إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
معظم عمليات نشر Azure لا تستخدم كل خدمات الشبكات. تعرض هذه المقالة خمسة أنماط عبء عمل شائعة ومقالات دليل تصميم شبكات Azure التي تنطبق على كل منها. هذه التركيبات ليست وصفية. هي نقاط انطلاق تساعدك على تحديد نطاق قراءتك.
استخدم هذه الأنماط لتحديد المقالات الأكثر ملاءمة لوضعك. إذا لم يتطابق عبء عملك مع أي منها بالضبط، اجمع عناصر من أنماط متعددة حسب الحاجة. للحصول على طريقة منظمة لربط متطلباتك الخاصة بالمقالات، استخدم تقييم المتطلبات. للحصول على ملخص سريع قائم على المرحلة، راجع مراحل التصميم بنظرة سريعة. للحصول على مسارات قراءة موجهة ومسلسلة، استخدم أدلة السيناريوهات.
تطبيق ويب مع مستخدمين عامين وخلفية قاعدة بيانات
يقدم تطبيق ويب نموذجي حركة مرور الإنترنت مع قاعدة بيانات خلفية. يتطلب هذا النمط الدخول إلى الإنترنت، وتسليم التطبيقات لتحقيق الأداء العالمي، والاتصال الخاص بخدمات بيانات PaaS، وأمان طبقة الويب.
| المساحة | المقالات |
|---|---|
| التأسيس | الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات |
| الاتصال | الدخول إلى الإنترنت، تسليم التطبيقات، وصول خاص بنظام PaaS |
| أمان | Web Application Firewall، حماية DDoS، أمان DNS |
تطبيق خط الأعمال الداخلي متصل بالتطبيقات المحلية
تطبيق داخلي لا يخدم حركة الإنترنت العامة لكنه يحتاج إلى الاتصال مرة أخرى بمركز بيانات محلي. يصل المستخدمون إلى التطبيق من خلال شبكة الشركة أو من خلال حل وصول عن بعد آمن.
| المساحة | المقالات |
|---|---|
| التأسيس | الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات |
| الاتصال | الاتصال الهجين، وصول المطور والإدارة |
| المخطط | طوبولوجيا المحور والتحدث |
| أمان | أمان DNS |
Multi-workload Azure estate with shared services
بيئة أكبر تستضيف عدة أعباء عمل وتشارك خدمات مركزية مثل جدار حماية والمراقبة وإدارة الشبكة عبر الاشتراكات.
| المساحة | المقالات |
|---|---|
| التأسيس | الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات |
| المخطط | طوبولوجيا المحور والتحدث |
| أمان | جدار حماية Azure |
| عمليات | مراقبة الشبكة، إدارة الشبكات المركزية |
Microservices on خدمة Azure Kubernetes (AKS), internet-facing
تطبيق محوي بالحاويات يعمل على AKS يخدم حركة الإنترنت ويحتاج إلى تحكم خارجي، ووصول خاص لخدمات PaaS الداعمة، وأمان طبقي.
| المساحة | المقالات |
|---|---|
| التأسيس | الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات |
| الاتصال | الدخول إلى الإنترنت، تسليم التطبيقات، الوصول إلى الإنترنت الخارجي، وصول خاص بنظام PaaS |
| أمان | Azure Firewall، Web Application Firewall |
مؤسسة عالمية مع فروع ومناطق متعددة
منظمة كبيرة لديها فروع مكاتب، ومناطق Azure متعددة، ودوائر ExpressRoute، ومتطلبات مركزية للأمن والإدارة.
| المساحة | المقالات |
|---|---|
| التأسيس | الشبكات والشبكات الفرعية الافتراضية، تخطيط عناوين IP، مجموعات أمن الشبكات |
| الاتصال | الاتصال الهجين، تسليم التطبيقات، التنوع بين المناطق والسحابة المتعددة |
| المخطط | WAN ظاهرية، شبكات متعددة المناطق |
| أمان | جدار حماية Azure |
| عمليات | إدارة الشبكات المركزية |
الخطوات التالية
- خطة وتصميم شبكة Azure العامة: عد إلى المركز للتنقل حسب القدرة أو المتطلبات.
- اجمع متطلباتك أولا: حدد مدخلات عبء العمل الخاصة بك لقرارات التصميم.
- اختر مسار قراءة موجه: ارفع وتحرك، انتقل وتحدث، أو عبر السحابة.