Распространенные шаблоны сетевых рабочих нагрузок Azure

Большинство Azure развертываний не используют каждую сетевую службу. В этой статье показаны пять распространенных шаблонов рабочей нагрузки и статьи по проектированию сети Azure, которые применяются к каждому из них. Эти сочетания не являются предписательными. Это отправные точки, которые помогут вам определить круг чтения.

Используйте эти шаблоны, чтобы определить статьи, наиболее важные для вашей ситуации. Если рабочая нагрузка не соответствует ни одной из них точно, объедините элементы из нескольких шаблонов по мере необходимости. Для структурированного способа сопоставления собственных требований с статьями используйте оценку требований. Краткий обзор на основе этапов см. в разделе " Этапы разработки". Для руководства по последовательному чтению используйте руководства по сценарию.

Веб-приложение с общедоступными пользователями и серверной частью базы данных

Обычное веб-приложение обслуживает интернет-трафик с серверной базой данных. Для этого шаблона требуется входящий интернет-трафик, доставка приложений для глобальной производительности, частное подключение к службам данных PaaS и безопасность веб-уровня.

Area Articles
Фундамент Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети
Связь Входящий доступ из интернета, доставка приложений, частный доступ к PaaS
Security Брандмауэр веб-приложений, защита от атак DDoS, безопасность DNS

Внутреннее бизнес-приложение, подключенное к локальной среде

Внутреннее приложение, которое не обслуживает общедоступный интернет-трафик, но нуждается в подключении к локальному центру обработки данных. Пользователи получают доступ к приложению из корпоративной сети или через безопасное решение для удаленного доступа.

Area Articles
Фундамент Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети
Связь Гибридное подключение, доступ разработчика и администратора
Топология Топология концентратора и периферийной топологии
Security Безопасность DNS

Среда Azure с несколькими рабочими нагрузками и общими службами

Более крупная среда, в которой размещается несколько рабочих нагрузок и используются общие централизованные службы, такие как брандмауэр, мониторинг и управление сетью, для всех подписок.

Area Articles
Фундамент Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети
Топология Топология концентратора и периферийной топологии
Security Брандмауэр Azure
Operations Мониторинг сети, централизованное управление сетями

Микрослужбы на Azure Kubernetes Service (AKS), в Интернете

Контейнерное приложение, работающее в AKS, которое обслуживает интернет-трафик и требует исходящего контроля, частного доступа к службам PaaS и многоуровневой безопасности.

Area Articles
Фундамент Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети
Связь Интернет-входящий трафик, доставка приложений, исходящий доступ к Интернету, частный доступ PaaS
Security Брандмауэр Azure, Брандмауэр веб-приложений

Глобальное предприятие с филиалами и несколькими регионами

Большая организация с филиалами, несколькими регионами Azure, каналами ExpressRoute и централизованными требованиями к безопасности и управлению.

Area Articles
Фундамент Виртуальные сети и подсети, планирование IP-адресов, группы безопасности сети
Связь Гибридное подключение, доставка приложений, межрегионная и многооблачная среда
Топология Виртуальная глобальная сеть Azure, многорегиональная сеть
Security Брандмауэр Azure
Operations Централизованное управление сетями

Дальнейшие действия