Algemene Azure netwerkworkloadpatronen

De meeste Azure-implementaties gebruiken niet elke netwerkservice. In dit artikel worden vijf algemene workloadpatronen en de artikelen over het ontwerpen van Azure netwerken beschreven die op elk van deze patronen van toepassing zijn. Deze combinaties zijn niet prescriptief. Ze zijn uitgangspunten om u te helpen uw leesbereik te bepalen.

Gebruik deze patronen om de artikelen te identificeren die het meest relevant zijn voor uw situatie. Als uw workload niet exact overeenkomt met een van deze elementen, combineert u indien nodig elementen uit meerdere patronen. Voor een gestructureerde manier om uw eigen vereisten toe te wijzen aan artikelen, gebruikt u de evaluatie van vereisten. Zie Ontwerpfasen in één oogopslag voor een beknopt overzicht op basis van fasen. Gebruik de scenariohandleidingen voor begeleide, gesequentieerde leespaden.

Webtoepassing met openbare gebruikers en een databaseback-end

Een typische webtoepassing verwerkt internetverkeer met behulp van een backenddatabase. Dit patroon vereist inkomend internet, toepassingslevering voor wereldwijde prestaties, privéconnectiviteit met PaaS-gegevensservices en beveiliging op de weblaag.

Oppervlak Articles
Stichting Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen
Connectiviteit Inkomend internet, levering van toepassingen, privétoegang tot PaaS
Security Web Application Firewall, DDoS-beveiliging, DNS-beveiliging

Interne bedrijfstoepassing verbonden met een on-premises-omgeving

Een interne toepassing die geen openbaar internetverkeer biedt, maar die verbinding nodig heeft met een on-premises datacenter. Gebruikers hebben toegang tot de toepassing vanuit het bedrijfsnetwerk of via een veilige externe toegangsoplossing.

Oppervlak Articles
Stichting Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen
Connectiviteit Hybride connectiviteit, toegang tot ontwikkelaars en beheerders
Topologie Hub-and-spoke-topologie
Security DNS-beveiliging

Azure-omgeving met meerdere workloads en gedeelde services

Een grotere omgeving die als host fungeert voor meerdere workloads en gecentraliseerde services deelt, zoals een firewall, bewaking en netwerkbeheer in abonnementen.

Oppervlak Articles
Stichting Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen
Topologie Hub-and-spoke-topologie
Security Azure Firewall
Operations Netwerkbewaking, gecentraliseerd netwerkbeheer

Microservices op Azure Kubernetes Service (AKS), gericht op het internet

Een containertoepassing die wordt uitgevoerd op AKS die internetverkeer bedient en uitgaande controle, privétoegang tot back-up van PaaS-services en gelaagde beveiliging nodig heeft.

Oppervlak Articles
Stichting Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen
Connectiviteit Inkomend internet, levering van toepassingen, uitgaande internettoegang, privétoegang tot PaaS
Security Azure Firewall, Web Application Firewall

Wereldwijde onderneming met filialen en meerdere regio's

Een grote organisatie met filialen, meerdere Azure regio's, ExpressRoute-circuits en gecentraliseerde vereisten voor beveiliging en beheer.

Oppervlak Articles
Stichting Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen
Connectiviteit Hybride connectiviteit, levering van toepassingen, meerdere regio's en meerdere clouds
Topologie Azure Virtual WAN netwerken met meerdere regio's
Security Azure Firewall
Operations Gecentraliseerd netwerkbeheer

Volgende stappen