Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Relay - Dienste aus dem Unternehmensnetz sicher exponieren

Azure Relay - Dienste aus dem Unternehmensnetz sicher exponieren

Azure Relay stellt Dienste aus dem Unternehmensnetz sicher in der Public Cloud bereit, ohne Firewall-Ports zu öffnen. Mit Hybrid Connections und WCF Relays.

integration
Preismodell Preismodell gemäß Anbieter / siehe offizielle Dokumentation
Verfügbarkeit Verfügbarkeit gemäß Anbieter / siehe offizielle Dokumentation
Datensouveränität EU-Regionen gemäß Anbieter / siehe offizielle Dokumentation
Zuverlässigkeit SLA gemäß Anbieter / siehe offizielle SLA-Seite SLA

Was ist Azure Relay?

Der Azure-Relay-Dienst ermöglicht es, Dienste, die im Unternehmensnetz laufen, sicher in der Public Cloud bereitzustellen. Das geschieht, ohne einen Port in der Firewall zu öffnen oder eingreifende Änderungen an der Netzwerkinfrastruktur vorzunehmen. Der Dienst unterstützt klassische Einweg-, Request/Response- und Peer-to-Peer-Kommunikation, die Verteilung von Ereignissen im Internet-Maßstab für Publish/Subscribe-Szenarien sowie bidirektionale, ungepufferte Socket-Kommunikation über Netzwerkgrenzen hinweg.

Azure Relay unterscheidet sich von Integrationstechnologien auf Netzwerkebene wie VPN. Ein Relay lässt sich auf einen einzelnen Anwendungsendpunkt auf einer einzelnen Maschine begrenzen, während VPN-Technologie laut Microsoft deutlich eingreifender ist, weil sie die Netzwerkumgebung verändert.

Kernfunktionen

Hybrid Connections: Die offene, protokollbasierte Weiterentwicklung der früheren Relay-Funktionen. Hybrid Connections setzen auf HTTP und WebSockets auf, lassen sich auf jeder Plattform und in jeder Sprache nutzen und sind mit der WebSocket-API gängiger Browser kompatibel.

WCF Relays: Das Legacy-Angebot für WCF-Programmiermodelle. Über eine Reihe von WCF-Relay-Bindings entsteht eine Verbindung zwischen dem On-Premises-Dienst und dem Relay-Dienst.

Ausgehende Verbindung statt offener Ports: Der On-Premises-Dienst verbindet sich über einen ausgehenden Port zum Relay-Dienst und erzeugt einen bidirektionalen Socket, an den der Relay-Dienst die Daten des Clients weiterleitet.

Gemeinsames Gateway: Hybrid Connections und WCF Relay existieren nebeneinander im Azure-Relay-Dienst, teilen sich ein gemeinsames Gateway und sind ansonsten getrennte Implementierungen.

Typische Anwendungsfälle

Hybrid-Anwendungen: Eine Cloud-Anwendung greift auf einen Dienst zu, der weiterhin im Rechenzentrum betrieben wird, etwa auf ein Bestandssystem, ohne dass eingehende Ports geöffnet werden.

Modernisierung mit WCF-Bestand: Bestehende WCF-Dienste bleiben on-premises und werden über WCF-Relay-Bindings für Clients außerhalb des Netzwerks erreichbar.

Event-Verteilung: Publish/Subscribe-Szenarien mit Verteilung von Ereignissen im Internet-Maßstab.

Plattformübergreifende Integration: Hybrid Connections lassen sich mit beliebigen WebSocket-Bibliotheken in .NET, Node.js oder Java nutzen.

Vorteile

  • Kein Öffnen eingehender Firewall-Ports und keine eingreifenden Änderungen an der Netzwerkinfrastruktur
  • Begrenzung auf einen einzelnen Anwendungsendpunkt statt netzwerkweiter Kopplung wie bei VPN
  • Offene Protokolle bei Hybrid Connections und dadurch breite Plattform- und Sprachunterstützung
  • Weiterbetrieb bestehender WCF-Programmiermodelle über WCF Relays
  • Der Client benötigt weder eine direkte Verbindung noch Kenntnis des Standorts des On-Premises-Dienstes

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei hybriden Integrationsszenarien mit Azure Relay: Auswahl zwischen Hybrid Connections und WCF Relay, Absicherung der Endpunkte, Betriebskonzept sowie Abgrenzung zu Alternativen wie Private Link, VPN Gateway oder ExpressRoute.

Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure Relay.

Typische Anwendungsfälle

On-Premises-Dienste für Cloud-Anwendungen erreichbar machen, ohne eingehende Firewall-Ports zu öffnen
Request/Response- und Peer-to-Peer-Kommunikation zwischen Cloud und Unternehmensnetz
Publish/Subscribe-Szenarien mit Event-Verteilung im Internet-Maßstab
Bidirektionale, ungepufferte Socket-Kommunikation über Netzwerkgrenzen hinweg
Weiterbetrieb bestehender WCF-Anwendungen mit Relay-Bindings

Technische Spezifikationen

0th Zwei Features: Hybrid Connections (offene Standards) und WCF Relays (Legacy-Angebot für WCF-Programmiermodelle)
1st Hybrid Connections basieren auf HTTP und WebSockets und sind mit der WebSocket-API gängiger Browser kompatibel
2nd Der On-Premises-Dienst verbindet sich über einen ausgehenden Port zum Relay-Dienst; eingehende Ports bleiben geschlossen
3rd Bidirektionaler Socket je Client, über den der Relay-Dienst die Daten weiterleitet
4th Hybrid Connections unterstützen .NET Core, .NET Framework und JavaScript/Node.js; WCF Relay unterstützt das volle .NET Framework und WCF
5th Beide Features teilen sich ein gemeinsames Gateway, sind aber getrennte Implementierungen
6th Ein Relay kann auf einen einzelnen Anwendungsendpunkt auf einer einzelnen Maschine begrenzt werden

Häufig gestellte Fragen

Wofür wird Azure Relay eingesetzt?

Azure Relay macht Dienste, die im Unternehmensnetz laufen, sicher in der Public Cloud verfügbar, ohne dass ein Port in der Firewall geöffnet oder die Netzwerkinfrastruktur eingreifend verändert werden muss.

Was ist der Unterschied zwischen Hybrid Connections und WCF Relay?

Hybrid Connections basieren auf offenen Standards, nutzen HTTP und WebSockets und lassen sich auf jeder Plattform und in jeder Sprache verwenden, darunter .NET Core, .NET Framework und JavaScript/Node.js. WCF Relay ist das Legacy-Angebot für das volle .NET Framework und WCF-Programmiermodelle und arbeitet mit einer Reihe von WCF-Relay-Bindings.

Wie unterscheidet sich Azure Relay von einem VPN?

Azure Relay setzt auf Anwendungsebene an: Ein Relay kann auf einen einzelnen Anwendungsendpunkt auf einer einzelnen Maschine begrenzt werden. VPN-Technologie ist laut Microsoft deutlich eingreifender, da sie die Netzwerkumgebung verändert.

Müssen eingehende Ports in der Firewall geöffnet werden?

Nein. Der On-Premises-Dienst baut eine ausgehende Verbindung zum Relay-Dienst auf. Der Client sendet seinen Verkehr an den Relay-Dienst, der die Daten über den bidirektionalen Socket an den On-Premises-Dienst weiterleitet. Der Client benötigt weder eine direkte Verbindung noch Kenntnis des Standorts des Dienstes.

Ersetzt Azure Relay die Hybrid Connections von BizTalk Services?

Ja. Laut Microsoft ersetzen die Hybrid Connections von Azure Relay das frühere Hybrid-Connections-Feature von BizTalk Services, das auf dem WCF Relay von Azure Service Bus aufsetzte.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Integration Connectors - Konnektoren zu SaaS- und Unternehmenssystemen

Integration Connectors verbindet Google Cloud über eine standardisierte Schnittstelle mit Datenquellen und …

Preismodell Abrechnung im Rahmen von Application …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Automation Service - Automatisierte Cloud-Aufgaben (Public Preview)

STACKIT Automation Service: geplante und bedarfsgesteuerte Automatisierungen für STACKIT Ressourcen, aktuell mit …

Preismodell Preise gemäß STACKIT Preisrechner
SLA N/A (Public Preview)
Vergleichen →
STACKIT

STACKIT MailOut - Ausgehender E-Mail-Versand (Beta)

STACKIT MailOut: Beta-Dienst für den automatisierten, ausgehenden Versand transaktionaler und Marketing-E-Mails mit SPF, …

Preismodell Preise gemäß STACKIT Preisrechner
SLA N/A (Beta)
Vergleichen →
AWS

Amazon EventBridge - Event Bus

Amazon EventBridge ist ein serverloser Event-Bus für event-getriebene Architekturen und SaaS-Integrationen.

Preismodell Bezahlung pro event published
SLA 99,99% Verfügbarkeit (monatlich, laut AWS-SLA)
Vergleichen →
AWS

Amazon MQ - Managed Message Broker

Amazon MQ ist ein verwalteter Message Broker von AWS für Apache ActiveMQ Classic und RabbitMQ.

Preismodell Pay-per-use nach Instanzstunden …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon MWAA - Managed Workflows for Apache Airflow

Amazon MWAA ist ein verwalteter Apache-Airflow-Service von AWS für die Orchestrierung von Daten-Pipelines und Workflows.

Preismodell Pay-per-use nach Environment-Stunden …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

17 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Relay - Dienste aus dem Unternehmensnetz sicher exponieren zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren