Allgemeine Azure Netzwerkworkloadmuster

Die meisten Azure Bereitstellungen verwenden nicht jeden Netzwerkdienst. In diesem Artikel werden fünf allgemeine Arbeitsauslastungsmuster und die artikel des Azure Netzwerkentwurfsleitfadens aufgeführt, die für jeden gelten. Diese Kombinationen sind nicht präskriptiv. Sie sind Ausgangspunkte, die Ihnen dabei helfen, Ihre Lesebereiche zu beschränken.

Verwenden Sie diese Muster, um die Artikel zu identifizieren, die für Ihre Situation am relevantesten sind. Wenn Ihre Workload nicht exakt mit ihnen übereinstimmt, kombinieren Sie Elemente aus mehreren Mustern nach Bedarf. Verwenden Sie die Bewertung der Anforderungen, um Ihre eigenen Anforderungen den Artikeln zuzuordnen. Eine kurze phasenbasierte Zusammenfassung finden Sie in den Entwurfsphasen auf einen Blick. Verwenden Sie die Szenarioleitfäden für geführte, aufeinander aufbauende Lesepfade.

Webanwendung mit öffentlichen Benutzern und einem Datenbank-Back-End

Eine typische Webanwendung dient dem Internetverkehr mit einer Back-End-Datenbank. Für dieses Muster sind internetingress, Anwendungsbereitstellung für globale Leistung, private Konnektivität mit PaaS-Datendiensten und Web-Layer-Sicherheit erforderlich.

Area Artikel
Fundament Virtuelle Netzwerke und Subnetze, IP-Adressplanung, Netzwerksicherheitsgruppen
Konnektivität Interneteingang, Anwendungsübermittlung, privater PaaS-Zugriff
Security Web Application Firewall, DDoS-Schutz, DNS-Sicherheit

Interne Geschäftsanwendung mit Verbindung zu einer lokalen Umgebung

Eine interne Anwendung, die keinen öffentlichen Internetdatenverkehr bedient, sondern eine Verbindung mit einem lokalen Rechenzentrum benötigt. Benutzer greifen über das Unternehmensnetzwerk oder über eine sichere Remotezugriffslösung auf die Anwendung zu.

Area Artikel
Fundament Virtuelle Netzwerke und Subnetze, IP-Adressplanung, Netzwerksicherheitsgruppen
Konnektivität Hybridkonnektivität, Entwickler- und Administratorzugriff
Topologie Hub-and-Spoke-Topologie
Security DNS-Sicherheit

Azure-Umgebung mit mehreren Workloads und gemeinsam genutzten Diensten

Eine größere Umgebung, die mehrere Workloads hostet und zentrale Dienste wie Firewall, Überwachung und Netzwerkverwaltung abonnementübergreifend gemeinsam nutzt.

Area Artikel
Fundament Virtuelle Netzwerke und Subnetze, IP-Adressplanung, Netzwerksicherheitsgruppen
Topologie Hub-and-Spoke-Topologie
Security Azure Firewall
Operations Netzwerküberwachung, zentrale Netzwerkverwaltung

Microservices auf Azure Kubernetes Service (AKS), mit Internetzugriff

Eine containerisierte Anwendung, die auf AKS ausgeführt wird, Internetverkehr verarbeitet und eine Kontrolle des ausgehenden Datenverkehrs, privaten Zugriff auf hintergelagerte PaaS-Dienste sowie mehrschichtige Sicherheit benötigt.

Area Artikel
Fundament Virtuelle Netzwerke und Subnetze, IP-Adressplanung, Netzwerksicherheitsgruppen
Konnektivität Interneteingang, Anwendungsübermittlung, ausgehender Internetzugriff, privater PaaS-Zugriff
Security Azure Firewall, Web Application Firewall

Globales Unternehmen mit Zweigstellen und mehreren Regionen

Eine große Organisation mit Zweigstellen, mehreren Azure Regionen, ExpressRoute-Schaltkreisen und zentralisierten Sicherheits- und Verwaltungsanforderungen.

Area Artikel
Fundament Virtuelle Netzwerke und Subnetze, IP-Adressplanung, Netzwerksicherheitsgruppen
Konnektivität Hybride Konnektivität, Anwendungsbereitstellung, Regionenübergreifende und Multicloud
Topologie Azure Virtual WAN, Netzwerk mit mehreren Regionen
Security Azure Firewall
Operations Zentrale Netzwerkverwaltung

Nächste Schritte