Modèles courants de charge de travail de mise en réseau Azure

La plupart des déploiements Azure n'utilisent pas chaque service réseau. Cet article présente cinq modèles de charge de travail courants et les articles du guide de conception de mise en réseau Azure qui s’appliquent à chacun d’eux. Ces combinaisons ne sont pas prescriptives. Ils sont des points de départ pour vous aider à étendre votre lecture.

Utilisez ces modèles pour identifier les articles les plus pertinents pour votre situation. Si votre charge de travail ne correspond à aucune d’entre elles exactement, combinez des éléments à partir de plusieurs modèles en fonction des besoins. Pour une méthode structurée pour mapper vos propres exigences à des articles, utilisez l’évaluation des exigences. Pour obtenir un résumé rapide basé sur des phases, consultez les phases de conception en un clin d’œil. Pour les parcours de lecture guidés et séquencés, utilisez les repères de scénario.

Application web avec des utilisateurs publics et un back-end de base de données

Une application web classique sert le trafic Internet avec une base de données back-end. Ce modèle nécessite l’entrée Internet, la livraison d’applications pour les performances globales, la connectivité privée aux services de données PaaS et la sécurité de la couche web.

Area Articles
Fondation Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau
Connectivité Entrée Internet, remise d’applications, accès privé PaaS
Sécurité Web Application Firewall, protection DDoS, sécurité DNS

Application métier interne connectée à un environnement local

Une application interne qui ne sert pas le trafic Internet public, mais qui a besoin de la connectivité à un centre de données local. Les utilisateurs accèdent à l’application à partir du réseau d’entreprise ou via une solution d’accès à distance sécurisée.

Area Articles
Fondation Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau
Connectivité Connectivité hybride, accès développeur et administrateur
Topologie Topologie hub-and-spoke
Sécurité Sécurité DNS

Environnement Azure à charges de travail multiples avec services partagés

Un environnement plus grand qui héberge plusieurs charges de travail et partage des services centralisés comme un pare-feu, une surveillance et une gestion réseau entre les abonnements.

Area Articles
Fondation Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau
Topologie Topologie hub-and-spoke
Sécurité Pare-feu Azure
Operations Surveillance duréseau, gestion du réseau centralisée

Microservices sur Azure Kubernetes Service (AKS), accessibles sur Internet

Une application conteneurisée s’exécutant sur AKS qui sert le trafic Internet et a besoin d’un contrôle sortant, d’un accès privé au stockage des services PaaS et d’une sécurité en couches.

Area Articles
Fondation Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau
Connectivité Entrée Internet, remise d’application, accès Internet sortant, accès privé PaaS
Sécurité Pare-feu Azure, Web Application Firewall

Entreprise mondiale avec succursales et plusieurs régions

Une grande organisation avec des filiales, plusieurs régions Azure, des circuits ExpressRoute et des exigences centralisées en matière de sécurité et de gestion.

Area Articles
Fondation Réseaux virtuels et sous-réseaux, planification d’adresses IP, groupes de sécurité réseau
Connectivité Connectivité hybride, livraison d’applications, interrégions et multiclouds
Topologie Azure Virtual WAN, mise en réseau multirégion
Sécurité Pare-feu Azure
Operations Gestion centralisée du réseau

Étapes suivantes