Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La plupart des déploiements Azure n'utilisent pas chaque service réseau. Cet article présente cinq modèles de charge de travail courants et les articles du guide de conception de mise en réseau Azure qui s’appliquent à chacun d’eux. Ces combinaisons ne sont pas prescriptives. Ils sont des points de départ pour vous aider à étendre votre lecture.
Utilisez ces modèles pour identifier les articles les plus pertinents pour votre situation. Si votre charge de travail ne correspond à aucune d’entre elles exactement, combinez des éléments à partir de plusieurs modèles en fonction des besoins. Pour une méthode structurée pour mapper vos propres exigences à des articles, utilisez l’évaluation des exigences. Pour obtenir un résumé rapide basé sur des phases, consultez les phases de conception en un clin d’œil. Pour les parcours de lecture guidés et séquencés, utilisez les repères de scénario.
Application web avec des utilisateurs publics et un back-end de base de données
Une application web classique sert le trafic Internet avec une base de données back-end. Ce modèle nécessite l’entrée Internet, la livraison d’applications pour les performances globales, la connectivité privée aux services de données PaaS et la sécurité de la couche web.
| Area | Articles |
|---|---|
| Fondation | Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau |
| Connectivité | Entrée Internet, remise d’applications, accès privé PaaS |
| Sécurité | Web Application Firewall, protection DDoS, sécurité DNS |
Application métier interne connectée à un environnement local
Une application interne qui ne sert pas le trafic Internet public, mais qui a besoin de la connectivité à un centre de données local. Les utilisateurs accèdent à l’application à partir du réseau d’entreprise ou via une solution d’accès à distance sécurisée.
| Area | Articles |
|---|---|
| Fondation | Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau |
| Connectivité | Connectivité hybride, accès développeur et administrateur |
| Topologie | Topologie hub-and-spoke |
| Sécurité | Sécurité DNS |
Environnement Azure à charges de travail multiples avec services partagés
Un environnement plus grand qui héberge plusieurs charges de travail et partage des services centralisés comme un pare-feu, une surveillance et une gestion réseau entre les abonnements.
| Area | Articles |
|---|---|
| Fondation | Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau |
| Topologie | Topologie hub-and-spoke |
| Sécurité | Pare-feu Azure |
| Operations | Surveillance duréseau, gestion du réseau centralisée |
Microservices sur Azure Kubernetes Service (AKS), accessibles sur Internet
Une application conteneurisée s’exécutant sur AKS qui sert le trafic Internet et a besoin d’un contrôle sortant, d’un accès privé au stockage des services PaaS et d’une sécurité en couches.
| Area | Articles |
|---|---|
| Fondation | Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau |
| Connectivité | Entrée Internet, remise d’application, accès Internet sortant, accès privé PaaS |
| Sécurité | Pare-feu Azure, Web Application Firewall |
Entreprise mondiale avec succursales et plusieurs régions
Une grande organisation avec des filiales, plusieurs régions Azure, des circuits ExpressRoute et des exigences centralisées en matière de sécurité et de gestion.
| Area | Articles |
|---|---|
| Fondation | Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau |
| Connectivité | Connectivité hybride, livraison d’applications, interrégions et multiclouds |
| Topologie | Azure Virtual WAN, mise en réseau multirégion |
| Sécurité | Pare-feu Azure |
| Operations | Gestion centralisée du réseau |
Étapes suivantes
- Vue d’ensemble de la planification et de la conception du réseau Azure : revenez au hub pour naviguer par fonctionnalité ou par exigence.
- Rassemblez d’abord vos besoins : mappez vos entrées de charge de travail spécifiques aux décisions de conception.
- Choisissez un parcours de lecture guidé : lift-and-shift, migration et modernisation ou intercloud.