Wprowadzenie do projektowania architektury sieci

Projektowanie i implementowanie możliwości sieci platformy Azure jest krytyczną częścią rozwiązania w chmurze. Należy podjąć decyzje projektowe dotyczące sieci, aby prawidłowo obsługiwać obciążenia i usługi.

Usługi platformy Azure do obsługi sieci

Azure oferuje szereg usług dla sieci:

Podstawy sieci komputerowych

  • Azure Virtual Network: Aprowizuj sieci prywatne i opcjonalnie połącz się z lokalnymi centrami danych.
  • Azure DNS. Hostowanie domen DNS i zarządzanie rozpoznawaniem nazw.
  • Azure NAT Gateway: podaj wychodzącą łączność internetową dla sieci wirtualnych.
  • Azure Bastion: bezpieczne łączenie się z maszynami wirtualnymi bez uwidaczniania publicznych adresów IP.
  • Azure Traffic Manager: optymalnie kieruj ruch do usług w globalnych regionach platformy Azure.
  • Azure Route Server: uproszczenie routingu dynamicznego między wirtualnym urządzeniem sieciowym a siecią wirtualną.
  • Azure Private Link: włącz prywatny dostęp do usług hostowanych na platformie Azure przy zachowaniu danych w sieci Microsoft.

Równoważenie obciążenia i dostarczanie zawartości

Łączność hybrydowa

Bezpieczeństwo sieci

Zarządzanie siecią i monitorowanie

  • Azure Network Watcher: Monitorowanie, diagnozowanie i uzyskiwanie wglądu w wydajność i kondycję sieci.
  • Azure Monitor: Zbieranie, analizowanie i wykonywanie działań telemetrycznych z sieci i innych zasobów Azure.
  • Azure Virtual Network Manager: Centralne zarządzanie sieciami wirtualnymi na dużą skalę w subskrypcjach i regionach.
  • Obserwowanie sieci kontenerów: uzyskaj szczegółowy wgląd w ruch sieciowy i wydajność w środowiskach konteneryzowanych w klastrach Azure Kubernetes Service (AKS).

Aby uzyskać więcej informacji na temat usług sieciowych Azure, zobacz omówienie usług sieciowych Azure.

Aby uzyskać wskazówki dotyczące wybierania odpowiednich technologii sieciowych dla rozwiązania, zobacz następujące artykuły:

Architektura

Diagram przedstawiający architekturę topologii sieci wirtualnej piasty i szprych.

Diagram przedstawiający układ sieci piasty i szprych w Azure. Duża ramka zewnętrzna oznaczona Azure Virtual Network Manager zawiera centralną sieć wirtualną oraz cztery sieci wirtualne odgałęzień wokół niej. Po lewej stronie, poza piastą, sieć między lokalami zawiera dwie maszyny wirtualne i ikonę bramy. W środku centralna sieć wirtualna zawiera trzy usługi: Azure Bastion u góry, Azure Firewall w środku i na dole Azure VPN Gateway lub Azure ExpressRoute. Azure Monitor znajduje się po prawej stronie centrum, połączony z usługami centrum za pomocą linii przerywanych oznaczonych etykietą Diagnostyka. Po prawej stronie pojawiają się dwie produkcyjne sieci wirtualne połączone z hubem, jedna nad drugą. Każda szprycha produkcyjna zawiera podsieć zasobów zawierającą trzy maszyny wirtualne. Przerywane linie oznaczone etykietą „Forced tunnel” biegną od obu produkcyjnych segmentów spoke w stronę obszaru zapory sieciowej huba. Na dole znajdują się dwie nieprodukcyjne wirtualne sieci typu spoke, każda z podsiecią zasobów zawierającą trzy maszyny wirtualne. Kropkowane linie między dolną szprychą wskazują, że mogą być połączone za pomocą komunikacji równorzędnej lub bezpośrednio. Inne kropkowane linie pokazują wirtualne sieci typu spoke łączące się z koncentratorem lub zestawiające komunikację równorzędną za jego pośrednictwem. U góry kropkowana linia dwukierunkowa oznaczona komunikacją równorzędną sieci wirtualnych łączy koncentrator z górną szprychą produkcyjną.

Pobierz plik programu Visio tej architektury.

Na poprzednim diagramie przedstawiono typową implementację sieci podstawowej lub bazowej.

Eksplorowanie przewodników i architektur sieci

Artykuły w tej sekcji zawierają przewodniki i w pełni opracowane architektury, które można wdrożyć w Azure i rozszerzyć na rozwiązania klasy produkcyjnej. Te artykuły mogą pomóc w podjęciu decyzji o sposobie korzystania z technologii sieciowych w Azure.

Przewodniki dotyczące sieci

Poniższe artykuły ułatwiają ocenę i wybór najlepszych technologii sieciowych dla wymagań dotyczących obciążenia.

Podstawy sieci komputerowych

Równoważenie obciążenia i dostarczanie zawartości

Łączność hybrydowa

Bezpieczeństwo sieci

Architektury sieci

Poniższe architektury gotowe do produkcji przedstawiają kompleksowe rozwiązania sieciowe, które można wdrażać i dostosowywać.

Podstawy sieci komputerowych

Łączność hybrydowa

Bezpieczeństwo sieci

Gotowość organizacji

Organizacje na początku procesu wdrażania chmury mogą używać Cloud Adoption Framework dla Azure aby uzyskać dostęp do sprawdzonych wskazówek, które przyspieszają wdrażanie chmury. Poniższe artykuły mogą pomóc w zaplanowaniu i zaimplementowaniu rozwiązania sieciowego:

Aby zapewnić jakość rozwiązania sieciowego na Azure, postępuj zgodnie ze wskazówkami w przewodniku Azure Well-Architected Framework. Struktura Well-Architected zawiera normatywne wskazówki dla organizacji, które szukają doskonałości architektury i opisują sposób projektowania, aprowizacji i monitorowania rozwiązań platformy Azure zoptymalizowanych pod kątem kosztów. Aby uzyskać wskazówki dotyczące sieci, zobacz następujące przewodniki dotyczące usługi Well-Architected Framework:

Najlepsze rozwiązania

Zastosuj te najlepsze rozwiązania, aby poprawić bezpieczeństwo, niezawodność, wydajność i jakość operacyjną obciążeń sieciowych na Azure.

Bądź na bieżąco z siecią

Azure usługi sieciowe ewoluują, aby sprostać nowoczesnym wyzwaniom związanym z danymi. Bądź na bieżąco z najnowszymi aktualizacjami i funkcjami.

Aby być na bieżąco z kluczowymi usługami sieciowymi, zobacz następujące artykuły:

Inne zasoby

Poniższe zasoby mogą pomóc w odnalezieniu więcej informacji na temat sieci.

Zasoby platformy w chmurze

Specjaliści ds. usług Amazon Web Services (AWS) lub Google Cloud

Aby ułatwić szybkie rozpoczęcie pracy, poniższe artykuły porównują Azure opcje sieciowe z innymi usługami w chmurze i zapewniają wskazówki dotyczące migracji.

Porównanie usług

Wskazówki dotyczące migracji

Jeśli przeprowadzasz migrację z innej platformy w chmurze, zobacz następujący artykuł:

  • Migruj sieć z platformy AWS do platformy Azure: Zapoznaj się z przewodnikami dotyczącymi migracji sieci podczas przenoszenia usług sieciowych z AWS do platformy Azure, w tym łączności z bramą sieci VPN, migracji usługi Application Load Balancer, migracji usługi Network Load Balancer oraz migracji usługi API Gateway.