<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Networking | The .NET Blog</title><link>https://thedotnetblog.com/ca/tags/networking/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ca</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Tue, 19 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ca/tags/networking/index.xml" rel="self" type="application/rss+xml"/><item><title>Endpoints Privats, VNets, NSGs — Aspire Gestiona la Xarxa Ara</title><link>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/aspire-azure-enterprise-networking-private-endpoints/</link><pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/aspire-azure-enterprise-networking-private-endpoints/</guid><description>El nou suport de xarxa empresarial d'Azure per a Aspire permet modelar VNets, endpoints privats, passarel·les NAT, NSGs i perímetres de seguretat de xarxa directament al teu AppHost, sense deriva d'infraestructura.</description><content:encoded>&lt;p&gt;He vist aquest escenari massa vegades. L&amp;rsquo;aplicació està llesta. La demostració és fantàstica. Aleshores apareix la llista de verificació de seguretat: treu l&amp;rsquo;emmagatzematge d&amp;rsquo;internet públic, executa dins d&amp;rsquo;una VNet, proporciona IPs de sortida per a la llista d&amp;rsquo;autoritats del soci, demostra que només les subxarxes correctes parlen amb els serveis correctes.&lt;/p&gt;
&lt;p&gt;En aquest punt, el model d&amp;rsquo;aplicació i el model d&amp;rsquo;infraestructura comencen a divergir d&amp;rsquo;una manera que és dolorosa de mantenir.&lt;/p&gt;
&lt;p&gt;El nou suport de xarxa empresarial d&amp;rsquo;Azure per a Aspire aborda això directament. Describes la forma de la xarxa juntament amb els recursos que l&amp;rsquo;utilitzen, al teu AppHost.&lt;/p&gt;
&lt;h2 id="els-blocs-de-construcció"&gt;Els Blocs de Construcció&lt;/h2&gt;
&lt;p&gt;Aquí teniu per a què serveix cada concepte de xarxa d&amp;rsquo;Azure, resumit:&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Característica&lt;/th&gt;
&lt;th&gt;Usa-la quan&lt;/th&gt;
&lt;th&gt;Per què importa&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Xarxa virtual&lt;/td&gt;
&lt;td&gt;Necessites un espai d&amp;rsquo;adreces privat&lt;/td&gt;
&lt;td&gt;El límit de xarxa per a subxarxes, endpoints privats i enrutament&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Subxarxa&lt;/td&gt;
&lt;td&gt;Cal separar càrregues de treball dins de la VNet&lt;/td&gt;
&lt;td&gt;Cada part del sistema obté el seu propi rang d&amp;rsquo;adreces i superfície de política&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Subxarxa delegada&lt;/td&gt;
&lt;td&gt;Un servei de plataforma (com ACA) necessita gestionar una subxarxa&lt;/td&gt;
&lt;td&gt;Permet que el servei col·loqui infraestructura gestionada a la teva VNet de manera segura&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Passarel·la NAT&lt;/td&gt;
&lt;td&gt;Necessites IPs públiques de sortida predictibles&lt;/td&gt;
&lt;td&gt;Adreça estable per a llistes d&amp;rsquo;autoritats i auditoria&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Endpoint privat&lt;/td&gt;
&lt;td&gt;Vols un recurs PaaS accessible privadament&lt;/td&gt;
&lt;td&gt;Posa una IP privada per a aquest servei dins de la teva VNet, elimina l&amp;rsquo;exposició pública&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;NSG&lt;/td&gt;
&lt;td&gt;Necessites regles de tràfic a nivell de subxarxa&lt;/td&gt;
&lt;td&gt;Permetre/denegar explícit per al tràfic entrant i sortint per subxarxa&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="descrivint-ho-al-teu-apphost"&gt;Descrivint-ho al teu AppHost&lt;/h2&gt;
&lt;p&gt;El canvi clau aquí és que estàs modelant la xarxa &lt;em&gt;juntament&lt;/em&gt; amb els recursos que l&amp;rsquo;utilitzen, no en un fitxer Bicep separat que es desvia del model d&amp;rsquo;aplicació amb el temps.&lt;/p&gt;
&lt;p&gt;Des de l&amp;rsquo;AppHost, pots:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Crear VNets i subxarxes amb &lt;code&gt;AddVirtualNetwork()&lt;/code&gt; i &lt;code&gt;AddSubnet()&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Adjuntar una passarel·la NAT a subxarxes per a IPs de sortida estables&lt;/li&gt;
&lt;li&gt;Crear endpoints privats per a emmagatzematge, Key Vault, SQL i altres serveis PaaS&lt;/li&gt;
&lt;li&gt;Definir NSGs amb regles de seguretat d&amp;rsquo;entrada i sortida&lt;/li&gt;
&lt;li&gt;Configurar Perímetres de Seguretat de Xarxa per a polítiques entre recursos&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;El resultat és que quan executes &lt;code&gt;azd up&lt;/code&gt;, la infraestructura coincideix amb el que el model d&amp;rsquo;aplicació diu que necessita. No el que diu una plantilla mantinguda manualment.&lt;/p&gt;
&lt;h2 id="per-què-importa-per-a-aplicacions-reals"&gt;Per Què Importa per a Aplicacions Reals&lt;/h2&gt;
&lt;p&gt;Algunes coses que es tornen significativament més fàcils un cop la xarxa es modela a Aspire:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Endpoints privats per a Key Vault i emmagatzematge&lt;/strong&gt; — describes &lt;code&gt;WithPrivateEndpoint()&lt;/code&gt; en aquests recursos, i Aspire gestiona la configuració de zones DNS i la connexió d&amp;rsquo;endpoints. L&amp;rsquo;aplicació mai canvia.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IPs de sortida consistents&lt;/strong&gt; — afegeix una passarel·la NAT a la subxarxa rellevant i cada sol·licitud de sortida de la teva aplicació passa per una IP coneguda i estable. Els socis poden autoritzar-la. Els auditors poden rastrejar-la.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Regles NSG des del codi&lt;/strong&gt; — en lloc de fer clic al portal o mantenir un fragment Bicep, les teves regles de seguretat viuen a l&amp;rsquo;AppHost juntament amb els recursos que protegeixen.&lt;/p&gt;
&lt;p&gt;Aquest és el tipus d&amp;rsquo;integració que no fa que les demos siguin emocionants però fa que els sistemes de producció siguin mantenibles.&lt;/p&gt;
&lt;h2 id="resum"&gt;Resum&lt;/h2&gt;
&lt;p&gt;La seguretat de xarxa apareixent tard en el cicle de vida del projecte és un problema resolt si la models juntament amb l&amp;rsquo;aplicació des del principi. El suport de xarxa empresarial d&amp;rsquo;Aspire fa això possible sense requerir un seguiment d&amp;rsquo;infraestructura separat.&lt;/p&gt;
&lt;p&gt;Detalls complets a la publicació original: &lt;a href="https://devblogs.microsoft.com/aspire/aspire-azure-enterprise-networking/"&gt;Securing Azure apps with Aspire enterprise networking&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>