Saltar al contenido principal

TR7 Cloud: la misma plataforma, desplegada desde los marketplaces de las principales nubes públicas.

NUBE · MICROSOFT AZURE

TR7 en Microsoft Azure Marketplace

La plataforma de entrega y seguridad de aplicaciones que ejecuta en su centro de datos, ahora a un clic de distancia en su suscripción de Azure.

Las organizaciones que trasladan cargas de trabajo a Azure pueden desplegar la Plataforma Empresarial de Entrega y Seguridad de Aplicaciones TR7 directamente desde Microsoft Azure Marketplace, con el mismo motor, el mismo modelo de políticas y la misma interfaz de gestión que utilizan on-premise.

Las reglas WAF, las configuraciones de balanceo de carga, los perfiles TLS y las políticas de acceso existentes se trasladan sin traducción de reglas. Su postura de seguridad se mantiene coherente entre el centro de datos y la nube, y la facturación se realiza a través de la suscripción de Azure que ya tiene.

La misma plataforma. Las mismas políticas. Ahora en Azure.

Oferta de máquina virtual transaccionable, licenciada por nivel de rendimiento, facturada por horas a través de Azure, con una prueba gratuita de 30 días para validarla en su propio entorno.

POR QUÉ TR7 EN AZURE

Lleve su propia capa de entrega y seguridad en lugar de reconstruirla

Azure incluye balanceo de carga básico y protección web basada en firmas. Aun así, las empresas llevan su propia plataforma de entrega de aplicaciones a la nube por tres razones.

Coherencia de políticas

Las reglas WAF maduradas en su centro de datos se ejecutan en Azure exactamente igual, línea por línea. Sin traducción de reglas, sin desviaciones de comportamiento, sin una segunda lista de excepciones.

  • Importe las configuraciones, certificados y políticas WAF existentes tal cual
  • Un solo lenguaje de reglas y un solo proceso de excepciones entre on-premise y la nube
  • Un único conjunto de evidencias para PCI DSS, ISO 27001 y auditorías sectoriales

Profundidad más allá de los servicios integrados

La gestión de bots, el aprendizaje adaptativo contra DDoS, el enmascaramiento de datos sensibles, el parcheo virtual, el descubrimiento de API y el registro forense necesitan un motor de clase empresarial, no una casilla de verificación.

  • WAAP con firmas y aprendizaje adaptativo, con puntuación de anomalías
  • Protección DDoS L4 y L7 integrada en el mismo appliance
  • Application Access Management con SSO, MFA, SAML y OIDC

Un único plano de gestión

Las instancias on-premise y de Azure se gestionan desde una sola consola. Los registros, métricas y eventos llegan a un mismo lugar; el lado de la nube no necesita su propia pila de monitorización.

  • La misma consola web y la misma CLI en hardware, virtual y Azure
  • Clúster HA con failover automático de VIP dentro de Azure
  • GTM dirige el tráfico entre el centro de datos y Azure para una migración por fases
OFERTAS Y PLANES

Elija el paquete y, después, el rendimiento

TR7 se publica en Azure Marketplace como una oferta por paquete. Dentro de cada oferta, los planes son niveles de rendimiento, la misma escala de niveles que nuestros appliances virtuales. Oferta = qué productos; plan = cuánto tráfico.

OfertaMódulos incluidosIdeal para
TR7 EnterpriseADC + WAAP + AAM + GTMEntrega y seguridad extremo a extremo, multirregión
TR7 SecureADC + WAAP + AAMEntrega protegida con acceso basado en identidad
TR7 GeoAccessADC + AAM + GTMEntrega con identidad entre regiones
TR7 GeoADC + GTMEnrutamiento y failover multirregión
TR7 BaseADC + AAMEntrega y acceso a aplicaciones, una sola región

Planes de rendimiento en todas las ofertas

Cada plan limita el rendimiento total del appliance. Elija el nivel que corresponda a la carga de trabajo; el appliance aplica el nivel automáticamente tras el despliegue.

50 Mbps
200 Mbps
500 Mbps
1 Gbps
5 Gbps
10 Gbps

El plan de una máquina virtual de Azure queda fijado en el momento de su creación. Para pasar a un nivel superior o a otra oferta, despliegue una nueva máquina virtual con el plan de destino y restaure su configuración desde una copia de seguridad. Lleva minutos, y el equipo cloud puede guiarle en el proceso.

LICENCIAMIENTO EN AZURE

Pago por uso, facturado a través de Azure

Sin ciclo de compras, sin factura aparte. TR7 se mide por horas y aparece en su factura de Azure bajo los términos estándar del Marketplace.

  • Precio de pago por uso por horas, licenciado por nivel de rendimiento
  • Prueba gratuita de 30 días en todos los planes: conjunto completo de funciones, cancele cuando quiera
  • Microsoft Standard Contract; política de privacidad y términos enlazados en el listado
  • Compatible con los flujos de compra de Azure Marketplace y la facturación consolidada
  • Los clientes actuales de TR7 conservan el mismo modelo de gestión, derecho de soporte y ruta de actualización

¿Necesita condiciones empresariales?

Para volúmenes comprometidos, niveles de rendimiento personalizados o acuerdos plurianuales, TR7 emite una Private Offer de Azure Marketplace para su suscripción: la misma ruta de despliegue, con condiciones negociadas.

ARQUITECTURA

Dónde se ubica TR7 en su red de Azure

TR7 se despliega como una máquina virtual en su propia VNet. Termina el tráfico de los clientes en el lado externo, aplica la política de entrega y seguridad en una sola pasada y reenvía el tráfico limpio a los backends de la misma VNet, de VNets emparejadas o de sus instalaciones a través de ExpressRoute o VPN.

Topología de referencia: VNet hub con tres roles de interfaz

Clientes / InternetIP pública → VIPAzure VNetSubred de gestiónOperador / Central ManagementHTTPS 443 · SSHSubred externaAppliance TR7ADC · WAAP · AAM · GTMPar TR7 (HA)VRRP · VIP failoverSubred de sincronizaciónSubred internaPools de backendAKS · App Service · VM scale setsOn-premise vía ExpressRoute / VPN
Externa
Orientada a los clientes e Internet. Aloja las IP de servicio (VIP). Opcionalmente lleva una IP pública de Azure.
Interna
Orientada a los servidores backend. Aquí se ejecutan las comprobaciones de salud, el pooling de conexiones y el TLS hacia el backend.
Gestión
Se crea en el despliegue. Es la interfaz por la que inicia sesión; su IP privada de Azure se asigna una vez y nunca cambia.
Sincronización (solo HA)
Una subred dedicada entre los dos miembros del clúster para la sincronización de configuración y estado.
  • Los tres roles son un ejemplo, no un requisito; una sola interfaz con varias IP también funciona
  • La única regla: cada IP que use una interfaz TR7 debe existir en la NIC de Azure y en la interfaz TR7
  • Cada interfaz adicional recibe su propia tabla de rutas TR7; el gateway de Azure es siempre la primera dirección de host de la subred (.1)
  • El par HA abarca zonas de disponibilidad; la VIP se mueve automáticamente mediante la API de Azure Resource Manager
  • El failover solo necesita Reader + Network Contributor en el grupo de recursos, concedidos a la identidad administrada de la máquina virtual
  • Híbrido: TR7 GTM dirige a los usuarios entre el centro de datos y Azure según salud, geografía o latencia
GUÍAS DE DESPLIEGUE

Del Marketplace a producción, paso a paso

Cuatro guías cubren el recorrido completo: desplegar la máquina virtual, distribuir las interfaces, construir el clúster HA y crear la VIP flotante. Cada paso nombra el menú exacto del portal o de TR7 que debe utilizar.

  1. 1
    Portal de Azure

    Localice la oferta

    En Azure Marketplace, busque TR7 y abra la oferta que desee (por ejemplo, TR7 Secure).

  2. 2
    Portal de Azure

    Seleccione el plan

    Elija el plan de rendimiento y haga clic en Create.

  3. 3
    Portal de Azure

    Pestaña Basics

    Elija la suscripción, el grupo de recursos, la región, el nombre y el tamaño de la máquina virtual según prefiera.

    El tipo de autenticación debe ser Password. La imagen de TR7 no admite autenticación por clave SSH.

  4. 4
    Portal de Azure

    Pestaña Disks

    Deje el tamaño del disco del sistema operativo en Image default; el resto de ajustes queda a su criterio.

  5. 5
    Portal de Azure

    Pestaña Networking

    Seleccione la VNet, la subred y la IP pública que correspondan a su diseño de red. Esta será la interfaz de gestión.

  6. 6
    Portal de Azure

    Pestaña Management

    Configure la monitorización y las copias de seguridad como desee.

    Si va a construir un clúster HA, active Enable system assigned managed identity en Identity. Sin ello, el failover no puede mover la VIP.

  7. 7
    Portal de Azure

    Monitoring, Advanced, Tags

    Sin requisitos específicos de TR7; elija según sus propios estándares.

  8. 8
    Portal de Azure

    Review + create

    Ejecute la validación final y cree la máquina virtual. Inicie sesión a través de la interfaz de gestión una vez que arranque.

  • La interfaz de gestión es la única interfaz con la que arranca la máquina virtual. Su IP privada de Azure aparece automáticamente en TR7 en Network > Interfaces y nunca se edita a mano.
  • Para clústeres, continúe con la guía de HA más abajo; para un appliance único, continúe con la guía de distribución de interfaces.
DOCUMENTACIÓN

¿Quiere profundizar? La documentación completa está aquí.

Cada función de TR7 utilizada en estas guías, desde interfaces y tablas de rutas hasta clúster HA, vServices, política WAF y GTM, está documentada en detalle en la documentación técnica de TR7. Utilícela junto con las guías anteriores cuando configure su despliegue.

docs.tr7.com · métodos de despliegue, ajustes, WAF, GTM, preguntas frecuentes

PREGUNTAS FRECUENTES

Preguntas que los equipos plantean antes de desplegar en Azure

Sí. La imagen del Marketplace ejecuta la misma versión de TR7 que nuestros appliances físicos y virtuales. Las copias de seguridad de configuración, las políticas WAF, los certificados y las políticas de acceso se importan sin cambios, y se utilizan la misma consola web y la misma CLI.

CONTACTE CON EL EQUIPO CLOUD

¿Planifica un despliegue en Azure? Hable con los ingenieros que lo construyeron.

El equipo cloud de TR7 revisa su arquitectura, dimensiona el plan adecuado y le acompaña durante el despliegue, la configuración de HA y la puesta en producción. Envíenos sus preguntas, técnicas o comerciales.

  • Revisión de arquitectura para diseños hub-spoke, AKS, App Service e híbridos
  • Dimensionamiento del plan y preparación de Private Offers
  • Configuración guiada del clúster HA y del failover de VIP
  • Planificación de la migración desde TR7 on-premise o ADC/WAF de terceros

Los mensajes se envían a través de su cuenta TR7 verificada y llegan directamente al equipo de ingeniería cloud. El tiempo de respuesta habitual es de un día laborable.