Pola beban kerja jaringan Azure umum

Sebagian besar penyebaran Azure tidak menggunakan setiap layanan jaringan. Artikel ini memperlihatkan lima pola beban kerja umum dan artikel panduan desain jaringan Azure yang berlaku untuk masing-masing pola. Kombinasi ini tidak preskriptif. Itu adalah titik awal untuk membantu Anda menentukan cakupan bacaan Anda.

Gunakan pola ini untuk mengidentifikasi artikel yang paling relevan dengan situasi Anda. Jika beban kerja Anda tidak cocok dengan salah satunya dengan tepat, gabungkan elemen dari beberapa pola sesuai kebutuhan. Untuk cara terstruktur untuk memetakan persyaratan Anda sendiri ke artikel, gunakan penilaian persyaratan. Untuk ringkasan berbasis fase cepat, lihat Fase desain secara sekilas. Untuk jalur baca berurutan yang dipandu, gunakan panduan skenario.

Aplikasi web dengan pengguna publik dan backend database

Aplikasi web yang khas melayani lalu lintas internet dengan database backend. Pola ini memerlukan ingress internet, pengiriman aplikasi untuk performa global, konektivitas privat ke layanan data PaaS, dan keamanan lapisan web.

Area Articles
Fondasi Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan
Konektivitas Internet ingress, Pengiriman aplikasi, akses privat PaaS
Security Web Application Firewall, perlindungan DDoS, keamanan DNS

Aplikasi lini bisnis internal yang terhubung ke lokal

Aplikasi internal yang tidak melayani lalu lintas internet publik tetapi membutuhkan konektivitas kembali ke pusat data lokal. Pengguna mengakses aplikasi dari jaringan perusahaan atau melalui solusi akses jarak jauh yang aman.

Area Articles
Fondasi Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan
Konektivitas Konektivitas hibrid, Pengembang, dan akses admin
Topologi Topologi hub-and-spoke
Security Keamanan DNS

Lingkungan Azure dengan banyak beban kerja dan layanan bersama

Lingkungan yang lebih besar yang menghosting beberapa beban kerja dan berbagi layanan terpusat seperti firewall, pemantauan, dan manajemen jaringan di seluruh langganan.

Area Articles
Fondasi Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan
Topologi Topologi hub-and-spoke
Security Azure Firewall
Operations Pemantauan jaringan, manajemen jaringan terpusat

Layanan mikro di Azure Kubernetes Service (AKS) yang dapat diakses dari internet

Aplikasi kontainer yang berjalan di AKS yang melayani lalu lintas internet dan membutuhkan kontrol keluar, akses privat ke layanan PaaS yang mendukung, dan keamanan berlapis.

Area Articles
Fondasi Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan
Konektivitas Internet ingress, Pengiriman aplikasi, Akses internet keluar, akses privat PaaS
Security Azure Firewall, Web Application Firewall

Perusahaan global dengan kantor cabang dan beberapa wilayah

Organisasi besar dengan kantor cabang, beberapa wilayah Azure, sirkuit ExpressRoute, dan persyaratan keamanan dan manajemen terpusat.

Area Articles
Fondasi Jaringan virtual dan subnet, perencanaan alamat IP, Grup keamanan jaringan
Konektivitas Konektivitas hibrid, Pengiriman aplikasi, Lintas wilayah, dan multicloud
Topologi Azure Virtual WAN, Jaringan multi-wilayah
Security Azure Firewall
Operations Manajemen jaringan terpusat

Langkah berikutnya