Začínáme s návrhem síťové architektury

Návrh a implementace síťových funkcí Azure je důležitou součástí cloudového řešení. Potřebujete učinit rozhodnutí o návrhu sítě, abyste mohli správně podporovat vaše úlohy a služby.

Azure služby pro sítě

Azure poskytuje řadu služeb pro sítě:

Základy sítí

  • Azure Virtual Network: Zřiďte privátní sítě a volitelně se připojte k místním datacentrům.
  • Azure DNS. Hostujte domény DNS a spravujte překlad ip adres.
  • Azure NAT Gateway: Poskytovat odchozí připojení k internetu pro virtuální sítě.
  • Azure Bastion: Připojte se bezpečně k virtuálním počítačům bez zveřejnění veřejných IP adres.
  • Azure Traffic Manager: Optimální distribuce provozu do služeb napříč globálními Azure oblastmi
  • Azure Route Server: Zjednodušte dynamické směrování mezi síťovým virtuálním zařízením a virtuální sítí.
  • Azure Private Link: Povolte privátní přístup ke službám hostovaným na platformě Azure a přitom udržujte data v síti Microsoft.

Vyrovnávání zatížení a doručování obsahu

  • Azure Load Balancer: Zajištění vysoké dostupnosti a výkonu sítě pro vaše aplikace.
  • Azure Application Gateway: Vytváření vysoce zabezpečených, škálovatelných a vysoce dostupných webových front-endů
  • Azure Front Door: Zajištění, ochrana a monitorování globálních webových aplikací

Hybridní připojení

Zabezpečení sítě

Správa a monitorování sítě

  • Azure Network Watcher: Monitorujte, diagnostikujte a získejte přehled o výkonu a stavu sítě.
  • Azure Monitor: Shromážděte, analyzujte a zareagujte na telemetrii z vaší sítě a dalších prostředků Azure.
  • Azure Virtual Network Manager: Centrálně spravujte virtuální sítě ve velkém měřítku napříč předplatnými a oblastmi.
  • Pozorovatelnost kontejnerové sítě: Získejte podrobné informace o síťovém provozu a výkonu napříč kontejnerizovanými prostředími v clusterech Azure Kubernetes Service (AKS).

Další informace o síťových službách Azure naleznete v tématu Azure přehled síťových služeb.

Pokyny k výběru správných síťových technologií pro vaše řešení najdete v následujících článcích:

Architecture

Diagram znázorňující hvězdicovou architekturu topologie virtuální sítě

Diagram znázorňující rozložení hvězdicové sítě v Azure Velký vnější rámec označený Azure Virtual Network Manager obsahuje virtuální síť centrálního rozbočovače a čtyři paprskové virtuální sítě. Na levé straně mimo centrum obsahuje místní síť dva virtuální počítače a ikonu brány. Uprostřed virtuální síť centra obsahuje tři služby: Azure Bastion nahoře, Azure Firewall uprostřed a Službu Azure VPN Gateway nebo Azure ExpressRoute dole. Azure Monitor, zobrazené napravo od rozbočovače, je připojeno ke službám rozbočovače přerušovanými čárami, které jsou označeny jako Diagnostika. Na pravé straně se zobrazí dvě produkční virtuální sítě, jedna nad druhou. Každý produkční paprsek obsahuje podsíť prostředků, ve které jsou tři virtuální počítače. Přerušované čáry s popiskem Forced tunnel vedou z obou produkčních větví směrem k oblasti centrálního firewallu. V dolní části jsou dvě neprodukční paprskové virtuální sítě, z nichž každá má podsíť prostředků, která obsahuje tři virtuální počítače. Tečkované čáry mezi dolními paprsky označují, že je možné je propojit nebo přímo propojit. Další tečkované čáry znázorňují virtuální sítě typu spoke, které se připojují k hubu nebo jsou propojené prostřednictvím peeringu přes hub. Nahoře spojuje rozbočovač s horním produkčním paprskem tečkovaná obousměrná čára označená jako partnerské propojení virtuálních sítí.

Stáhněte si soubor aplikace Visio s touto architekturou.

Předchozí diagram znázorňuje typickou základní nebo výchozí síťovou implementaci.

Prozkoumání síťových příruček a architektur

Články v této části obsahují příručky a plně vyvinuté architektury, které můžete nasadit v Azure a rozšířit na řešení na produkční úrovni. Tyto články vám můžou pomoct při rozhodování, jak používat síťové technologie v Azure.

Průvodci sítěmi

Následující články vám pomůžou vyhodnotit a vybrat nejlepší síťové technologie pro vaše požadavky na úlohy.

Vyrovnávání zatížení a doručování obsahu

Síťové připojení

Zabezpečení sítě

Přijetí protokolu IPv6

Organizace prostředků

Síťové architektury

Následující architektury připravené pro produkční prostředí ukazují ucelená síťová řešení, která můžete nasadit a přizpůsobit.

Síťová topologie

Zabezpečení sítě

Připravenost organizace

Organizace na začátku procesu přechodu na cloud můžou používat Cloud Adoption Framework pro Azure pro přístup k osvědčeným pokynům, které urychlují přechod na cloud. Následující články vám můžou pomoct s plánováním a implementací síťového řešení:

Pokud chcete zajistit kvalitu síťového řešení na Azure, postupujte podle pokynů v Azure Well-Architected Frameworku. Architektonický rámec Well-Architected poskytuje organizacím přesné pokyny, které hledají architektonickou dokonalost, a popisuje, jak navrhovat, zřizovat a monitorovat nákladově optimalizovaná řešení na Azure. Pokyny specifické pro sítě najdete v následujících příručkách ke službám Well-Architected Framework:

Osvědčené postupy

Tyto osvědčené postupy použijte ke zlepšení zabezpečení, spolehlivosti, výkonu a provozní kvality síťových úloh na Azure.

Udržování aktuálního stavu se sítěmi

Azure síťové služby se vyvíjejí tak, aby řešily problémy s moderními daty. Mějte přehled o nejnovějších aktualizacích a funkcích.

Aktuální informace o klíčových síťových službách najdete v následujících článcích:

Další prostředky

Následující zdroje vám můžou pomoct zjistit více o počítačových sítích.

Prostředky cloudové platformy

Odborníci na Amazon Web Services (AWS) nebo Google Cloud

Následující články vám pomůžou rychle začít porovnávat možnosti Azure sítí s dalšími cloudovými službami a poskytují pokyny k migraci.

Porovnání služeb

Pokyny k migraci

Pokud migrujete z jiné cloudové platformy, přečtěte si následující článek:

  • Migrace sítí z AWS na Azure: Projděte si průvodce migrací sítí a služeb AWS do Azure, včetně připojení brány VPN, migrace Load Balancer aplikací, migrace síťového Load Balancer a migrace služby API Gateway.