Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De meeste Azure-implementaties gebruiken niet elke netwerkservice. In dit artikel worden vijf algemene workloadpatronen en de artikelen over het ontwerpen van Azure netwerken beschreven die op elk van deze patronen van toepassing zijn. Deze combinaties zijn niet prescriptief. Ze zijn uitgangspunten om u te helpen uw leesbereik te bepalen.
Gebruik deze patronen om de artikelen te identificeren die het meest relevant zijn voor uw situatie. Als uw workload niet exact overeenkomt met een van deze elementen, combineert u indien nodig elementen uit meerdere patronen. Voor een gestructureerde manier om uw eigen vereisten toe te wijzen aan artikelen, gebruikt u de evaluatie van vereisten. Zie Ontwerpfasen in één oogopslag voor een beknopt overzicht op basis van fasen. Gebruik de scenariohandleidingen voor begeleide, gesequentieerde leespaden.
Webtoepassing met openbare gebruikers en een databaseback-end
Een typische webtoepassing verwerkt internetverkeer met behulp van een backenddatabase. Dit patroon vereist inkomend internet, toepassingslevering voor wereldwijde prestaties, privéconnectiviteit met PaaS-gegevensservices en beveiliging op de weblaag.
| Oppervlak | Articles |
|---|---|
| Stichting | Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen |
| Connectiviteit | Inkomend internet, levering van toepassingen, privétoegang tot PaaS |
| Security | Web Application Firewall, DDoS-beveiliging, DNS-beveiliging |
Interne bedrijfstoepassing verbonden met een on-premises-omgeving
Een interne toepassing die geen openbaar internetverkeer biedt, maar die verbinding nodig heeft met een on-premises datacenter. Gebruikers hebben toegang tot de toepassing vanuit het bedrijfsnetwerk of via een veilige externe toegangsoplossing.
| Oppervlak | Articles |
|---|---|
| Stichting | Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen |
| Connectiviteit | Hybride connectiviteit, toegang tot ontwikkelaars en beheerders |
| Topologie | Hub-and-spoke-topologie |
| Security | DNS-beveiliging |
Azure-omgeving met meerdere workloads en gedeelde services
Een grotere omgeving die als host fungeert voor meerdere workloads en gecentraliseerde services deelt, zoals een firewall, bewaking en netwerkbeheer in abonnementen.
| Oppervlak | Articles |
|---|---|
| Stichting | Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen |
| Topologie | Hub-and-spoke-topologie |
| Security | Azure Firewall |
| Operations | Netwerkbewaking, gecentraliseerd netwerkbeheer |
Microservices op Azure Kubernetes Service (AKS), gericht op het internet
Een containertoepassing die wordt uitgevoerd op AKS die internetverkeer bedient en uitgaande controle, privétoegang tot back-up van PaaS-services en gelaagde beveiliging nodig heeft.
| Oppervlak | Articles |
|---|---|
| Stichting | Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen |
| Connectiviteit | Inkomend internet, levering van toepassingen, uitgaande internettoegang, privétoegang tot PaaS |
| Security | Azure Firewall, Web Application Firewall |
Wereldwijde onderneming met filialen en meerdere regio's
Een grote organisatie met filialen, meerdere Azure regio's, ExpressRoute-circuits en gecentraliseerde vereisten voor beveiliging en beheer.
| Oppervlak | Articles |
|---|---|
| Stichting | Virtuele netwerken en subnetten, IP-adresplanning, netwerkbeveiligingsgroepen |
| Connectiviteit | Hybride connectiviteit, levering van toepassingen, meerdere regio's en meerdere clouds |
| Topologie | Azure Virtual WAN netwerken met meerdere regio's |
| Security | Azure Firewall |
| Operations | Gecentraliseerd netwerkbeheer |
Volgende stappen
- Azure netwerkplan en ontwerpoverzicht: Ga terug naar de hub om te navigeren op basis van mogelijkheden of vereisten.
- Breng eerst uw vereisten in kaart: breng de invoer voor uw specifieke workload in kaart in relatie tot ontwerpbeslissingen.
- Kies een begeleide leesroute: lift and shift, migreren en moderniseren, of cross-cloud.