Высокодоступная ферма SharePoint

Microsoft Entra ID
Azure Load Balancer
SQL Server

Идеи решения

Эта статья является идеей решения. Если вы хотите расширить содержимое с дополнительными сведениями, такими как потенциальные варианты использования, альтернативные службы, рекомендации по реализации или рекомендации по ценам, сообщите нам, предоставив отзыв GitHub.

Это решение обеспечивает высокодоступное развертывание SharePoint с помощью идентификатора Microsoft Entra ID, высокодоступного SQL всегда на экземпляре и ресурсов SharePoint с высоким уровнем доступности.

Потенциальные варианты использования

Это решение позволяет реализовать высокодоступную возможность интрасети для команд в вашей организации с помощью новейших и самых лучших платформ поддержки.

Архитектура

Architecture DiagramСкачайте SVG-файл для этой архитектуры.

Используйте ExpressRoute или VPN-шлюз для управления доступом к группе ресурсов.

Поток данных

  1. Создайте группу ресурсов для хранилища, сети и виртуальной машины, а также других зависимых компонентов.
  2. Создайте виртуальную сеть, чтобы разместить виртуальные машины и подсистемы балансировки нагрузки для развертывания. Удостоверьтесь, что в сети реализованы соответствующие группы безопасности сети для защиты трафика.
  3. Создайте учетные записи хранения, которые будут размещать виртуальные жесткие диски (VHD) для образов компьютеров.
  4. Создайте установку Active Directory с помощью новой виртуальной машины или доменных служб Microsoft Entra. При использовании доменных служб Microsoft Entra рекомендуется синхронизировать удостоверения с идентификатором Microsoft Entra с Подключение Microsoft Entra.
  5. Создайте кластер отработки отказа Windows и установите поддерживаемую версию SQL Server на виртуальной машине Azure или разверните экземпляры SQL Server с оплатой по мере использования.
  6. Разверните SharePoint на нескольких виртуальных машинах Azure или используйте пробные образы из галереи с уже установленным ПО SharePoint Server.
  7. Создайте ферму SharePoint.
  8. Настройте внешнюю подсистему балансировки нагрузки Azure на прямой входящий трафик HTTPS, поступающий на сервер SharePoint.
  9. Используйте ExpressRoute или VPN-шлюз для управления доступом к группе ресурсов.
  10. Локальные пользователи могут получить доступ к сайтам SharePoint через Интернет, ExpressRoute или VPN-шлюз.
  11. Внешние пользователи по требованию могут получить доступ к сайтам SharePoint для тестирования.

Компоненты

  • Группа ресурсов Azure: контейнер, содержащий связанные ресурсы для решения Azure
  • виртуальная сеть. Подготовка частных сетей, при необходимости подключение к локальным центрам обработки данных
  • служба хранилища учетные записи: устойчивое, высокодоступное и масштабируемое облачное хранилище
  • Идентификатор Microsoft Entra: синхронизация локальных каталогов и включение единого входа
  • SharePoint Server: продукт сервера совместной работы Майкрософт
  • Размещение корпоративных приложений SQL Server в облаке
  • Load Balancer: обеспечение высокой доступности и производительности сети в приложениях
  • Azure ExpressRoute: выделенные подключения частной сети к Azure

Следующие шаги