Перейти к основному содержимому

TR7 Cloud: та же платформа, развёрнутая из маркетплейсов крупнейших публичных облаков.

ОБЛАКО · MICROSOFT AZURE

TR7 в Microsoft Azure Marketplace

Платформа доставки и защиты приложений, которая работает в вашем датацентре, теперь в одном клике от вас в подписке Azure.

Организации, переносящие рабочие нагрузки в Azure, могут развернуть корпоративную платформу доставки и защиты приложений TR7 напрямую из Microsoft Azure Marketplace: с тем же движком, той же моделью политик и тем же интерфейсом управления, что и в собственной инфраструктуре.

Существующие правила WAF, конфигурации балансировки нагрузки, профили TLS и политики доступа переносятся без преобразования правил. Уровень защиты остаётся единым для датацентра и облака, а оплата проходит через уже имеющуюся у вас подписку Azure.

Та же платформа. Те же политики. Теперь в Azure.

Транзакционное предложение виртуальной машины, лицензируемое по уровню пропускной способности, с почасовой оплатой через Azure и бесплатным пробным периодом 30 дней, чтобы проверить платформу в собственной среде.

ПОЧЕМУ TR7 В AZURE

Принесите собственный слой доставки и защиты вместо того, чтобы строить его заново

Azure предлагает базовую балансировку нагрузки и сигнатурную защиту веб-приложений. Предприятия всё равно приносят в облако собственную платформу доставки приложений, и на то есть три причины.

Единые политики

Правила WAF, отлаженные в вашем датацентре, работают в Azure строка в строку так же. Без преобразования правил, без расхождений в поведении, без второго списка исключений.

  • Импорт существующих конфигураций, сертификатов и политик WAF как есть
  • Один язык правил и один процесс исключений для on-prem и облака
  • Один набор доказательств для PCI DSS, ISO 27001 и отраслевых аудитов

Глубина за пределами встроенных сервисов

Управление ботами, адаптивное обучение защиты от DDoS, маскирование чувствительных данных, виртуальный патчинг, обнаружение API и криминалистическое логирование требуют движка корпоративного класса, а не галочки в настройках.

  • WAAP с сигнатурами и адаптивным обучением, с оценкой аномалий
  • Защита от DDoS на уровнях L4 и L7, встроенная в то же устройство
  • Application Access Management с SSO, MFA, SAML и OIDC

Единая плоскость управления

Экземпляры on-prem и в Azure управляются из одной консоли. Журналы, метрики и события собираются в одном месте; облачной стороне не нужен собственный стек мониторинга.

  • Та же веб-консоль и CLI на оборудовании, в виртуальной среде и в Azure
  • HA-кластеризация с автоматическим переключением VIP при отказе внутри Azure
  • GTM распределяет трафик между датацентром и Azure для поэтапной миграции
ПРЕДЛОЖЕНИЯ И ПЛАНЫ

Выберите пакет, затем выберите пропускную способность

TR7 публикуется в Azure Marketplace как одно предложение на каждый пакет. Внутри каждого предложения планы соответствуют уровням пропускной способности, той же шкале, что и у наших виртуальных устройств. Предложение определяет, какие продукты; план определяет, сколько трафика.

ПредложениеВходящие модулиПодходит для
TR7 EnterpriseADC + WAAP + AAM + GTMСквозная доставка и безопасность, несколько регионов
TR7 SecureADC + WAAP + AAMЗащищённая доставка с доступом на основе идентификации
TR7 GeoAccessADC + AAM + GTMДоставка с учётом идентификации в нескольких регионах
TR7 GeoADC + GTMМультирегиональная маршрутизация и переключение при отказе
TR7 BaseADC + AAMДоставка приложений и доступ, один регион

Планы пропускной способности в каждом предложении

Каждый план ограничивает суммарную пропускную способность устройства. Выберите уровень, соответствующий нагрузке; после развёртывания устройство применяет ограничение автоматически.

50 Mbps
200 Mbps
500 Mbps
1 Gbps
5 Gbps
10 Gbps

План виртуальной машины Azure фиксируется в момент создания. Чтобы перейти на более высокий уровень или другое предложение, разверните новую ВМ на целевом плане и восстановите конфигурацию из резервной копии. Это занимает считанные минуты, и облачная команда поможет вам пройти этот путь.

ЛИЦЕНЗИРОВАНИЕ В AZURE

Оплата по мере использования через Azure

Без цикла закупок, без отдельного счёта. Использование TR7 тарифицируется почасово и отображается в вашем счёте Azure на стандартных условиях Marketplace.

  • Почасовая оплата по мере использования, лицензирование по уровню пропускной способности
  • Бесплатный пробный период 30 дней на каждом плане: полный набор функций, отмена в любой момент
  • Microsoft Standard Contract; политика конфиденциальности и условия доступны по ссылкам в листинге
  • Совместимость с процессами закупок Azure Marketplace и консолидированной оплатой
  • Существующие клиенты TR7 сохраняют ту же модель управления, права на поддержку и путь обновления

Нужны корпоративные условия?

Для гарантированных объёмов, индивидуальных уровней пропускной способности или многолетних соглашений TR7 выпускает Private Offer в Azure Marketplace для вашей подписки: тот же путь развёртывания, согласованные условия.

АРХИТЕКТУРА

Место TR7 в вашей сети Azure

TR7 разворачивается как виртуальная машина в вашей собственной VNet. Она терминирует клиентский трафик на внешней стороне, за один проход применяет политики доставки и безопасности и передаёт очищенный трафик бэкендам в той же VNet, в пиринговых VNet или в собственной инфраструктуре через ExpressRoute или VPN.

Эталонная топология: hub VNet с тремя ролями интерфейсов

Клиенты / ИнтернетПубличный IP → VIPAzure VNetПодсеть управленияОператор / Central ManagementHTTPS 443 · SSHВнешняя подсетьУстройство TR7ADC · WAAP · AAM · GTMПартнёр TR7 (HA)VRRP · VIP failoverПодсеть синхронизацииВнутренняя подсетьПулы бэкендовAKS · App Service · Масштабируемые наборы ВМOn-prem через ExpressRoute / VPN
Внешний
Обращён к клиентам и интернету. Размещает сервисные IP-адреса (VIP). При необходимости несёт публичный IP Azure.
Внутренний
Обращён к бэкенд-серверам. Здесь выполняются проверки состояния, пулинг соединений и TLS до бэкендов.
Управление
Создаётся при развёртывании. Интерфейс, через который вы входите в систему; его приватный IP Azure задаётся один раз и никогда не меняется.
Синхронизация (только HA)
Выделенная подсеть между двумя участниками кластера для синхронизации конфигурации и состояния.
  • Три роли приведены как пример, а не требование: один интерфейс с несколькими IP-адресами тоже работает
  • Единственное правило: каждый IP, который использует интерфейс TR7, должен существовать и на сетевом адаптере Azure, и на интерфейсе TR7
  • Каждый дополнительный интерфейс получает собственную таблицу маршрутов TR7; шлюз Azure всегда является первым адресом хоста в подсети (.1)
  • HA-пара охватывает зоны доступности; VIP переносится автоматически через API Azure Resource Manager
  • Для переключения при отказе достаточно ролей Reader и Network Contributor на группе ресурсов, назначенных управляемому удостоверению ВМ
  • Гибридный сценарий: TR7 GTM направляет пользователей между датацентром и Azure по состоянию, географии или задержке
РУКОВОДСТВА ПО РАЗВЁРТЫВАНИЮ

От Marketplace до продуктива, шаг за шагом

Четыре руководства покрывают весь путь: развернуть ВМ, разметить интерфейсы, собрать HA-кластер и создать плавающий VIP. На каждом шаге указано точное меню портала или TR7, с которым вы работаете.

  1. 1
    Портал Azure

    Найдите предложение

    В Azure Marketplace выполните поиск по запросу TR7 и откройте нужное предложение (например, TR7 Secure).

  2. 2
    Портал Azure

    Выберите план

    Выберите план пропускной способности и нажмите Create.

  3. 3
    Портал Azure

    Вкладка Basics

    Выберите подписку, группу ресурсов, регион, имя и размер ВМ по своему усмотрению.

    Тип аутентификации должен быть Password. Аутентификация по SSH-ключу образом TR7 не поддерживается.

  4. 4
    Портал Azure

    Вкладка Disks

    Оставьте размер диска ОС равным Image default; остальные настройки на ваше усмотрение.

  5. 5
    Портал Azure

    Вкладка Networking

    Выберите VNet, подсеть и публичный IP в соответствии с вашим сетевым дизайном. Это станет интерфейсом управления.

  6. 6
    Портал Azure

    Вкладка Management

    Настройте мониторинг и резервное копирование по своему усмотрению.

    Если вы планируете HA-кластер, включите Enable system assigned managed identity в разделе Identity. Без этого переключение при отказе не сможет перенести VIP.

  7. 7
    Портал Azure

    Monitoring, Advanced, Tags

    Специфических требований TR7 нет, выбирайте в соответствии с собственными стандартами.

  8. 8
    Портал Azure

    Review + create

    Выполните финальную проверку и создайте ВМ. После загрузки войдите в систему через интерфейс управления.

  • Интерфейс управления является единственным интерфейсом, с которым ВМ запускается. Его приватный IP Azure автоматически появляется в TR7 в разделе Network > Interfaces и никогда не редактируется вручную.
  • Для кластеров продолжайте с руководством по HA ниже; для одиночного устройства продолжайте с руководством по разметке интерфейсов.
ДОКУМЕНТАЦИЯ

Хотите углубиться? Полная документация здесь.

Каждая функция TR7, использованная в этих руководствах, от интерфейсов и таблиц маршрутов до HA-кластеризации, vService, политик WAF и GTM, подробно описана в технической документации TR7. Используйте её вместе с руководствами выше при настройке развёртывания.

docs.tr7.com · методы развёртывания, настройки, WAF, GTM, FAQ

FAQ

Вопросы, которые команды задают перед развёртыванием в Azure

Да. Образ из Marketplace выполняет тот же релиз TR7, что и наши аппаратные и виртуальные устройства. Резервные копии конфигурации, политики WAF, сертификаты и политики доступа импортируются без изменений, используются та же веб-консоль и CLI.

СВЯЗАТЬСЯ С ОБЛАЧНОЙ КОМАНДОЙ

Планируете развёртывание в Azure? Поговорите с инженерами, которые его создали.

Облачная команда TR7 проверит вашу архитектуру, подберёт подходящий план и останется с вами на этапах развёртывания, настройки HA и переключения на новую среду. Присылайте вопросы, технические или коммерческие.

  • Проверка архитектуры для hub-spoke, AKS, App Service и гибридных дизайнов
  • Подбор плана и подготовка Private Offer
  • Сопровождение настройки HA-кластера и переключения VIP при отказе
  • Планирование миграции с on-prem TR7 или сторонних ADC/WAF

Сообщения отправляются через вашу подтверждённую учётную запись TR7 и попадают напрямую к команде облачной инженерии. Обычное время ответа: один рабочий день.