Typowe wzorce obciążeń sieci Azure

Większość wdrożeń Azure nie korzysta z każdej usługi sieciowej. W tym artykule przedstawiono pięć typowych wzorców obciążeń oraz artykuły z przewodnika po projektowaniu sieci platformy Azure, które dotyczą każdego z nich. Te kombinacje nie są normatywne. Są one punktami początkowymi, które ułatwiają określanie zakresu czytania.

Użyj tych wzorców, aby zidentyfikować artykuły najbardziej istotne dla Twojej sytuacji. Jeśli Twoje obciążenie robocze nie odpowiada dokładnie żadnemu z nich, w razie potrzeby połącz elementy z wielu wzorców. Aby uzyskać ustrukturyzowany sposób mapowania własnych wymagań na artykuły, użyj oceny wymagań. Aby zapoznać się z szybkim podsumowaniem opartym na fazach, zobacz Fazy projektowania w skrócie. W przypadku ścieżek czytania prowadzonych krok po kroku skorzystaj z przewodników po scenariuszach.

Aplikacja internetowa z publicznymi użytkownikami i zapleczem bazy danych

Typowa aplikacja internetowa obsługuje ruch z internetu za pomocą bazy danych po stronie zaplecza. Ten wzorzec wymaga ruchu przychodzącego z Internetu, dostarczania aplikacji na potrzeby globalnej wydajności, prywatnej łączności z usługami danych PaaS i zabezpieczeń warstwy internetowej.

Obszar Articles
Fundacja Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń
Łączność Ruch przychodzący z Internetu, dostarczanie aplikacji, dostęp prywatny usługi PaaS
Security Web Application Firewall, ochrona przed atakami DDoS, zabezpieczenia DNS

Wewnętrzna aplikacja biznesowa połączona z środowiskiem lokalnym

Wewnętrzna aplikacja, która nie obsługuje publicznego ruchu internetowego, ale wymaga łączności z lokalnym centrum danych. Użytkownicy uzyskują dostęp do aplikacji z sieci firmowej lub za pośrednictwem bezpiecznego rozwiązania dostępu zdalnego.

Obszar Articles
Fundacja Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń
Łączność Łączność hybrydowa, dostęp dewelopera i administratora
Topologia Topologia piasty i szprych
Security Zabezpieczenia DNS

Środowisko Azure obsługujące wiele obciążeń z usługami współdzielonymi

Większe środowisko, które obsługuje wiele obciążeń roboczych i udostępnia scentralizowane usługi, takie jak zapora sieciowa, monitorowanie i zarządzanie siecią, w wielu subskrypcjach.

Obszar Articles
Fundacja Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń
Topologia Topologia piasty i szprych
Security Azure Firewall
Operations Monitorowanie sieci, scentralizowane zarządzanie siecią

Mikrousługi w Azure Kubernetes Service (AKS), połączone z Internetem

Konteneryzowana aplikacja działająca w usłudze AKS, która obsługuje ruch internetowy i wymaga kontroli ruchu wychodzącego, prywatnego dostępu do usług PaaS i zabezpieczeń warstwowych.

Obszar Articles
Fundacja Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń
Łączność Ruch przychodzący z Internetu, dostarczanie aplikacji, wychodzący dostęp do Internetu, dostęp prywatny usługi PaaS
Security Azure Firewall, Web Application Firewall

Globalne przedsiębiorstwo z oddziałami i wieloma regionami

Duża organizacja z oddziałami, wieloma regionami Azure, obwodami usługi ExpressRoute i scentralizowanymi wymaganiami dotyczącymi zabezpieczeń i zarządzania.

Obszar Articles
Fundacja Sieci wirtualne i podsieci, planowanie adresów IP, sieciowe grupy zabezpieczeń
Łączność Łączność hybrydowa, dostarczanie aplikacji, wiele regionów i wiele chmur
Topologia Azure Virtual WAN, sieć w wielu regionach
Security Azure Firewall
Operations Scentralizowane zarządzanie siecią

Następne kroki