Was ist Azure Relay?
Der Azure-Relay-Dienst ermöglicht es, Dienste, die im Unternehmensnetz laufen, sicher in der Public Cloud bereitzustellen. Das geschieht, ohne einen Port in der Firewall zu öffnen oder eingreifende Änderungen an der Netzwerkinfrastruktur vorzunehmen. Der Dienst unterstützt klassische Einweg-, Request/Response- und Peer-to-Peer-Kommunikation, die Verteilung von Ereignissen im Internet-Maßstab für Publish/Subscribe-Szenarien sowie bidirektionale, ungepufferte Socket-Kommunikation über Netzwerkgrenzen hinweg.
Azure Relay unterscheidet sich von Integrationstechnologien auf Netzwerkebene wie VPN. Ein Relay lässt sich auf einen einzelnen Anwendungsendpunkt auf einer einzelnen Maschine begrenzen, während VPN-Technologie laut Microsoft deutlich eingreifender ist, weil sie die Netzwerkumgebung verändert.
Kernfunktionen
Hybrid Connections: Die offene, protokollbasierte Weiterentwicklung der früheren Relay-Funktionen. Hybrid Connections setzen auf HTTP und WebSockets auf, lassen sich auf jeder Plattform und in jeder Sprache nutzen und sind mit der WebSocket-API gängiger Browser kompatibel.
WCF Relays: Das Legacy-Angebot für WCF-Programmiermodelle. Über eine Reihe von WCF-Relay-Bindings entsteht eine Verbindung zwischen dem On-Premises-Dienst und dem Relay-Dienst.
Ausgehende Verbindung statt offener Ports: Der On-Premises-Dienst verbindet sich über einen ausgehenden Port zum Relay-Dienst und erzeugt einen bidirektionalen Socket, an den der Relay-Dienst die Daten des Clients weiterleitet.
Gemeinsames Gateway: Hybrid Connections und WCF Relay existieren nebeneinander im Azure-Relay-Dienst, teilen sich ein gemeinsames Gateway und sind ansonsten getrennte Implementierungen.
Typische Anwendungsfälle
Hybrid-Anwendungen: Eine Cloud-Anwendung greift auf einen Dienst zu, der weiterhin im Rechenzentrum betrieben wird, etwa auf ein Bestandssystem, ohne dass eingehende Ports geöffnet werden.
Modernisierung mit WCF-Bestand: Bestehende WCF-Dienste bleiben on-premises und werden über WCF-Relay-Bindings für Clients außerhalb des Netzwerks erreichbar.
Event-Verteilung: Publish/Subscribe-Szenarien mit Verteilung von Ereignissen im Internet-Maßstab.
Plattformübergreifende Integration: Hybrid Connections lassen sich mit beliebigen WebSocket-Bibliotheken in .NET, Node.js oder Java nutzen.
Vorteile
- Kein Öffnen eingehender Firewall-Ports und keine eingreifenden Änderungen an der Netzwerkinfrastruktur
- Begrenzung auf einen einzelnen Anwendungsendpunkt statt netzwerkweiter Kopplung wie bei VPN
- Offene Protokolle bei Hybrid Connections und dadurch breite Plattform- und Sprachunterstützung
- Weiterbetrieb bestehender WCF-Programmiermodelle über WCF Relays
- Der Client benötigt weder eine direkte Verbindung noch Kenntnis des Standorts des On-Premises-Dienstes
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei hybriden Integrationsszenarien mit Azure Relay: Auswahl zwischen Hybrid Connections und WCF Relay, Absicherung der Endpunkte, Betriebskonzept sowie Abgrenzung zu Alternativen wie Private Link, VPN Gateway oder ExpressRoute.
Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure Relay.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Wofür wird Azure Relay eingesetzt?
Azure Relay macht Dienste, die im Unternehmensnetz laufen, sicher in der Public Cloud verfügbar, ohne dass ein Port in der Firewall geöffnet oder die Netzwerkinfrastruktur eingreifend verändert werden muss.
Was ist der Unterschied zwischen Hybrid Connections und WCF Relay?
Hybrid Connections basieren auf offenen Standards, nutzen HTTP und WebSockets und lassen sich auf jeder Plattform und in jeder Sprache verwenden, darunter .NET Core, .NET Framework und JavaScript/Node.js. WCF Relay ist das Legacy-Angebot für das volle .NET Framework und WCF-Programmiermodelle und arbeitet mit einer Reihe von WCF-Relay-Bindings.
Wie unterscheidet sich Azure Relay von einem VPN?
Azure Relay setzt auf Anwendungsebene an: Ein Relay kann auf einen einzelnen Anwendungsendpunkt auf einer einzelnen Maschine begrenzt werden. VPN-Technologie ist laut Microsoft deutlich eingreifender, da sie die Netzwerkumgebung verändert.
Müssen eingehende Ports in der Firewall geöffnet werden?
Nein. Der On-Premises-Dienst baut eine ausgehende Verbindung zum Relay-Dienst auf. Der Client sendet seinen Verkehr an den Relay-Dienst, der die Daten über den bidirektionalen Socket an den On-Premises-Dienst weiterleitet. Der Client benötigt weder eine direkte Verbindung noch Kenntnis des Standorts des Dienstes.
Ersetzt Azure Relay die Hybrid Connections von BizTalk Services?
Ja. Laut Microsoft ersetzen die Hybrid Connections von Azure Relay das frühere Hybrid-Connections-Feature von BizTalk Services, das auf dem WCF Relay von Azure Service Bus aufsetzte.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
