Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La conception et l’implémentation des fonctionnalités de mise en réseau Azure sont un élément essentiel de votre solution cloud. Vous devez prendre des décisions de conception réseau pour prendre correctement en charge vos charges de travail et vos services.
Azure services pour la mise en réseau
Azure fournit un large éventail de services pour la mise en réseau :
Fondation de la mise en réseau
- Réseau virtuel Azure : approvisionner des réseaux privés et éventuellement se connecter à des centres de données locaux.
- Azure DNS. Hébergez vos domaines DNS et gérez la résolution de noms.
- Azure NAT Gateway : fournir une connectivité Internet sortante pour les réseaux virtuels.
- Azure Bastion : connectez-vous en toute sécurité à vos machines virtuelles sans exposer d’adresses IP publiques.
- Azure Traffic Manager : distribuez le trafic de manière optimale aux services dans les régions de Azure globales.
- Serveur de routes Azure : simplifiez le routage dynamique entre votre appliance virtuelle réseau et votre réseau virtuel.
- Azure Private Link : activez l’accès privé aux services hébergés sur la plateforme Azure tout en conservant vos données sur le réseau Microsoft.
Équilibrage de charge et distribution de contenu
- Azure Load Balancer : fournissez des performances réseau et haute disponibilité à vos applications.
- Azure Application Gateway : Créez des serveurs frontaux web hautement sécurisés, évolutifs et hautement disponibles.
- Azure Front Door : fournissez, protégez et surveillez vos applications web globales.
Connectivité hybride
- Azure ExpressRoute : créez une connexion rapide, fiable et privée à Azure.
- Passerelle VPN Azure : Établissez une connectivité intersite hautement sécurisée.
- Azure Virtual WAN : optimisez et automatisez la connectivité de branche à branche.
- Azure Peering Service : améliorez la connectivité entre l’Internet public et les services cloud Microsoft.
Sécurité du réseau
- Pare-feu Azure : fournissez une protection pour vos ressources Réseau virtuel Azure.
- Azure Firewall Manager : gérez de manière centralisée les stratégies de sécurité et les itinéraires sur plusieurs pare-feu.
- Azure Web Application Firewall : protégez vos applications web contre les attaques et vulnérabilités web courantes.
- Azure protection DDoS : protégez vos ressources Azure contre les attaques par déni de service distribués.
- Sécurité du réseau de conteneurs : appliquez des stratégies de sécurité pour les charges de travail conteneurisées dans Azure Kubernetes Service (AKS) clusters.
Gestion et surveillance du réseau
- Azure Network Watcher : surveillez, diagnostiquez et obtenez des insights sur les performances et l’intégrité de votre réseau.
- Azure Monitor : collectez, analysez et agissez sur les données de télémétrie à partir de votre réseau et d’autres ressources Azure.
- Azure Virtual Network Manager : gérez de manière centralisée les réseaux virtuels à grande échelle entre les abonnements et les régions.
- Observabilité du réseau de conteneurs : obtenez des insights approfondis sur le trafic réseau et les performances dans les environnements conteneurisés dans Azure Kubernetes Service (AKS) clusters.
Pour plus d’informations sur Azure services de mise en réseau, consultez Azure vue d’ensemble des services de mise en réseau.
Pour obtenir des conseils sur la sélection des technologies de mise en réseau appropriées pour votre solution, consultez les articles suivants :
- Options d’équilibrage de charge
- Options de connectivité de réseau virtuel et communication de type « spoke-to-spoke »
Architecture
Téléchargez un fichier Visio de cette architecture.
Le schéma précédent illustre une mise en œuvre réseau basique ou de référence.
Explorer les guides de mise en réseau et les architectures
Les articles de cette section incluent des guides et des architectures entièrement développées que vous pouvez déployer dans Azure et développer vers des solutions de niveau production. Ces articles peuvent vous aider à décider comment utiliser des technologies de mise en réseau dans Azure.
Guides de mise en réseau
Les articles suivants vous aident à évaluer et à sélectionner les meilleures technologies de mise en réseau pour vos besoins en charge de travail.
Fondation de la mise en réseau
- Options de connectivité des réseaux virtuels et communication entre spokes : comparez l’appairage de réseaux virtuels, les passerelles VPN et d’autres options de connectivité pour la communication entre spokes.
- Azure Private Link dans un réseau hub-and-spoke : utilisez Private Link dans une topologie de réseau hub-and-spoke.
- Azure Private Link et DNS avec Azure Virtual WAN :
- Vue d’ensemble du guide : Planifier Azure Private Link et l’intégration DNS à Azure Virtual WAN.
- Modèle d’extension de hub virtuel : implémentez le modèle d’extension de hub virtuel pour Azure Private Link et DNS.
- Région unique accédant à une seule ressource : configurez Azure Private Link et DNS pour une charge de travail à région unique qui accède à une seule ressource.
- Adoptez IPv6 :
- Empêcher l’épuisement IPv4 : planifier l’épuisement des adresses IPv4 et adopter IPv6 dans Azure.
- Topologie de réseau hub-spoke IPv6 : implémentez une topologie de réseau hub-spoke avec prise en charge IPv6.
- Planification conceptuelle de la mise en réseau IPv6 : planifiez votre stratégie d’adressage IP IPv6 pour la mise en réseau Azure.
- Concevoir une solution DNS hybride à l’aide de Azure : concevez une solution DNS hybride qui utilise Azure DNS programme de résolution privé pour résoudre les noms des charges de travail hébergées localement et sur Azure.
Équilibrage de charge et distribution de contenu
- Options d’équilibrage de charge : choisissez le bon Azure service d’équilibrage de charge pour votre charge de travail.
Connectivité hybride
- Intégration du SD-WAN dans les topologies réseau hub-and-spoke : intégrez des solutions SD-WAN aux topologies réseau hub-and-spoke d’Azure.
- Résoudre les problèmes de connectivité d’une connexion VPN hybride : résolvez les problèmes de connectivité dans les connexions VPN de site à site entre un réseau local et Azure.
Sécurité du réseau
- Utilisez une configuration DNS fractionnée pour héberger une application web : configurez le DNS fractionné pour héberger une application web avec une résolution privée et publique.
- Déployer des NVA hautement disponibles : Déployez des appliances réseau virtuelles (NVA) dans une configuration à haute disponibilité.
- Accès sécurisé interlocataire aux applications : utilisez des points de terminaison privés pour activer l’accès sécurisé entre locataires aux applications.
Architectures de mise en réseau
Les architectures prêtes pour la production suivantes illustrent des solutions de mise en réseau de bout en bout que vous pouvez déployer et personnaliser.
Fondation de la mise en réseau
- Topologie de réseau hub-spoke dans Azure : implémentez un modèle de réseau hub-and-spoke avec des composants d’infrastructure hub gérés par le client.
- Azure DNS Programme de résolution privé : implémentez la résolution DNS hybride à l’aide de Azure DNS Programme de résolution privé.
Connectivité hybride
- Topologie de réseau hub-spoke qui utilise Azure Virtual WAN : implémentez une topologie de réseau hub-and-spoke à l’aide de Azure Virtual WAN pour l’infrastructure hub gérée par Microsoft.
- Conception d’architecture Azure Virtual WAN à grande échelle : concevez une architecture réseau à grande échelle Azure Virtual WAN sur plusieurs régions Azure.
- Azure Virtual WAN optimisé pour les exigences spécifiques au service : optimisez une architecture de Azure Virtual WAN pour les exigences de sécurité et de performances spécifiques au service.
- Connecter un réseau local à Azure : comparez les options de connexion d’un réseau local à Azure, notamment Passerelle VPN Azure et Azure ExpressRoute.
- Connectez un réseau local à Azure à l’aide de Azure ExpressRoute avec basculement VPN : utilisez Azure ExpressRoute comme connexion principale pour Azure et Passerelle VPN Azure comme connexion de sauvegarde.
Sécurité du réseau
- Implémenter la conformité TIC 3.0 : Implémenter la conformité TIC (Trusted Internet Connections) 3.0 pour les applications accessibles sur Internet.
- Implémentez un réseau hybride sécurisé : étendez un réseau local à Azure à l’aide d’un réseau de périmètre et de Pare-feu Azure.
Préparation de l’organisation
Les organisations au début du processus d’adoption du cloud peuvent utiliser le Cloud Adoption Framework pour Azure pour accéder à des conseils éprouvés qui accélèrent l’adoption du cloud. Les articles suivants peuvent vous aider à planifier et à implémenter votre solution de mise en réseau :
- Topologie et connectivité du réseau : passez en revue la topologie réseau et la zone de conception de connectivité pour Azure zones d’atterrissage.
- Connectivité à d’autres fournisseurs de cloud : établissez des connexions de niveau entreprise entre Azure et d’autres fournisseurs de cloud.
- Connectivité à Oracle Cloud Infrastructure : configurez une connectivité sécurisée et hautes performances entre Azure et Oracle Cloud Infrastructure.
Pour garantir la qualité de votre solution de mise en réseau sur Azure, suivez les instructions du framework Azure Well-Architected. Le framework Well-Architected fournit des conseils prescriptifs pour les organisations qui recherchent l’excellence architecturale et expliquent comment concevoir, provisionner et surveiller des solutions Azure optimisées pour les coûts. Pour obtenir des conseils spécifiques à la mise en réseau, consultez les guides de service Well-Architected Framework suivants :
- Meilleures pratiques d’architecture pour Azure Application Gateway v2
- bonnes pratiques relatives à l’architecture pour Azure ExpressRoute
- Meilleures pratiques en matière d’architecture pour Pare-feu Azure
- Meilleures pratiques d’architecture pour Azure Front Door
- Meilleures pratiques d’architecture pour Azure Load Balancer
- Meilleures pratiques d’architecture pour Azure Traffic Manager
- Bonnes pratiques en matière d’architecture pour Réseau virtuel Azure
- Meilleures pratiques en matière d’architecture pour Azure Virtual WAN
Bonnes pratiques
Appliquez ces meilleures pratiques pour améliorer la sécurité, la fiabilité, les performances et la qualité opérationnelle de vos charges de travail réseau sur Azure.
Meilleures pratiques relatives à l’architecture pour Azure Application Gateway v2 : passez en revue les conseils de Well-Architected Framework pour concevoir des déploiements Application Gateway sécurisés, fiables et performants.
Meilleures pratiques relatives à l’architecture pour Pare-feu Azure : passez en revue les instructions de Well-Architected Framework pour les déploiements Pare-feu Azure, notamment la sécurité, l’optimisation des coûts et les meilleures pratiques opérationnelles.
Bonnes pratiques relatives à l’architecture pour Réseau virtuel Azure : passez en revue les conseils de Well-Architected Framework pour la conception de réseaux virtuels, notamment la segmentation, la planification des adresses IP et la sécurité réseau.
Meilleures pratiques relatives à l’architecture pour Azure Virtual WAN : passez en revue les instructions de Well-Architected Framework pour les déploiements Azure Virtual WAN, notamment la sécurité, la fiabilité et les recommandations en matière de performances.
Azure meilleures pratiques pour la sécurité réseau : appliquez les meilleures pratiques de sécurité réseau, notamment les principes de Confiance nulle, les conseils de segmentation du réseau et les stratégies d’équilibrage de charge.
Azure Private Link dans un réseau hub-and-spoke : planifiez le déploiement de points de terminaison privés dans des topologies réseau hub-and-spoke ou Azure Virtual WAN.
Recommandations relatives à l’utilisation de zones de disponibilité et de régions : sélectionnez l’approche de déploiement appropriée entre les zones de disponibilité et les régions pour répondre à vos exigences de fiabilité.
Options de connectivité des réseaux virtuels et communication entre spokes : comparez l’appairage de réseaux virtuels, les passerelles VPN et d’autres options de connectivité pour la communication entre spokes.
Utilisez Azure ExpressRoute avec Power Platform : configurez Azure ExpressRoute connectivité pour les charges de travail Microsoft Power Platform.
Restez au courant des évolutions liées au réseau
Les services réseau Azure évoluent pour relever les défis modernes liés aux données. Restez informé des dernières mises à jour et fonctionnalités.
Pour rester à jour avec les services de mise en réseau clés, consultez les articles suivants :
- Nouveautés de Passerelle VPN Azure ?
- Nouveautés de Azure Virtual WAN ?
- Nouveautés de Azure Load Balancer ?
Autres ressources
Les ressources suivantes peuvent vous aider à en savoir plus sur la mise en réseau.
Ressources de plateforme cloud
Topologie de mise en réseau traditionnelle Azure : passez en revue les considérations de conception et les recommandations relatives aux topologies réseau hub-and-spoke traditionnelles dans Azure, notamment le peering de réseaux virtuels, les Azure ExpressRoute et les configurations de passerelle VPN.
Qu’est-ce qu’une zone d’atterrissage Azure ?: découvrez l’approche standardisée de configuration et de gestion de votre environnement de Azure à grande échelle, y compris les topologies hub-and-spoke et Azure Virtual WAN de mise en réseau.
Application web de référence hautement disponible avec redondance de zone : déployez une application web sécurisée avec redondance de zone sur Azure avec Azure Application Gateway, Azure Private Link et l’intégration au réseau virtuel.
Topologie de réseau et connectivité pour Azure VMware Solution : concevoir la topologie de réseau et la connectivité pour les déploiements Azure VMware Solution, notamment Azure ExpressRoute, Global Reach et l’intégration hub-and-spoke ou Azure Virtual WAN.
Azure Private Link et l’intégration DNS à grande échelle : configurez des zones DNS Azure Private Link et privées à grande échelle dans les environnements d’entreprise, notamment la gestion des enregistrements DNS pilotés par des stratégies et l’architecture DNS centralisée.
Professionnels Amazon Web Services (AWS) ou Google Cloud
Pour vous aider à commencer rapidement, les articles suivants comparent Azure options de mise en réseau à d’autres services cloud et fournissent des conseils de migration.
Comparaison des services
- Comparez les options de mise en réseau AWS et Azure : comparez les principaux services réseau d’AWS et de Azure, notamment les réseaux virtuels, VPN, équilibrage de charge, DNS, Private Link et peering.
- Comparaison des services Google Cloud vers Azure - Mise en réseau : comparez les services de mise en réseau Google Cloud à Azure équivalents, y compris LE VPC, DNS, l’équilibrage de charge, VPN, ExpressRoute et les services de pare-feu.
Recommandations en matière de migration
Si vous migrez à partir d’une autre plateforme cloud, consultez l’article suivant :
- Migrer la mise en réseau d’AWS vers Azure : passez en revue les guides de migration de mise en réseau AWS pour déplacer les services de mise en réseau AWS vers Azure, notamment la connectivité de passerelle VPN, la migration d’application Load Balancer, la migration de réseau Load Balancer et la migration de passerelle API.