Den siste modulen – og en av de viktigste. VNet, NSG, Hub-Spoke, Azure Firewall, VPN Gateway og en intro til AKS/ACR. Alt dette er høy prioritet på eksamen. Du er nesten i mål! 🎓
Et Virtual Network (VNet) er det grunnleggende nettverksbyggesteinen i Azure. Det er et isolert, privat nettverk i Azure der du plasserer ressursene dine. Ressurser i samme VNet kan kommunisere med hverandre som standard.
Tenk på VNet som et eget kontorbygg. Alle som jobber i bygget kan snakke med hverandre internt. Ingen utenfra kan komme inn uten å gå gjennom resepsjonen. Subnett er som etasjene i bygget – web-servere på 1. etasje, appservere på 2., databaser i kjelleren.
Et VNet har et adresserom – f.eks. 10.10.0.0/16. Dette deles opp i subnett:
GatewaySubnet – ikke noe annet. Azure krever dette navnet for å plassere en VPN Gateway der.
En NSG (Network Security Group) er brannmurregler for Azure-nettverket ditt. Den inneholder innkommende (inbound) og utgående (outbound) regler som bestemmer hvilken trafikk som tillates.
Hver regel har:
Når bedriften vokser og får mange VNet-er, trenger du en måte å strukturere dem på. Hub-Spoke er det anbefalte mønsteret for bedriftsnettverk i Azure.
Azure Firewall er en administrert nettverkssikkerhetstjeneste som plasseres i Hub-VNet og inspiserer all trafikk mellom spokes, og mellom Azure og internett.
Azure VPN Gateway kobler to nettverk sikkert via kryptert tunnel. Det finnes to varianter, men til eksamen er Point-to-Site (P2S) mest relevant:
Kurset ditt spesifiserer Point-to-Site VPN Gateway med OpenVPN og Entra ID-autentisering. Det betyr:
Dette er lav-til-medium prioritet, men eksamen kan spørre om overordnet forståelse. Du trenger ikke detaljer – bare konseptene.
AKS kan kobles til ditt eksisterende VNet, slik at containere kommuniserer sikkert med andre interne tjenester. En intern load balancer i AKS-clusteret eksponerer tjenester kun innenfor VNet – ikke mot internett. Du når disse tjenestene via VPN Gateway-tilkobling, akkurat som NTNU-eksempelet fra forrige seksjon.
Den aller siste boss-runden! Seks spørsmål på høy-prioritet nettverksstoff. Klarer du alle, er du eksamensklar. 💪
Alle seks moduler fullført. Du har nå et solid fundament i Active Directory, PowerShell-automatisering, Group Policy, NTFS/Share-rettigheter, Azure styringsstruktur og Azure-nettverk. Lykke til på eksamen!