Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La mayoría de las implementaciones de Azure no usan todos los servicios de red. En este artículo se muestran cinco patrones de carga de trabajo comunes y los artículos de guía de diseño de redes de Azure que se aplican a cada uno. Estas combinaciones no son prescriptivas. Son puntos de partida para ayudarle a definir el ámbito de la lectura.
Use estos patrones para identificar los artículos más relevantes para su situación. Si la carga de trabajo no coincide exactamente con ninguna de ellas, combine elementos de varios patrones según sea necesario. Para obtener una manera estructurada de asignar sus propios requisitos a los artículos, use la evaluación de requisitos. Para obtener un resumen rápido basado en fases, consulte Fases de diseño de un vistazo. Para rutas de lectura guiadas y secuenciadas, use las guías de escenario.
Aplicación web con usuarios públicos y un back-end de base de datos
Una aplicación web típica sirve tráfico de Internet con una base de datos back-end. Este patrón requiere la entrada de Internet, la entrega de aplicaciones para el rendimiento global, la conectividad privada a los servicios de datos PaaS y la seguridad de la capa web.
| Area | Articles |
|---|---|
| Fundación | Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red |
| Conectividad | Entrada de Internet, entrega de aplicaciones, acceso privado de PaaS |
| Seguridad | Web Application Firewall, protección contra DDoS, seguridad DNS |
Aplicación interna de línea de negocio conectada al entorno local
Una aplicación interna que no atiende el tráfico público de Internet, pero necesita conectividad a un centro de datos local. Los usuarios acceden a la aplicación desde la red corporativa o a través de una solución de acceso remoto seguro.
| Area | Articles |
|---|---|
| Fundación | Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red |
| Conectividad | Conectividad híbrida, acceso de desarrollador y administrador |
| Topología | Topología de red en estrella tipo hub-and-spoke |
| Seguridad | Seguridad de DNS |
Entorno de Azure con múltiples cargas de trabajo y servicios compartidos
Un entorno más grande que hospeda varias cargas de trabajo y comparte servicios centralizados como un firewall, una supervisión y una administración de red entre suscripciones.
| Area | Articles |
|---|---|
| Fundación | Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red |
| Topología | Topología de red en estrella tipo hub-and-spoke |
| Seguridad | Azure Firewall |
| Operations | Supervisión de red, administración de red centralizada |
Microservicios en Azure Kubernetes Service (AKS), accesibles desde Internet
Una aplicación en contenedor que se ejecuta en AKS que atiende el tráfico de Internet y necesita control de salida, acceso privado para respaldar servicios PaaS y seguridad por capas.
| Area | Articles |
|---|---|
| Fundación | Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red |
| Conectividad | Entrada de Internet, Entrega de aplicaciones, Acceso saliente a Internet, Acceso privado paaS |
| Seguridad | Azure Firewall, Web Application Firewall |
Empresa global con sucursales y varias regiones
Una organización grande con sucursales, varias regiones de Azure, circuitos ExpressRoute y requisitos centralizados de seguridad y administración.
| Area | Articles |
|---|---|
| Fundación | Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red |
| Conectividad | Conectividad híbrida, entrega de aplicaciones, entre regiones y multinube |
| Topología | Azure Virtual WAN, redes de varias regiones |
| Seguridad | Azure Firewall |
| Operations | Administración de red centralizada |
Pasos siguientes
- Información general sobre la planificación y el diseño de redes de Azure: Vuelva al centro para navegar por capacidad o requisito.
- Recopila primero los requisitos: relaciona los datos de entrada específicos de la carga de trabajo con las decisiones de diseño.
- Elige una ruta de lectura guiada: lift and shift, migrar y modernizar o entre nubes.