Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La maggior parte delle distribuzioni Azure non usa tutti i servizi di rete. Questo articolo illustra cinque modelli di carico di lavoro comuni e gli articoli della guida alla progettazione di rete Azure applicabili a ognuno di essi. Queste combinazioni non sono prescrittive. Sono punti di partenza per aiutarti a definire l'ambito della lettura.
Usa questi modelli per identificare gli articoli più rilevanti per la tua situazione. Se il carico di lavoro non corrisponde esattamente a nessuno di essi, combinare gli elementi di più modelli in base alle esigenze. Per mappare i tuoi requisiti agli articoli in modo strutturato, usa la valutazione dei requisiti. Per un riepilogo rapido basato su fasi, vedere Fasi di progettazione a colpo d'occhio. Per i percorsi di lettura sequenziati e guidati, usare le guide dello scenario.
Applicazione Web con utenti pubblici e back-end di database
Un'applicazione Web tipica gestisce il traffico Internet con un database back-end. Questo modello richiede ingresso Internet, distribuzione di applicazioni per prestazioni globali, connettività privata ai servizi dati PaaS e sicurezza a livello Web.
| Area | Articles |
|---|---|
| Fondazione | Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete |
| Connettività | Ingresso Internet, recapito dell'applicazione, accesso privato PaaS |
| Security | Web application firewall, protezione DDoS, sicurezza DNS |
Applicazione aziendale interna connessa all'ambiente locale
Un'applicazione interna che non serve traffico Internet pubblico, ma necessita di connettività verso un data center in locale. Gli utenti accedono all'applicazione dalla rete aziendale o tramite una soluzione di accesso remoto sicura.
| Area | Articles |
|---|---|
| Fondazione | Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete |
| Connettività | Connettività ibrida, accesso per sviluppatore e amministratore |
| Topologia | Topologia hub-spoke. |
| Security | Sicurezza DNS |
Ambiente Azure con carichi di lavoro multipli e servizi condivisi
Un ambiente più ampio che ospita più carichi di lavoro e condivide servizi centralizzati, ad esempio un firewall, un monitoraggio e una gestione di rete tra sottoscrizioni.
| Area | Articles |
|---|---|
| Fondazione | Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete |
| Topologia | Topologia hub-spoke. |
| Security | Firewall di Azure |
| Operations | Monitoraggio della rete, gestione centralizzata della rete |
Microservizi in Servizio Azure Kubernetes (AKS), con connessione Internet
Un'applicazione in contenitori in esecuzione nel servizio Azure Kubernetes che gestisce il traffico Internet e richiede il controllo in uscita, l'accesso privato al backup dei servizi PaaS e la sicurezza a più livelli.
| Area | Articles |
|---|---|
| Fondazione | Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete |
| Connettività | Ingresso Internet, recapito dell'applicazione, accesso a Internet in uscita, accesso privato PaaS |
| Security | Firewall di Azure, Web application firewall |
Azienda globale con succursali e più aree
Un'organizzazione di grandi dimensioni con succursali, più aree Azure, circuiti ExpressRoute e requisiti di sicurezza e gestione centralizzati.
| Area | Articles |
|---|---|
| Fondazione | Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete |
| Connettività | Connettività ibrida, distribuzione delle applicazioni, tra aree geografiche e multicloud |
| Topologia | rete WAN virtuale di Azure, rete multiregione |
| Security | Firewall di Azure |
| Operations | Gestione centralizzata della rete |
Passaggi successivi
- Panoramica della pianificazione e della progettazione della rete di Azure: torna all'hub per spostarti in base a funzionalità o requisiti.
- Raccogli prima i requisiti: collega gli input specifici del carico di lavoro alle decisioni di progettazione.
- Scegliere un percorso di lettura guidata: lift and shift, migrare e modernizzare o cross-cloud.