Начало работы с проектированием сетевой архитектуры

Проектирование и реализация сетевых возможностей Azure является важной частью облачного решения. Необходимо принять решения по проектированию сети для правильной поддержки рабочих нагрузок и служб.

службы Azure для сети

Azure предоставляет ряд служб для сети:

Сетевой фонд

  • Azure Virtual Network: создавайте частные сети и при необходимости подключайте локальные центры обработки данных.
  • Azure DNS. Размещайте свои DNS-домены и управляйте разрешением имен.
  • Azure NAT Gateway. Предоставление исходящего подключения к Интернету для виртуальных сетей.
  • Бастион Azure. Безопасное подключение к виртуальным машинам без предоставления общедоступных IP-адресов.
  • Диспетчер трафика Azure: Оптимально распределяйте трафик между службами в регионах Azure по всему миру.
  • Azure Route Server. Упрощение динамической маршрутизации между виртуальным сетевым устройством и виртуальной сетью.
  • Приватный канал Azure. Включите частный доступ к службам, размещенным на платформе Azure, сохраняя данные в сети Microsoft.

Балансировка нагрузки и доставка содержимого

  • Azure Load Balancer. Обеспечение высокой доступности и производительности сети в приложениях.
  • Шлюз приложений Azure. Создание высокозащищенных, масштабируемых и высокодоступных веб-интерфейсов.
  • Azure Front Door. Доставка, защита и мониторинг глобальных веб-приложений.

Гибридное подключение

Сетевая безопасность

Управление сетями и мониторинг

  • Azure Network Watcher. Мониторинг, диагностика и получение аналитических сведений о производительности и работоспособности сети.
  • Azure Monitor: Собирайте, анализируйте и используйте телеметрию из вашей сети и других ресурсов Azure.
  • Диспетчер виртуальных сетей Azure: централизованное управление виртуальными сетями в разных подписках и регионах в большом масштабе.
  • Наблюдение за сетью контейнеров. Получение подробных сведений о сетевом трафике и производительности в контейнерных средах в кластерах Azure Kubernetes Service (AKS).

Дополнительные сведения о сетевых службах Azure см. в статье Обзор сетевых служб Azure.

Рекомендации по выбору подходящих сетевых технологий для решения см. в следующих статьях:

Архитектура

Схема, показывющая архитектуру топологии виртуальной сети с концентраторами.

Схема, показывающая структуру сети по принципу концентратор-спица в Azure. Большая внешняя рамка с надписью Диспетчер виртуальных сетей Azure содержит центральную виртуальную сеть хаба и четыре периферийные виртуальные сети вокруг него. Слева за пределами концентратора сеть между локальными сетями содержит две виртуальные машины и значок шлюза. В середине виртуальная сеть концентратора содержит три службы: Бастион Azure в верхней части, Брандмауэр Azure в центре и Azure VPN Gateway или Azure ExpressRoute внизу. Azure Monitor отображается справа от концентратора, подключенного к его службам с помощью пунктирных линий с надписью 'Диагностика'. Две производственные спицевые виртуальные сети отображаются справа, одна над другой. Каждый рабочий сегмент содержит подсеть ресурсов, в которой находятся три виртуальные машины. Пунктирные линии с меткой «Forced tunnel» идут от обеих рабочих спиц к области брандмауэра хаба. В нижней части расположены две непроизводственные виртуальные сети spoke, каждая из которых имеет подсеть ресурсов, содержащую три виртуальные машины. Пунктирные линии между нижними спицами указывают на то, что они могут быть соединены через пиринг или напрямую. Другие пунктирные линии показывают спицевые виртуальные сети, подключающиеся к концентратору или пирингующиеся через него. Поверх верхней части точка двунаправленной линии, помеченная пирингом виртуальной сети, подключает концентратор к верхней рабочей периферии.

Скачайте файл Visio для этой архитектуры.

На предыдущей схеме показана обычная реализация базовой или базовой сетевой реализации.

Изучение сетевых руководств и архитектур

В статьях этого раздела содержатся руководства и полностью разработанные архитектуры, которые можно развернуть в Azure и расширить в решениях производственного класса. Эти статьи помогут вам решить, как использовать сетевые технологии в Azure.

Сетевые руководства

В следующих статьях вы можете оценить и выбрать лучшие сетевые технологии для требований рабочей нагрузки.

Сетевой фонд

Балансировка нагрузки и доставка содержимого

Гибридное подключение

Сетевая безопасность

Архитектуры сетей

Следующие готовые к работе архитектуры демонстрируют комплексные сетевые решения, которые можно развертывать и настраивать.

Сетевой фонд

Гибридное подключение

Сетевая безопасность

Готовность организации

Организации в начале процесса внедрения облака могут использовать Cloud Adoption Framework для Azure для доступа к проверенным рекомендациям, которые ускоряют внедрение облака. Следующие статьи помогут вам спланировать и реализовать сетевое решение:

Чтобы обеспечить качество сетевого решения на Azure, следуйте инструкциям в Azure Well-Architected Framework. Платформа Well-Architected дает рекомендации для организаций, стремящихся к достижению архитектурного совершенства, и описывает, как проектировать, предоставлять и отслеживать оптимизированные по затратам решения Azure. Рекомендации по работе с сетями см. в следующих руководствах по службе Well-Architected Framework:

Лучшие практики

Примените эти рекомендации для повышения безопасности, надежности, производительности и качества работы сетевых рабочих нагрузок на Azure.

Оставайтесь в курсе сети

Azure сетевые службы развиваются для решения современных проблем с данными. Следите за последними обновлениями и функциями.

Чтобы оставаться в курсе ключевых сетевых служб, ознакомьтесь со следующими статьями:

Другие ресурсы

Следующие ресурсы помогут вам узнать больше о сети.

Ресурсы облачной платформы

Amazon Web Services (AWS) или Google Cloud эксперты

Чтобы быстро приступить к работе, следующие статьи сравнивают Azure сетевые параметры с другими облачными службами и предоставляют рекомендации по миграции.

Сравнение служб

Руководство по миграции

Если вы переносите данные с другой облачной платформы, ознакомьтесь со следующей статьей:

  • Перенос сетевой инфраструктуры из AWS в Azure: Ознакомьтесь с руководствами по миграции сетевых служб из AWS в Azure, включая подключение через VPN-шлюз, миграцию Application Load Balancer, миграцию Network Load Balancer и миграцию API Gateway.