Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Většina Azure nasazení nepoužívá každou síťovou službu. Tento článek ukazuje pět běžných vzorů úloh a články průvodce návrhem sítí Azure, které platí pro každou z nich. Tyto kombinace nejsou preskriptivní. Jedná se o výchozí body, které vám pomůžou určit rozsah čtení.
Pomocí těchto vzorů identifikujte články, které jsou pro vaši situaci nejrelevavantnější. Pokud se vaše úloha přesně neshoduje s žádnou z nich, podle potřeby zkombinujte prvky z více vzorů. Pokud chcete vytvořit strukturovaný způsob, jak namapovat vlastní požadavky na články, použijte posouzení požadavků. Rychlý přehled založený na fázích najdete v tématu Fáze návrhu na první pohled. Pro řízené, posloupné čtenářské postupy použijte průvodce scénáři.
Webová aplikace s veřejnými uživateli a back-endem databáze
Typická webová aplikace obsluhuje internetový provoz s back-endovou databází. Tento vzor vyžaduje příchozí internetové připojení, distribuci aplikací pro zajištění globálního výkonu, privátní konektivitu k datovým službám PaaS a zabezpečení webové vrstvy.
| Area | Articles |
|---|---|
| Nadace | Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě |
| Připojení | Příchozí provoz z internetu, Doručování aplikací, Soukromý přístup k PaaS |
| Security | Web Application Firewall, ochrana před útoky DDoS, zabezpečení DNS |
Interní obchodní aplikace připojená k místnímu prostředí
Interní aplikace, která neslouží veřejný internetový provoz, ale potřebuje připojení zpět k místnímu datacentru. Uživatelé přistupují k aplikaci z podnikové sítě nebo prostřednictvím zabezpečeného řešení vzdáleného přístupu.
| Area | Articles |
|---|---|
| Nadace | Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě |
| Připojení | Hybridní připojení, přístup pro vývojáře a správce |
| Topologie | Topologie náboje a paprsků |
| Security | Zabezpečení DNS |
Víceúlohové prostředí Azure se sdílenými službami
Větší prostředí, které hostuje více úloh a sdílí centralizované služby, jako je brána firewall, monitorování a správa sítě napříč předplatnými.
| Area | Articles |
|---|---|
| Nadace | Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě |
| Topologie | Topologie náboje a paprsků |
| Security | Azure Firewall |
| Operations | Monitorování sítě, centralizovaná správa sítě |
Mikroslužby na Azure Kubernetes Service (AKS), přístupné z internetu
Kontejnerizovaná aplikace spuštěná v AKS, která obsluhuje internetový provoz a potřebuje řízení odchozích přenosů, privátní přístup k backingu služeb PaaS a vrstvené zabezpečení.
| Area | Articles |
|---|---|
| Nadace | Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě |
| Připojení | Příchozí přenos dat internetu, doručování aplikací, odchozí přístup k internetu, privátní přístup PaaS |
| Security | Azure Firewall, Web Application Firewall |
Globální podnik s pobočkami a několika oblastmi
Velká organizace s pobočkami, více Azure oblastmi, okruhy ExpressRoute a centralizovanými požadavky na zabezpečení a správu.
| Area | Articles |
|---|---|
| Nadace | Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě |
| Připojení | Hybridní připojení, Doručování aplikací, Mezi oblastmi a multicloud |
| Topologie | Azure Virtual WAN, síťování napříč oblastmi |
| Security | Azure Firewall |
| Operations | Centralizovaná správa sítě |
Další kroky
- Přehled plánování a návrhu sítí v Azure: Vraťte se do rozcestníku a procházejte podle funkcí nebo požadavků.
- Nejprve si shromážděte požadavky: Přiřaďte vstupní parametry konkrétní úlohy k návrhovým rozhodnutím.
- Zvolte cestu pro čtení s asistencí: metodu "lift and shift", migrujte a modernizujete nebo mezi cloudy.