Cluster-Mitgliedern für die Synchronisation von Konfiguration und Zustand.
  • Drei Rollen sind ein Beispiel, keine Vorgabe; ein einzelnes Interface mit mehreren IPs funktioniert ebenfalls
  • Die eine Regel: Jede IP, die ein TR7-Interface nutzt, muss auf der Azure-NIC und auf dem TR7-Interface vorhanden sein
  • Jedes zusätzliche Interface erhält eine eigene TR7-Routing-Tabelle; das Azure-Gateway ist immer die erste Host-Adresse des Subnetzes (.1)
  • Das HA-Paar erstreckt sich über Verfügbarkeitszonen; die VIP wandert automatisch über die Azure Resource Manager API
  • Failover benötigt nur Reader + Network Contributor auf der Ressourcengruppe, zugewiesen an die verwaltete Identität der VM
  • Hybrid: TR7 GTM steuert Benutzer nach Zustand, Geografie oder Latenz zwischen Rechenzentrum und Azure
DEPLOYMENT-ANLEITUNGEN

Vom Marketplace in die Produktion, Schritt für Schritt

Vier Anleitungen decken den gesamten Weg ab: VM bereitstellen, Interfaces anlegen, HA-Cluster aufbauen und die Floating-VIP erstellen. Jeder Schritt nennt genau das Portal- oder TR7-Menü, das Sie verwenden.

  1. 1
    Azure-Portal

    Angebot finden

    Suchen Sie im Azure Marketplace nach TR7 und öffnen Sie das gewünschte Angebot (zum Beispiel TR7 Secure).

  2. 2
    Azure-Portal

    Plan auswählen

    Wählen Sie den Durchsatzplan und klicken Sie auf Create.

  3. 3
    Azure-Portal

    Registerkarte Basics

    Wählen Sie Abonnement, Ressourcengruppe, Region, VM-Name und Größe nach Ihren Vorstellungen.

    Der Authentifizierungstyp muss Password sein. Die Authentifizierung per SSH-Schlüssel wird vom TR7-Image nicht unterstützt.

  4. 4
    Azure-Portal

    Registerkarte Disks

    Belassen Sie die Größe der OS-Disk auf Image default; die übrigen Einstellungen sind Ihnen überlassen.

  5. 5
    Azure-Portal

    Registerkarte Networking

    Wählen Sie VNet, Subnetz und öffentliche IP passend zu Ihrem Netzwerkdesign. Daraus wird das Management-Interface.

  6. 6
    Azure-Portal

    Registerkarte Management

    Konfigurieren Sie Monitoring und Backup nach Wunsch.

    Wenn Sie einen HA-Cluster aufbauen möchten, aktivieren Sie unter Identity die Option Enable system assigned managed identity. Ohne sie kann das Failover die VIP nicht verschieben.

  7. 7
    Azure-Portal

    Monitoring, Advanced, Tags

    Keine TR7-spezifischen Anforderungen; wählen Sie nach Ihren eigenen Standards.

  8. 8
    Azure-Portal

    Review + create

    Führen Sie die abschließende Validierung aus und erstellen Sie die VM. Melden Sie sich nach dem Start über das Management-Interface an.

  • Das Management-Interface ist das einzige Interface, mit dem die VM startet. Seine private Azure-IP erscheint in TR7 automatisch unter Network > Interfaces und wird nie manuell bearbeitet.
  • Für Cluster fahren Sie mit der HA-Anleitung unten fort; für eine einzelne Appliance mit der Anleitung zum Interface-Layout.
DOKUMENTATION

Möchten Sie tiefer einsteigen? Die vollständige Dokumentation finden Sie hier.

Jede in diesen Anleitungen verwendete TR7-Funktion, von Interfaces und Routing-Tabellen über HA-Clustering, vServices und WAF-Richtlinien bis zu GTM, ist in der technischen TR7-Dokumentation ausführlich beschrieben. Nutzen Sie sie ergänzend zu den Anleitungen oben, wenn Sie Ihr Deployment konfigurieren.

docs.tr7.com · Deployment-Methoden, Einstellungen, WAF, GTM, FAQs

FAQ

Fragen, die Teams vor dem Deployment auf Azure stellen

Ja. Das Marketplace-Image läuft mit demselben TR7-Release wie unsere Hardware- und virtuellen Appliances. Konfigurations-Backups, WAF-Richtlinien, Zertifikate und Zugriffsrichtlinien werden ohne Änderungen importiert, und es werden dieselbe Web-Konsole und CLI verwendet.

CLOUD-TEAM KONTAKTIEREN

Planen Sie ein Azure-Deployment? Sprechen Sie mit den Engineers, die es gebaut haben.

Das TR7 Cloud-Team prüft Ihre Architektur, dimensioniert den passenden Plan und begleitet Sie durch Deployment, HA-Einrichtung und Umstellung. Senden Sie uns Ihre Fragen, technisch oder kommerziell.

  • Architektur-Review für Hub-Spoke-, AKS-, App Service- und Hybrid-Designs
  • Plan-Dimensionierung und Vorbereitung eines Private Offer
  • Begleitete Einrichtung von HA-Cluster und VIP-Failover
  • Migrationsplanung von On-Prem-TR7 oder ADC/WAF von Drittanbietern

Nachrichten werden über Ihr verifiziertes TR7-Konto gesendet und erreichen das Cloud-Engineering-Team direkt. Die typische Antwortzeit beträgt einen Werktag.