أنماط عبء العمل الشبكي الشائعة في Azure

معظم عمليات نشر Azure لا تستخدم كل خدمات الشبكات. تعرض هذه المقالة خمسة أنماط عبء عمل شائعة ومقالات دليل تصميم شبكات Azure التي تنطبق على كل منها. هذه التركيبات ليست وصفية. هي نقاط انطلاق تساعدك على تحديد نطاق قراءتك.

استخدم هذه الأنماط لتحديد المقالات الأكثر ملاءمة لوضعك. إذا لم يتطابق عبء عملك مع أي منها بالضبط، اجمع عناصر من أنماط متعددة حسب الحاجة. للحصول على طريقة منظمة لربط متطلباتك الخاصة بالمقالات، استخدم تقييم المتطلبات. للحصول على ملخص سريع قائم على المرحلة، راجع مراحل التصميم بنظرة سريعة. للحصول على مسارات قراءة موجهة ومسلسلة، استخدم أدلة السيناريوهات.

تطبيق ويب مع مستخدمين عامين وخلفية قاعدة بيانات

يقدم تطبيق ويب نموذجي حركة مرور الإنترنت مع قاعدة بيانات خلفية. يتطلب هذا النمط الدخول إلى الإنترنت، وتسليم التطبيقات لتحقيق الأداء العالمي، والاتصال الخاص بخدمات بيانات PaaS، وأمان طبقة الويب.

المساحة المقالات
التأسيس الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات
الاتصال الدخول إلى الإنترنت، تسليم التطبيقات، وصول خاص بنظام PaaS
أمان Web Application Firewall، حماية DDoS، أمان DNS

تطبيق خط الأعمال الداخلي متصل بالتطبيقات المحلية

تطبيق داخلي لا يخدم حركة الإنترنت العامة لكنه يحتاج إلى الاتصال مرة أخرى بمركز بيانات محلي. يصل المستخدمون إلى التطبيق من خلال شبكة الشركة أو من خلال حل وصول عن بعد آمن.

المساحة المقالات
التأسيس الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات
الاتصال الاتصال الهجين، وصول المطور والإدارة
المخطط طوبولوجيا المحور والتحدث
أمان أمان DNS

Multi-workload Azure estate with shared services

بيئة أكبر تستضيف عدة أعباء عمل وتشارك خدمات مركزية مثل جدار حماية والمراقبة وإدارة الشبكة عبر الاشتراكات.

المساحة المقالات
التأسيس الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات
المخطط طوبولوجيا المحور والتحدث
أمان جدار حماية Azure
عمليات مراقبة الشبكة، إدارة الشبكات المركزية

Microservices on خدمة Azure Kubernetes ‏(AKS), internet-facing

تطبيق محوي بالحاويات يعمل على AKS يخدم حركة الإنترنت ويحتاج إلى تحكم خارجي، ووصول خاص لخدمات PaaS الداعمة، وأمان طبقي.

المساحة المقالات
التأسيس الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات
الاتصال الدخول إلى الإنترنت، تسليم التطبيقات، الوصول إلى الإنترنت الخارجي، وصول خاص بنظام PaaS
أمان Azure Firewall، Web Application Firewall

مؤسسة عالمية مع فروع ومناطق متعددة

منظمة كبيرة لديها فروع مكاتب، ومناطق Azure متعددة، ودوائر ExpressRoute، ومتطلبات مركزية للأمن والإدارة.

المساحة المقالات
التأسيس الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات
الاتصال الاتصال الهجين، تسليم التطبيقات، التنوع بين المناطق والسحابة المتعددة
المخطط WAN ظاهرية، شبكات متعددة المناطق
أمان جدار حماية Azure
عمليات إدارة الشبكات المركزية

الخطوات التالية