일반적인 Azure 네트워킹 워크로드 패턴

대부분의 Azure 배포는 모든 네트워킹 서비스를 사용하지 않습니다. 이 문서에서는 다섯 가지 일반적인 워크로드 패턴과 각각에 적용되는 Azure 네트워킹 디자인 가이드 문서를 보여줍니다. 이러한 조합은 규범적이지 않습니다. 읽기 범위를 지정하는 데 도움이 되는 시작점입니다.

이러한 패턴을 사용하여 상황과 가장 관련된 문서를 식별합니다. 워크로드가 정확히 일치하지 않는 경우 필요에 따라 여러 패턴의 요소를 결합합니다. 사용자 고유의 요구 사항을 문서에 매핑하는 구조화된 방법은 요구 사항 평가를 사용합니다. 빠른 단계 기반 요약은 디자인 단계를 한눈에 참조하세요. 안내된 시퀀스된 읽기 경로의 경우 시나리오 가이드를 사용합니다.

공용 사용자 및 데이터베이스 백 엔드가 있는 웹 애플리케이션

일반적인 웹 애플리케이션은 백 엔드 데이터베이스를 사용하여 인터넷 트래픽을 제공합니다. 이 패턴에는 인터넷 수신, 글로벌 성능을 위한 애플리케이션 배달, PaaS 데이터 서비스에 대한 프라이빗 연결 및 웹 계층 보안이 필요합니다.

영역 Articles
기초 가상 네트워크 및 서브넷, IP 주소 계획, 네트워크 보안 그룹
인터넷 인터넷 수신, 애플리케이션 배달, PaaS 프라이빗 액세스
Security Web Application Firewall, DDoS 보호, DNS 보안

온프레미스와 연결된 내부 기간 비즈니스 애플리케이션

공용 인터넷 트래픽을 제공하지 않지만 온-프레미스 데이터 센터에 다시 연결해야 하는 내부 애플리케이션입니다. 사용자는 회사 네트워크 또는 보안 원격 액세스 솔루션을 통해 애플리케이션에 액세스합니다.

영역 Articles
기초 가상 네트워크 및 서브넷, IP 주소 계획, 네트워크 보안 그룹
인터넷 하이브리드 연결, 개발자 및 관리자 액세스
토폴로지 허브 및 스포크 토폴로지
Security DNS 보안

공유 서비스가 있는 다중 워크로드 Azure 환경

여러 워크로드를 호스트하고 구독 간에 방화벽, 모니터링 및 네트워크 관리와 같은 중앙 집중식 서비스를 공유하는 더 큰 환경입니다.

영역 Articles
기초 가상 네트워크 및 서브넷, IP 주소 계획, 네트워크 보안 그룹
토폴로지 허브 및 스포크 토폴로지
Security Azure Firewall
Operations 네트워크 모니터링, 중앙 집중식 네트워크 관리

Azure Kubernetes Service(AKS)의 인터넷 연결 마이크로서비스

인터넷 트래픽을 제공하고 아웃바운드 제어, 지원 PaaS 서비스에 대한 프라이빗 액세스 및 계층화된 보안이 필요한 AKS에서 실행되는 컨테이너화된 애플리케이션입니다.

영역 Articles
기초 가상 네트워크 및 서브넷, IP 주소 계획, 네트워크 보안 그룹
인터넷 인터넷 수신, 애플리케이션 배달, 아웃바운드 인터넷 액세스, PaaS 프라이빗 액세스
Security Azure Firewall, Web Application Firewall

지사와 여러 지역이 있는 글로벌 기업

지점, 여러 Azure 지역, ExpressRoute 회로 및 중앙 집중식 보안 및 관리 요구 사항이 있는 대규모 조직입니다.

영역 Articles
기초 가상 네트워크 및 서브넷, IP 주소 계획, 네트워크 보안 그룹
인터넷 하이브리드 연결, 애플리케이션 배달, 지역 간 및 다중 클라우드
토폴로지 Azure Virtual WAN, 다중 지역 네트워킹
Security Azure Firewall
Operations 중앙 집중식 네트워크 관리

다음 단계