Běžné vzory síťových úloh Azure

Většina Azure nasazení nepoužívá každou síťovou službu. Tento článek ukazuje pět běžných vzorů úloh a články průvodce návrhem sítí Azure, které platí pro každou z nich. Tyto kombinace nejsou preskriptivní. Jedná se o výchozí body, které vám pomůžou určit rozsah čtení.

Pomocí těchto vzorů identifikujte články, které jsou pro vaši situaci nejrelevavantnější. Pokud se vaše úloha přesně neshoduje s žádnou z nich, podle potřeby zkombinujte prvky z více vzorů. Pokud chcete vytvořit strukturovaný způsob, jak namapovat vlastní požadavky na články, použijte posouzení požadavků. Rychlý přehled založený na fázích najdete v tématu Fáze návrhu na první pohled. Pro řízené, posloupné čtenářské postupy použijte průvodce scénáři.

Webová aplikace s veřejnými uživateli a back-endem databáze

Typická webová aplikace obsluhuje internetový provoz s back-endovou databází. Tento vzor vyžaduje příchozí internetové připojení, distribuci aplikací pro zajištění globálního výkonu, privátní konektivitu k datovým službám PaaS a zabezpečení webové vrstvy.

Area Articles
Nadace Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě
Připojení Příchozí provoz z internetu, Doručování aplikací, Soukromý přístup k PaaS
Security Web Application Firewall, ochrana před útoky DDoS, zabezpečení DNS

Interní obchodní aplikace připojená k místnímu prostředí

Interní aplikace, která neslouží veřejný internetový provoz, ale potřebuje připojení zpět k místnímu datacentru. Uživatelé přistupují k aplikaci z podnikové sítě nebo prostřednictvím zabezpečeného řešení vzdáleného přístupu.

Area Articles
Nadace Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě
Připojení Hybridní připojení, přístup pro vývojáře a správce
Topologie Topologie náboje a paprsků
Security Zabezpečení DNS

Víceúlohové prostředí Azure se sdílenými službami

Větší prostředí, které hostuje více úloh a sdílí centralizované služby, jako je brána firewall, monitorování a správa sítě napříč předplatnými.

Area Articles
Nadace Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě
Topologie Topologie náboje a paprsků
Security Azure Firewall
Operations Monitorování sítě, centralizovaná správa sítě

Mikroslužby na Azure Kubernetes Service (AKS), přístupné z internetu

Kontejnerizovaná aplikace spuštěná v AKS, která obsluhuje internetový provoz a potřebuje řízení odchozích přenosů, privátní přístup k backingu služeb PaaS a vrstvené zabezpečení.

Area Articles
Nadace Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě
Připojení Příchozí přenos dat internetu, doručování aplikací, odchozí přístup k internetu, privátní přístup PaaS
Security Azure Firewall, Web Application Firewall

Globální podnik s pobočkami a několika oblastmi

Velká organizace s pobočkami, více Azure oblastmi, okruhy ExpressRoute a centralizovanými požadavky na zabezpečení a správu.

Area Articles
Nadace Virtuální sítě a podsítě, plánování IP adres, skupiny zabezpečení sítě
Připojení Hybridní připojení, Doručování aplikací, Mezi oblastmi a multicloud
Topologie Azure Virtual WAN, síťování napříč oblastmi
Security Azure Firewall
Operations Centralizovaná správa sítě

Další kroky