Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Większość wdrożeń Azure nie korzysta z każdej usługi sieciowej. W tym artykule przedstawiono pięć typowych wzorców obciążeń oraz artykuły z przewodnika po projektowaniu sieci platformy Azure, które dotyczą każdego z nich. Te kombinacje nie są normatywne. Są one punktami początkowymi, które ułatwiają określanie zakresu czytania.
Użyj tych wzorców, aby zidentyfikować artykuły najbardziej istotne dla Twojej sytuacji. Jeśli Twoje obciążenie robocze nie odpowiada dokładnie żadnemu z nich, w razie potrzeby połącz elementy z wielu wzorców. Aby uzyskać ustrukturyzowany sposób mapowania własnych wymagań na artykuły, użyj oceny wymagań. Aby zapoznać się z szybkim podsumowaniem opartym na fazach, zobacz Fazy projektowania w skrócie. W przypadku ścieżek czytania prowadzonych krok po kroku skorzystaj z przewodników po scenariuszach.
Aplikacja internetowa z publicznymi użytkownikami i zapleczem bazy danych
Typowa aplikacja internetowa obsługuje ruch z internetu za pomocą bazy danych po stronie zaplecza. Ten wzorzec wymaga ruchu przychodzącego z Internetu, dostarczania aplikacji na potrzeby globalnej wydajności, prywatnej łączności z usługami danych PaaS i zabezpieczeń warstwy internetowej.
| Obszar | Articles |
|---|---|
| Fundacja | Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń |
| Łączność | Ruch przychodzący z Internetu, dostarczanie aplikacji, dostęp prywatny usługi PaaS |
| Security | Web Application Firewall, ochrona przed atakami DDoS, zabezpieczenia DNS |
Wewnętrzna aplikacja biznesowa połączona z środowiskiem lokalnym
Wewnętrzna aplikacja, która nie obsługuje publicznego ruchu internetowego, ale wymaga łączności z lokalnym centrum danych. Użytkownicy uzyskują dostęp do aplikacji z sieci firmowej lub za pośrednictwem bezpiecznego rozwiązania dostępu zdalnego.
| Obszar | Articles |
|---|---|
| Fundacja | Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń |
| Łączność | Łączność hybrydowa, dostęp dewelopera i administratora |
| Topologia | Topologia piasty i szprych |
| Security | Zabezpieczenia DNS |
Środowisko Azure obsługujące wiele obciążeń z usługami współdzielonymi
Większe środowisko, które obsługuje wiele obciążeń roboczych i udostępnia scentralizowane usługi, takie jak zapora sieciowa, monitorowanie i zarządzanie siecią, w wielu subskrypcjach.
| Obszar | Articles |
|---|---|
| Fundacja | Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń |
| Topologia | Topologia piasty i szprych |
| Security | Azure Firewall |
| Operations | Monitorowanie sieci, scentralizowane zarządzanie siecią |
Mikrousługi w Azure Kubernetes Service (AKS), połączone z Internetem
Konteneryzowana aplikacja działająca w usłudze AKS, która obsługuje ruch internetowy i wymaga kontroli ruchu wychodzącego, prywatnego dostępu do usług PaaS i zabezpieczeń warstwowych.
| Obszar | Articles |
|---|---|
| Fundacja | Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń |
| Łączność | Ruch przychodzący z Internetu, dostarczanie aplikacji, wychodzący dostęp do Internetu, dostęp prywatny usługi PaaS |
| Security | Azure Firewall, Web Application Firewall |
Globalne przedsiębiorstwo z oddziałami i wieloma regionami
Duża organizacja z oddziałami, wieloma regionami Azure, obwodami usługi ExpressRoute i scentralizowanymi wymaganiami dotyczącymi zabezpieczeń i zarządzania.
| Obszar | Articles |
|---|---|
| Fundacja | Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń |
| Łączność | Łączność hybrydowa, dostarczanie aplikacji, wiele regionów i wiele chmur |
| Topologia | Azure Virtual WAN, sieć w wielu regionach |
| Security | Azure Firewall |
| Operations | Scentralizowane zarządzanie siecią |
Następne kroki
- Omówienie planowania i projektowania sieci na platformie Azure: Wróć do centrum, aby nawigować według funkcji lub wymagań.
- Najpierw zbierz wymagania: przypisz konkretne parametry obciążenia do decyzji projektowych.
- Wybierz ścieżkę do czytania z przewodnikiem: lift and shift, migrowanie i modernizacja lub między chmurami.