Ir para o conteúdo principal

TR7 Nuvem: a mesma plataforma, implantada a partir dos marketplaces das principais nuvens públicas.

NUVEM · MICROSOFT AZURE

TR7 no Microsoft Azure Marketplace

A plataforma de entrega e segurança de aplicações que você opera no seu data center, agora a um clique de distância na sua assinatura Azure.

Organizações que migram cargas de trabalho para o Azure podem implantar a Plataforma TR7 Enterprise de Entrega e Segurança de Aplicações diretamente do Microsoft Azure Marketplace, com o mesmo motor, o mesmo modelo de políticas e a mesma interface de gerenciamento que usam on-prem.

Regras de WAF, configurações de balanceamento de carga, perfis TLS e políticas de acesso existentes são transferidos sem tradução de regras. Sua postura de segurança permanece consistente entre data center e nuvem, e o faturamento passa pela assinatura Azure que você já tem.

Mesma plataforma. Mesmas políticas. Agora no Azure.

Oferta transacionável de máquina virtual, licenciada por nível de throughput, faturada por hora através do Azure, com teste gratuito de 30 dias para comprovar no seu próprio ambiente.

POR QUE TR7 NO AZURE

Leve sua própria camada de entrega e segurança em vez de reconstruí-la

O Azure oferece balanceamento de carga básico e proteção web baseada em assinaturas. Mesmo assim, as empresas levam sua própria plataforma de entrega de aplicações para a nuvem, por três razões.

Consistência de políticas

Regras de WAF amadurecidas no seu data center executam linha por linha da mesma forma no Azure. Sem tradução de regras, sem desvio de comportamento, sem uma segunda lista de exceções.

  • Importe configurações, certificados e políticas de WAF existentes como estão
  • Uma linguagem de regras, um processo de exceções entre on-prem e nuvem
  • Um único conjunto de evidências para PCI DSS, ISO 27001 e auditorias setoriais

Profundidade além dos serviços nativos

Gerenciamento de bots, aprendizado adaptativo de DDoS, mascaramento de dados sensíveis, virtual patching, descoberta de APIs e registro forense exigem um motor de classe empresarial, não uma caixa de seleção.

  • WAAP com assinaturas e aprendizado adaptativo, com pontuação de anomalias
  • Proteção DDoS L4 e L7 integrada no mesmo appliance
  • Application Access Management com SSO, MFA, SAML e OIDC

Um único plano de gerenciamento

Instâncias on-prem e Azure são gerenciadas a partir de um único console. Logs, métricas e eventos chegam a um só lugar; o lado da nuvem não precisa de uma pilha de monitoramento própria.

  • O mesmo console web e a mesma CLI em hardware, virtual e Azure
  • Cluster HA com failover automático de VIP dentro do Azure
  • O GTM direciona o tráfego entre data center e Azure para uma migração em fases
OFERTAS E PLANOS

Escolha o pacote e depois o throughput

O TR7 é publicado no Azure Marketplace com uma oferta por pacote. Dentro de cada oferta, os planos são níveis de throughput, a mesma escala de níveis dos nossos appliances virtuais. Oferta = quais produtos; plano = quanto tráfego.

OfertaMódulos incluídosIdeal para
TR7 EnterpriseADC + WAAP + AAM + GTMEntrega e segurança de ponta a ponta, multirregião
TR7 SecureADC + WAAP + AAMEntrega protegida com acesso baseado em identidade
TR7 GeoAccessADC + AAM + GTMEntrega com reconhecimento de identidade entre regiões
TR7 GeoADC + GTMRoteamento e failover multirregião
TR7 BaseADC + AAMEntrega e acesso de aplicações, região única

Planos de throughput em todas as ofertas

Cada plano limita o throughput total do appliance. Escolha o nível adequado à carga de trabalho; o appliance aplica o nível automaticamente após a implantação.

50 Mbps
200 Mbps
500 Mbps
1 Gbps
5 Gbps
10 Gbps

O plano de uma VM Azure é fixado no momento da criação. Para passar a um nível superior ou a outra oferta, implante uma nova VM no plano desejado e restaure sua configuração a partir do backup. Leva minutos, e a equipe de nuvem pode orientar você em todo o processo.

LICENCIAMENTO NO AZURE

Pay-as-you-go, faturado através do Azure

Sem ciclo de compras, sem fatura separada. O TR7 é medido por hora e aparece na sua fatura Azure sob os termos padrão do Marketplace.

  • Preço pay-as-you-go por hora, licenciado por nível de throughput
  • Teste gratuito de 30 dias em todos os planos: conjunto completo de recursos, cancele a qualquer momento
  • Microsoft Standard Contract; política de privacidade e termos vinculados na listagem
  • Elegível para fluxos de compra do Azure Marketplace e faturamento consolidado
  • Clientes TR7 existentes mantêm o mesmo modelo de gerenciamento, direito a suporte e caminho de upgrade

Precisa de termos empresariais?

Para volumes comprometidos, níveis de throughput personalizados ou acordos plurianuais, a TR7 emite uma Private Offer do Azure Marketplace para a sua assinatura: mesmo caminho de implantação, termos negociados.

ARQUITETURA

Onde o TR7 se posiciona na sua rede Azure

O TR7 é implantado como máquina virtual na sua própria VNet. Ele termina o tráfego dos clientes no lado externo, aplica a política de entrega e segurança em uma única passagem e encaminha o tráfego limpo para backends na mesma VNet, em VNets emparelhadas ou on-prem via ExpressRoute ou VPN.

Topologia de referência: VNet hub com três funções de interface

Clientes / InternetIP público → VIPVNet AzureSub-rede de gerenciamentoOperador / Central ManagementHTTPS 443 · SSHSub-rede externaAppliance TR7ADC · WAAP · AAM · GTMPar TR7 (HA)VRRP · VIP failoverSub-rede de sincronizaçãoSub-rede internaPools de backendAKS · App Service · Conjuntos de dimensionamento de VMsOn-prem via ExpressRoute / VPN
Externa
Voltada para os clientes e a internet. Hospeda os IPs de serviço (VIPs). Opcionalmente carrega um IP público do Azure.
Interna
Voltada para os servidores de backend. Verificações de integridade, pooling de conexões e TLS de backend rodam aqui.
Gerenciamento
Criada na implantação. É a interface pela qual você faz login; seu IP privado do Azure é definido uma vez e nunca muda.
Sincronização (somente HA)
Uma sub-rede dedicada entre os dois membros do cluster para sincronização de configuração e estado.
  • Três funções são um exemplo, não um requisito; uma única interface com vários IPs também funciona
  • A única regra: todo IP usado por uma interface TR7 deve existir na NIC do Azure e na interface TR7
  • Cada interface adicional recebe sua própria tabela de rotas TR7; o gateway do Azure é sempre o primeiro endereço de host da sub-rede (.1)
  • O par HA abrange zonas de disponibilidade; o VIP move-se automaticamente via API do Azure Resource Manager
  • O failover exige apenas Reader + Network Contributor no grupo de recursos, concedidos à identidade gerenciada da VM
  • Híbrido: o TR7 GTM direciona os usuários entre data center e Azure por integridade, geografia ou latência
GUIAS DE IMPLANTAÇÃO

Do Marketplace à produção, passo a passo

Quatro guias cobrem o caminho completo: implantar a VM, organizar as interfaces, montar o cluster HA e criar o VIP flutuante. Cada passo indica exatamente o menu do portal ou do TR7 que você utiliza.

  1. 1
    Portal do Azure

    Localize a oferta

    No Azure Marketplace, pesquise por TR7 e abra a oferta desejada (por exemplo, TR7 Secure).

  2. 2
    Portal do Azure

    Selecione o plano

    Escolha o plano de throughput e clique em Create.

  3. 3
    Portal do Azure

    Aba Basics

    Escolha assinatura, grupo de recursos, região, nome e tamanho da VM conforme preferir.

    O tipo de autenticação deve ser Password. A autenticação por chave SSH não é suportada pela imagem TR7.

  4. 4
    Portal do Azure

    Aba Disks

    Mantenha o tamanho do disco do SO em Image default; as demais configurações ficam a seu critério.

  5. 5
    Portal do Azure

    Aba Networking

    Selecione a VNet, a sub-rede e o IP público de acordo com o seu desenho de rede. Esta se torna a interface de gerenciamento.

  6. 6
    Portal do Azure

    Aba Management

    Configure monitoramento e backup como desejar.

    Se você for montar um cluster HA, ative Enable system assigned managed identity em Identity. Sem isso, o failover não consegue mover o VIP.

  7. 7
    Portal do Azure

    Monitoring, Advanced, Tags

    Sem requisitos específicos do TR7; escolha de acordo com os seus próprios padrões.

  8. 8
    Portal do Azure

    Review + create

    Execute a validação final e crie a VM. Faça login pela interface de gerenciamento assim que ela inicializar.

  • A interface de gerenciamento é a única interface com que a VM é iniciada. Seu IP privado do Azure aparece automaticamente no TR7 em Network > Interfaces e nunca é editado manualmente.
  • Para clusters, continue com o guia de HA abaixo; para um único appliance, continue com o guia de layout de interfaces.
DOCUMENTAÇÃO

Quer ir mais fundo? A documentação completa está aqui.

Todo recurso do TR7 usado nestes guias, de interfaces e tabelas de rotas a cluster HA, vServices, política de WAF e GTM, está documentado em detalhe na documentação técnica do TR7. Use-a junto com os guias acima ao configurar sua implantação.

docs.tr7.com · métodos de implantação, configurações, WAF, GTM, perguntas frequentes

PERGUNTAS FREQUENTES

Perguntas que as equipes fazem antes de implantar no Azure

Sim. A imagem do Marketplace executa a mesma versão do TR7 dos nossos appliances de hardware e virtuais. Backups de configuração, políticas de WAF, certificados e políticas de acesso são importados sem alterações, e o mesmo console web e a mesma CLI são usados.

FALE COM A EQUIPE DE NUVEM

Planejando uma implantação no Azure? Fale com os engenheiros que a construíram.

A equipe de nuvem da TR7 analisa sua arquitetura, dimensiona o plano certo e acompanha você durante a implantação, a configuração de HA e a migração. Envie suas perguntas, técnicas ou comerciais.

  • Revisão de arquitetura para desenhos hub-spoke, AKS, App Service e híbridos
  • Dimensionamento de plano e preparação de Private Offer
  • Configuração assistida de cluster HA e failover de VIP
  • Planejamento de migração a partir de TR7 on-prem ou de ADC/WAF de terceiros

As mensagens são enviadas pela sua conta TR7 verificada e chegam diretamente à equipe de engenharia de nuvem. O tempo de resposta típico é de um dia útil.