Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Большинство Azure развертываний не используют каждую сетевую службу. В этой статье показаны пять распространенных шаблонов рабочей нагрузки и статьи по проектированию сети Azure, которые применяются к каждому из них. Эти сочетания не являются предписательными. Это отправные точки, которые помогут вам определить круг чтения.
Используйте эти шаблоны, чтобы определить статьи, наиболее важные для вашей ситуации. Если рабочая нагрузка не соответствует ни одной из них точно, объедините элементы из нескольких шаблонов по мере необходимости. Для структурированного способа сопоставления собственных требований с статьями используйте оценку требований. Краткий обзор на основе этапов см. в разделе " Этапы разработки". Для руководства по последовательному чтению используйте руководства по сценарию.
Веб-приложение с общедоступными пользователями и серверной частью базы данных
Обычное веб-приложение обслуживает интернет-трафик с серверной базой данных. Для этого шаблона требуется входящий интернет-трафик, доставка приложений для глобальной производительности, частное подключение к службам данных PaaS и безопасность веб-уровня.
| Area | Articles |
|---|---|
| Фундамент | Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети |
| Связь | Входящий доступ из интернета, доставка приложений, частный доступ к PaaS |
| Security | Брандмауэр веб-приложений, защита от атак DDoS, безопасность DNS |
Внутреннее бизнес-приложение, подключенное к локальной среде
Внутреннее приложение, которое не обслуживает общедоступный интернет-трафик, но нуждается в подключении к локальному центру обработки данных. Пользователи получают доступ к приложению из корпоративной сети или через безопасное решение для удаленного доступа.
| Area | Articles |
|---|---|
| Фундамент | Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети |
| Связь | Гибридное подключение, доступ разработчика и администратора |
| Топология | Топология концентратора и периферийной топологии |
| Security | Безопасность DNS |
Среда Azure с несколькими рабочими нагрузками и общими службами
Более крупная среда, в которой размещается несколько рабочих нагрузок и используются общие централизованные службы, такие как брандмауэр, мониторинг и управление сетью, для всех подписок.
| Area | Articles |
|---|---|
| Фундамент | Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети |
| Топология | Топология концентратора и периферийной топологии |
| Security | Брандмауэр Azure |
| Operations | Мониторинг сети, централизованное управление сетями |
Микрослужбы на Azure Kubernetes Service (AKS), в Интернете
Контейнерное приложение, работающее в AKS, которое обслуживает интернет-трафик и требует исходящего контроля, частного доступа к службам PaaS и многоуровневой безопасности.
| Area | Articles |
|---|---|
| Фундамент | Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети |
| Связь | Интернет-входящий трафик, доставка приложений, исходящий доступ к Интернету, частный доступ PaaS |
| Security | Брандмауэр Azure, Брандмауэр веб-приложений |
Глобальное предприятие с филиалами и несколькими регионами
Большая организация с филиалами, несколькими регионами Azure, каналами ExpressRoute и централизованными требованиями к безопасности и управлению.
| Area | Articles |
|---|---|
| Фундамент | Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети |
| Связь | Гибридное подключение, доставка приложений, межрегионная и многооблачная среда |
| Топология | Виртуальная глобальная сеть Azure, многорегиональная сеть |
| Security | Брандмауэр Azure |
| Operations | Централизованное управление сетями |
Дальнейшие действия
- Обзор планирования и проектирования сети Azure: Вернитесь в центр, чтобы переходить по возможностям или требованиям.
- Сначала соберите свои требования: сопоставите входные данные конкретной рабочей нагрузки с решениями по проектированию.
- Выберите интерактивный путь чтения: лифт и смена, миграция и модернизация или перекрестное облако.