Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Sebagian besar penyebaran Azure tidak menggunakan setiap layanan jaringan. Artikel ini memperlihatkan lima pola beban kerja umum dan artikel panduan desain jaringan Azure yang berlaku untuk masing-masing pola. Kombinasi ini tidak preskriptif. Itu adalah titik awal untuk membantu Anda menentukan cakupan bacaan Anda.
Gunakan pola ini untuk mengidentifikasi artikel yang paling relevan dengan situasi Anda. Jika beban kerja Anda tidak cocok dengan salah satunya dengan tepat, gabungkan elemen dari beberapa pola sesuai kebutuhan. Untuk cara terstruktur untuk memetakan persyaratan Anda sendiri ke artikel, gunakan penilaian persyaratan. Untuk ringkasan berbasis fase cepat, lihat Fase desain secara sekilas. Untuk jalur baca berurutan yang dipandu, gunakan panduan skenario.
Aplikasi web dengan pengguna publik dan backend database
Aplikasi web yang khas melayani lalu lintas internet dengan database backend. Pola ini memerlukan ingress internet, pengiriman aplikasi untuk performa global, konektivitas privat ke layanan data PaaS, dan keamanan lapisan web.
| Area | Articles |
|---|---|
| Fondasi | Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan |
| Konektivitas | Internet ingress, Pengiriman aplikasi, akses privat PaaS |
| Security | Web Application Firewall, perlindungan DDoS, keamanan DNS |
Aplikasi lini bisnis internal yang terhubung ke lokal
Aplikasi internal yang tidak melayani lalu lintas internet publik tetapi membutuhkan konektivitas kembali ke pusat data lokal. Pengguna mengakses aplikasi dari jaringan perusahaan atau melalui solusi akses jarak jauh yang aman.
| Area | Articles |
|---|---|
| Fondasi | Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan |
| Konektivitas | Konektivitas hibrid, Pengembang, dan akses admin |
| Topologi | Topologi hub-and-spoke |
| Security | Keamanan DNS |
Lingkungan Azure dengan banyak beban kerja dan layanan bersama
Lingkungan yang lebih besar yang menghosting beberapa beban kerja dan berbagi layanan terpusat seperti firewall, pemantauan, dan manajemen jaringan di seluruh langganan.
| Area | Articles |
|---|---|
| Fondasi | Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan |
| Topologi | Topologi hub-and-spoke |
| Security | Azure Firewall |
| Operations | Pemantauan jaringan, manajemen jaringan terpusat |
Layanan mikro di Azure Kubernetes Service (AKS) yang dapat diakses dari internet
Aplikasi kontainer yang berjalan di AKS yang melayani lalu lintas internet dan membutuhkan kontrol keluar, akses privat ke layanan PaaS yang mendukung, dan keamanan berlapis.
| Area | Articles |
|---|---|
| Fondasi | Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan |
| Konektivitas | Internet ingress, Pengiriman aplikasi, Akses internet keluar, akses privat PaaS |
| Security | Azure Firewall, Web Application Firewall |
Perusahaan global dengan kantor cabang dan beberapa wilayah
Organisasi besar dengan kantor cabang, beberapa wilayah Azure, sirkuit ExpressRoute, dan persyaratan keamanan dan manajemen terpusat.
| Area | Articles |
|---|---|
| Fondasi | Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan |
| Konektivitas | Konektivitas hibrid, Pengiriman aplikasi, Lintas wilayah, dan multicloud |
| Topologi | Azure Virtual WAN, Jaringan multi-wilayah |
| Security | Azure Firewall |
| Operations | Manajemen jaringan terpusat |
Langkah berikutnya
- Gambaran umum perencanaan dan desain jaringan Azure: Kembali ke hub untuk menavigasi menurut kemampuan atau persyaratan.
- Kumpulkan persyaratan Anda terlebih dahulu: Petakan input beban kerja spesifik Anda untuk merancang keputusan.
- Pilih jalur baca terpandu: angkat dan geser, migrasikan dan modernisasi, atau lintas cloud.