Разработка сетевой инфраструктуры в Azure

Средний уровень
Архитектор решений
Azure
Виртуальная сеть Azure
Azure ExpressRoute
VPN-шлюз Azure
Шлюз приложений Azure
Azure Traffic Manager

Узнайте, как спроектировать безопасную, гибкую сетевую инфраструктуру в Azure и подключить локальные сети к ресурсам Azure.

Предварительные требования

  • Знакомство с основными понятиями сети, такими как IP-адресация и маршрутизация
  • Знакомство со способами подключения к сети, такими как VPN

Модули, включенные в эту схему обучения

VPN-шлюз в Azure предоставляет безопасное подключение между локальными сетями и клиентами.

Вы можете подключить свои локальные системы и пользователей к Azure и Office 365 с помощью ExpressRoute, чтобы обеспечить возможность установки частных, выделенных подключений с гарантированной пропускной способностью.

Группы безопасности сети и конечные точки службы помогают защищать виртуальные машины и службы Azure от несанкционированного сетевого доступа.

Используйте пиринг виртуальных сетей для обеспечения безопасного и максимально простого обмена данными между виртуальными сетями.

Диспетчер трафика Azure обеспечивает балансировку нагрузки службы доменных имен (DNS) в вашем приложении, благодаря чему вы улучшаете свою способность распространять приложение по всему миру. Используйте диспетчер трафика для повышения производительности и доступности вашего приложения.

Обсуждение различных подсистем балансировки нагрузки в Azure и выбор подходящего решения Azure Load Balancer в соответствии с требованиями.

Повышение устойчивости приложений путем распределения нагрузки между несколькими серверами и использования маршрутизации веб-трафика.

Узнайте, как управлять трафиком виртуальной сети Azure путем реализации пользовательских маршрутов.

Хорошая схема назначения IP-адресов в Azure обеспечивает гибкость, возможность роста и интеграцию с локальными сетями. Она поддерживает взаимодействие развернутых ресурсов, максимально ограничивает доступ к системам извне и позволяет организации гибко настраивать сеть. Если при проектировании допущены ошибки, обмен данными между системами может быть невозможен. Для исправления ситуации потребуется дополнительная работа.

У вас имеется традиционная локальная инфраструктура, которую требуется подключить к ресурсам в Azure. В этом модуле вы узнаете, как выбрать способ подключения для вариантов использования, которые позволяют обеспечить баланс между функциональными возможностями, затратами и безопасностью.

Спроектируйте сетевую архитектуру в Azure, обеспечивающую рост и гибкость, безопасную изоляцию критически важных ресурсов, низкие накладные расходы на администрирование и связь с локальными сетевыми ресурсами.

Используйте средства Azure Наблюдатель за сетями, диагностика и журналы для поиска и устранения проблем с сетью в инфраструктуре Azure.