Hub-spoke network cho doanh nghiệp
Nền tảng thực hành: Web, CLI, Azure Portal
Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS
Phiên bản / ghi chú:
- Ngày tạo bài: 22/05/2026
- Azure CLI 2.x latest
- Az PowerShell 12.x+
- VS Code latest stable
- Bicep CLI latest nếu dùng IaC
Cách 01 — CLI ưu tiên
- Tạo Resource Group lab.
- Tạo VNet hub và spoke bằng Azure CLI.
- Tạo subnet theo chức năng: workload, private endpoint, firewall/app gateway nếu cần.
- Cấu hình peering hoặc connectivity phù hợp.
- Cấu hình NSG/UDR/Firewall nếu lab yêu cầu.
- Tạo private endpoint hoặc load balancer/routing service theo bài.
- Kiểm tra DNS và connectivity bằng VM test hoặc Azure Network Watcher.
- Ghi lại sơ đồ IP addressing và flow traffic.
- Xác nhận không mở public access không cần thiết.
- Cleanup Resource Group lab.
az group create -n rg-az305-network -l eastus az network vnet create -g rg-az305-network -n vnet-hub --address-prefix 10.0.0.0/16 --subnet-name AzureFirewallSubnet --subnet-prefix 10.0.1.0/24 az network vnet create -g rg-az305-network -n vnet-spoke-app --address-prefix 10.1.0.0/16 --subnet-name snet-app --subnet-prefix 10.1.1.0/24
Cách 02 — GUI / Azure Portal
- Mở Azure Portal.
- Chọn đúng tenant/subscription lab.
- Tìm dịch vụ liên quan bằng thanh Search.
- Tạo hoặc mở resource theo nội dung lab.
- Điền cấu hình theo naming convention.
- Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
- Bấm Review + Create hoặc Save.
- Mở Overview/Activity log để kiểm tra trạng thái.
- Chụp màn hình cấu hình chính.
- Cleanup resource nếu không dùng.
Kiểm tra kết quả
Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.
Cleanup
Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.