Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Návrh a implementace síťových funkcí Azure je důležitou součástí cloudového řešení. Potřebujete učinit rozhodnutí o návrhu sítě, abyste mohli správně podporovat vaše úlohy a služby.
Azure služby pro sítě
Azure poskytuje řadu služeb pro sítě:
Základy sítí
- Azure Virtual Network: Zřiďte privátní sítě a volitelně se připojte k místním datacentrům.
- Azure DNS. Hostujte domény DNS a spravujte překlad ip adres.
- Azure NAT Gateway: Poskytovat odchozí připojení k internetu pro virtuální sítě.
- Azure Bastion: Připojte se bezpečně k virtuálním počítačům bez zveřejnění veřejných IP adres.
- Azure Traffic Manager: Optimální distribuce provozu do služeb napříč globálními Azure oblastmi
- Azure Route Server: Zjednodušte dynamické směrování mezi síťovým virtuálním zařízením a virtuální sítí.
- Azure Private Link: Povolte privátní přístup ke službám hostovaným na platformě Azure a přitom udržujte data v síti Microsoft.
Vyrovnávání zatížení a doručování obsahu
- Azure Load Balancer: Zajištění vysoké dostupnosti a výkonu sítě pro vaše aplikace.
- Azure Application Gateway: Vytváření vysoce zabezpečených, škálovatelných a vysoce dostupných webových front-endů
- Azure Front Door: Zajištění, ochrana a monitorování globálních webových aplikací
Hybridní připojení
- Azure ExpressRoute: Vytvořte rychlé, spolehlivé a privátní připojení k Azure.
- Službu Azure VPN Gateway: Vytvořte vysoce zabezpečené připojení mezi místy.
- Azure Virtual WAN: Optimalizujte a automatizujte připojení k větvím.
- Azure Peering Service: Zlepšete připojení z veřejného internetu ke cloudovým službám Microsoftu.
Zabezpečení sítě
- Azure Firewall: Zajištění ochrany vašich prostředků Azure Virtual Network
- Azure Firewall Manager: Centrálně spravujte zásady zabezpečení a trasy napříč několika branami firewall.
- Azure Web Application Firewall: Chraňte své webové aplikace před běžnými webovými zneužitími a ohroženími zabezpečení.
- Azure ochrany před útoky DDoS: Chraňte své Azure prostředky před distribuovanými útoky na dostupnost služby.
- Zabezpečení sítě kontejneru: Vynucujte zásady zabezpečení pro kontejnerizované úlohy v clusterech Azure Kubernetes Service (AKS).
Správa a monitorování sítě
- Azure Network Watcher: Monitorujte, diagnostikujte a získejte přehled o výkonu a stavu sítě.
- Azure Monitor: Shromážděte, analyzujte a zareagujte na telemetrii z vaší sítě a dalších prostředků Azure.
- Azure Virtual Network Manager: Centrálně spravujte virtuální sítě ve velkém měřítku napříč předplatnými a oblastmi.
- Pozorovatelnost kontejnerové sítě: Získejte podrobné informace o síťovém provozu a výkonu napříč kontejnerizovanými prostředími v clusterech Azure Kubernetes Service (AKS).
Další informace o síťových službách Azure naleznete v tématu Azure přehled síťových služeb.
Pokyny k výběru správných síťových technologií pro vaše řešení najdete v následujících článcích:
Architecture
Stáhněte si soubor aplikace Visio s touto architekturou.
Předchozí diagram znázorňuje typickou základní nebo výchozí síťovou implementaci.
Prozkoumání síťových příruček a architektur
Články v této části obsahují příručky a plně vyvinuté architektury, které můžete nasadit v Azure a rozšířit na řešení na produkční úrovni. Tyto články vám můžou pomoct při rozhodování, jak používat síťové technologie v Azure.
Průvodci sítěmi
Následující články vám pomůžou vyhodnotit a vybrat nejlepší síťové technologie pro vaše požadavky na úlohy.
Vyrovnávání zatížení a doručování obsahu
- Možnosti vyrovnávání zatížení: Zvolte správnou Azure službu vyrovnávání zatížení pro vaši úlohu.
Síťové připojení
- Možnosti připojení virtuální sítě: Porovnejte partnerské propojení virtuálních sítí, brány VPN a další možnosti připojení pro komunikaci spoke-to-spoke.
Zabezpečení sítě
- Konfigurace DNS rozděleného mozku slouží k hostování webové aplikace: Konfigurace DNS rozděleného mozku pro hostování webové aplikace s privátním a veřejným překladem.
Soukromý odkaz
- Private Link v síťové topologii hub-and-spoke: Použijte Private Link v síťové topologii hub-and-spoke.
Průvodce službou Private Link a DNS pomocí služby Azure Virtual WAN
- Přehled průvodce: Plánování Azure Private Link a integrace DNS s Azure Virtual WAN
- Model rozšíření virtuálního centra: Implementujte model rozšíření virtuálního centra pro Azure Private Link a DNS.
- Jedna oblast přistupující k jednomu prostředku: Nakonfigurujte Azure Private Link a DNS pro úlohu v jedné oblasti, která přistupuje k jednomu prostředku.
Přijetí protokolu IPv6
- Zabránit vyčerpání IPv4: Plánování vyčerpání adres IPv4 a přijetí protokolu IPv6 v Azure.
- Hvězdicová síťová topologie IPv6: Implementujte hvězdicovou síťovou topologii s podporou protokolu IPv6.
- Koncepční plánování sítí IPv6: Naplánujte strategii přidělování IP adres IPv6 pro Azure sítě.
Organizace prostředků
- Nasazení vysoce dostupných síťových virtuálních zařízení: Nasaďte síťová virtuální zařízení (NVA) v konfiguraci s vysokou dostupností.
- Integrace SD-WAN: Integrujte řešení SD-WAN se síťovými topologiemi Azure typu paprsek a rozbočovač.
Síťové architektury
Následující architektury připravené pro produkční prostředí ukazují ucelená síťová řešení, která můžete nasadit a přizpůsobit.
Síťová topologie
- Topologie sítě typu paprsek–rozbočovač v Azure: Implementujte síťovou architekturu typu paprsek–rozbočovač s komponentami infrastruktury centrálního uzlu spravovanými zákazníkem.
- Topologie typu paprsek a rozbočovač s Virtual WAN: Implementujte síťovou topologii typu paprsek a rozbočovač pomocí Azure Virtual WAN pro infrastrukturu centrálního uzlu spravovanou společností Microsoft.
- Návrh architektury Virtual WAN s masivním škálováním: Návrh architektury Azure Virtual WAN rozsáhlé sítě napříč několika Azure oblastmi
- Virtual WAN optimalizované pro požadavky: Optimalizujte architekturu Azure Virtual WAN pro požadavky na výkon a zabezpečení specifické pro oddělení.
- Azure DNS privátní překladač: Implementujte hybridní překlad DNS pomocí Azure DNS privátního překladače.
Zabezpečení sítě
- Dodržování předpisů TIC 3.0: Implementujte dodržování předpisů důvěryhodných internetových připojení (TIC) 3.0 pro internetové aplikace.
Připravenost organizace
Organizace na začátku procesu přechodu na cloud můžou používat Cloud Adoption Framework pro Azure pro přístup k osvědčeným pokynům, které urychlují přechod na cloud. Následující články vám můžou pomoct s plánováním a implementací síťového řešení:
- Topologie sítě a konektivita: Zkontrolujte návrhovou oblast topologie sítě a konektivity pro cílové zóny Azure.
- Připojení k ostatním poskytovatelům cloudu: Navázání připojení na podnikové úrovni mezi Azure a dalšími poskytovateli cloudu
- Připojení k infrastruktuře Oracle Cloud: Nastavení zabezpečeného a vysoce výkonného připojení mezi Azure a infrastrukturou Oracle Cloud.
Pokud chcete zajistit kvalitu síťového řešení na Azure, postupujte podle pokynů v Azure Well-Architected Frameworku. Architektonický rámec Well-Architected poskytuje organizacím přesné pokyny, které hledají architektonickou dokonalost, a popisuje, jak navrhovat, zřizovat a monitorovat nákladově optimalizovaná řešení na Azure. Pokyny specifické pro sítě najdete v následujících příručkách ke službám Well-Architected Framework:
- Osvědčené postupy architektury pro bránu Azure Application Gateway v2
- Osvědčené postupy architektury pro azure ExpressRoute
- Osvědčené postupy architektury pro Azure Firewall
- Osvědčené postupy architektury pro Azure Front Door
- Osvědčené postupy architektury pro Azure Load Balancer
- Osvědčené postupy architektury pro Azure Traffic Manager
- Osvědčené postupy architektury pro Azure Virtual Network
- Osvědčené postupy architektury pro Azure Virtual WAN
Osvědčené postupy
Tyto osvědčené postupy použijte ke zlepšení zabezpečení, spolehlivosti, výkonu a provozní kvality síťových úloh na Azure.
Osvědčené postupy architektury pro Azure Application Gateway v2: Projděte si pokyny k rozhraní Well-Architected framework pro navrhování zabezpečených, spolehlivých a výkonných nasazení služby Application Gateway.
Osvědčené postupy architektury pro Azure Firewall: Projděte si pokyny k Well-Architected Frameworku pro nasazení Azure Firewall, včetně zabezpečení, optimalizace nákladů a provozních osvědčených postupů.
Osvědčené postupy architektury pro Azure Virtual Network: Projděte si pokyny pro architekturu Well-Architected pro návrh virtuální sítě, včetně segmentace, plánování IP adres a zabezpečení sítě.
Osvědčené postupy architektury pro Azure Virtual WAN: Projděte si pokyny k Well-Architected Frameworku pro nasazení Azure Virtual WAN, včetně doporučení k zabezpečení, spolehlivosti a výkonu.
Azure osvědčené postupy pro zabezpečení sítě: Použijte osvědčené postupy zabezpečení sítě, včetně principů nulová důvěra (Zero Trust), pokynů k segmentaci sítě a strategií vyrovnávání zatížení.
Azure Private Link v hvězdicové síti: Naplánujte nasazení privátních koncových bodů v hvězdicových nebo Azure Virtual WAN síťových topologiích.
Doporučení pro používání zón a oblastí dostupnosti: Vyberte správný přístup k nasazení napříč zónami a oblastmi, abyste splnili požadavky na spolehlivost.
Možnosti připojení virtuálních sítí a komunikace mezi paprsky: Porovnejte partnerské propojení virtuálních sítí, brány VPN a další možnosti připojení pro komunikaci mezi paprsky.
Použití Azure ExpressRoute s Power Platform: Nakonfigurujte připojení Azure ExpressRoute pro Microsoft Power Platform úlohy.
Udržování aktuálního stavu se sítěmi
Azure síťové služby se vyvíjejí tak, aby řešily problémy s moderními daty. Mějte přehled o nejnovějších aktualizacích a funkcích.
Aktuální informace o klíčových síťových službách najdete v následujících článcích:
- Co je nového v Službu Azure VPN Gateway?
- Co je nového v Azure Virtual WAN?
- Co je nového v Azure Load Balancer?
Další prostředky
Následující zdroje vám můžou pomoct zjistit více o počítačových sítích.
Prostředky cloudové platformy
Tradiční síťová topologie v Azure: Seznamte se s návrhovými hledisky a doporučeními pro tradiční síťové topologie typu hub-and-spoke v Azure, včetně partnerského propojení virtuálních sítí, Azure ExpressRoute a konfigurací bran VPN.
Co je zóna pro nasazení Azure?: Seznamte se se standardizovaným přístupem k nastavení a správě prostředí Azure ve velkém měřítku, včetně síťových topologií typu hub-and-spoke a Azure Virtual WAN.
Standardní vysoce dostupná zónově redundantní webová aplikace: Nasaďte zabezpečenou zónově redundantní webovou aplikaci na Azure s využitím Azure Application Gateway, Azure Private Link a integrace virtuální sítě.
Síťová topologie a připojení pro Řešení Azure VMware: Navrhněte síťovou topologii a připojení pro nasazení Řešení Azure VMware, včetně Azure ExpressRoute, Global Reach a integrace architektury hub-and-spoke nebo služby Azure Virtual WAN.
integrace Azure Private Link a DNS ve velkém měřítku: Konfigurace Azure Private Link a privátních zón DNS ve velkém měřítku v podnikových prostředích, včetně správy záznamů DNS řízených zásadami a centralizované architektury DNS.
Odborníci na Amazon Web Services (AWS) nebo Google Cloud
Následující články vám pomůžou rychle začít porovnávat možnosti Azure sítí s dalšími cloudovými službami a poskytují pokyny k migraci.
Porovnání služeb
- Porovnání síťových možností AWS a Azure: Porovnejte základní síťové služby AWS a Azure, včetně virtuálních sítí, sítí VPN, vyrovnávání zatížení, DNS, Private Link a propojení partnerských sítí.
- Porovnání služeb Google Cloud na Azure – sítě: Porovnání síťových služeb Google Cloud s Azure ekvivalenty, včetně služeb VPC, DNS, vyrovnávání zatížení, VPN, ExpressRoute a bran firewall.
Pokyny k migraci
Pokud migrujete z jiné cloudové platformy, přečtěte si následující článek:
- Migrace sítí z AWS na Azure: Projděte si průvodce migrací sítí a služeb AWS do Azure, včetně připojení brány VPN, migrace Load Balancer aplikací, migrace síťového Load Balancer a migrace služby API Gateway.