Patrones comunes de carga de trabajo de red de Azure

La mayoría de las implementaciones de Azure no usan todos los servicios de red. En este artículo se muestran cinco patrones de carga de trabajo comunes y los artículos de guía de diseño de redes de Azure que se aplican a cada uno. Estas combinaciones no son prescriptivas. Son puntos de partida para ayudarle a definir el ámbito de la lectura.

Use estos patrones para identificar los artículos más relevantes para su situación. Si la carga de trabajo no coincide exactamente con ninguna de ellas, combine elementos de varios patrones según sea necesario. Para obtener una manera estructurada de asignar sus propios requisitos a los artículos, use la evaluación de requisitos. Para obtener un resumen rápido basado en fases, consulte Fases de diseño de un vistazo. Para rutas de lectura guiadas y secuenciadas, use las guías de escenario.

Aplicación web con usuarios públicos y un back-end de base de datos

Una aplicación web típica sirve tráfico de Internet con una base de datos back-end. Este patrón requiere la entrada de Internet, la entrega de aplicaciones para el rendimiento global, la conectividad privada a los servicios de datos PaaS y la seguridad de la capa web.

Area Articles
Fundación Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red
Conectividad Entrada de Internet, entrega de aplicaciones, acceso privado de PaaS
Seguridad Web Application Firewall, protección contra DDoS, seguridad DNS

Aplicación interna de línea de negocio conectada al entorno local

Una aplicación interna que no atiende el tráfico público de Internet, pero necesita conectividad a un centro de datos local. Los usuarios acceden a la aplicación desde la red corporativa o a través de una solución de acceso remoto seguro.

Area Articles
Fundación Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red
Conectividad Conectividad híbrida, acceso de desarrollador y administrador
Topología Topología de red en estrella tipo hub-and-spoke
Seguridad Seguridad de DNS

Entorno de Azure con múltiples cargas de trabajo y servicios compartidos

Un entorno más grande que hospeda varias cargas de trabajo y comparte servicios centralizados como un firewall, una supervisión y una administración de red entre suscripciones.

Area Articles
Fundación Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red
Topología Topología de red en estrella tipo hub-and-spoke
Seguridad Azure Firewall
Operations Supervisión de red, administración de red centralizada

Microservicios en Azure Kubernetes Service (AKS), accesibles desde Internet

Una aplicación en contenedor que se ejecuta en AKS que atiende el tráfico de Internet y necesita control de salida, acceso privado para respaldar servicios PaaS y seguridad por capas.

Area Articles
Fundación Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red
Conectividad Entrada de Internet, Entrega de aplicaciones, Acceso saliente a Internet, Acceso privado paaS
Seguridad Azure Firewall, Web Application Firewall

Empresa global con sucursales y varias regiones

Una organización grande con sucursales, varias regiones de Azure, circuitos ExpressRoute y requisitos centralizados de seguridad y administración.

Area Articles
Fundación Redes virtuales y subredes, planeamiento de direcciones IP, Grupos de seguridad de red
Conectividad Conectividad híbrida, entrega de aplicaciones, entre regiones y multinube
Topología Azure Virtual WAN, redes de varias regiones
Seguridad Azure Firewall
Operations Administración de red centralizada

Pasos siguientes