Modelli comuni di carico di lavoro di rete Azure

La maggior parte delle distribuzioni Azure non usa tutti i servizi di rete. Questo articolo illustra cinque modelli di carico di lavoro comuni e gli articoli della guida alla progettazione di rete Azure applicabili a ognuno di essi. Queste combinazioni non sono prescrittive. Sono punti di partenza per aiutarti a definire l'ambito della lettura.

Usa questi modelli per identificare gli articoli più rilevanti per la tua situazione. Se il carico di lavoro non corrisponde esattamente a nessuno di essi, combinare gli elementi di più modelli in base alle esigenze. Per mappare i tuoi requisiti agli articoli in modo strutturato, usa la valutazione dei requisiti. Per un riepilogo rapido basato su fasi, vedere Fasi di progettazione a colpo d'occhio. Per i percorsi di lettura sequenziati e guidati, usare le guide dello scenario.

Applicazione Web con utenti pubblici e back-end di database

Un'applicazione Web tipica gestisce il traffico Internet con un database back-end. Questo modello richiede ingresso Internet, distribuzione di applicazioni per prestazioni globali, connettività privata ai servizi dati PaaS e sicurezza a livello Web.

Area Articles
Fondazione Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete
Connettività Ingresso Internet, recapito dell'applicazione, accesso privato PaaS
Security Web application firewall, protezione DDoS, sicurezza DNS

Applicazione aziendale interna connessa all'ambiente locale

Un'applicazione interna che non serve traffico Internet pubblico, ma necessita di connettività verso un data center in locale. Gli utenti accedono all'applicazione dalla rete aziendale o tramite una soluzione di accesso remoto sicura.

Area Articles
Fondazione Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete
Connettività Connettività ibrida, accesso per sviluppatore e amministratore
Topologia Topologia hub-spoke.
Security Sicurezza DNS

Ambiente Azure con carichi di lavoro multipli e servizi condivisi

Un ambiente più ampio che ospita più carichi di lavoro e condivide servizi centralizzati, ad esempio un firewall, un monitoraggio e una gestione di rete tra sottoscrizioni.

Area Articles
Fondazione Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete
Topologia Topologia hub-spoke.
Security Firewall di Azure
Operations Monitoraggio della rete, gestione centralizzata della rete

Microservizi in Servizio Azure Kubernetes (AKS), con connessione Internet

Un'applicazione in contenitori in esecuzione nel servizio Azure Kubernetes che gestisce il traffico Internet e richiede il controllo in uscita, l'accesso privato al backup dei servizi PaaS e la sicurezza a più livelli.

Area Articles
Fondazione Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete
Connettività Ingresso Internet, recapito dell'applicazione, accesso a Internet in uscita, accesso privato PaaS
Security Firewall di Azure, Web application firewall

Azienda globale con succursali e più aree

Un'organizzazione di grandi dimensioni con succursali, più aree Azure, circuiti ExpressRoute e requisiti di sicurezza e gestione centralizzati.

Area Articles
Fondazione Reti virtuali e subnet, pianificazione degli indirizzi IP, gruppi di sicurezza di rete
Connettività Connettività ibrida, distribuzione delle applicazioni, tra aree geografiche e multicloud
Topologia rete WAN virtuale di Azure, rete multiregione
Security Firewall di Azure
Operations Gestione centralizzata della rete

Passaggi successivi