Vanliga arbetsbelastningsmönster för Azure nätverk

De flesta Azure distributioner använder inte alla nätverkstjänster. Den här artikeln visar fem vanliga arbetsbelastningsmönster och artiklarna i designguiden för Azure nätverk som gäller för var och en. Dessa kombinationer är inte normativa. De är utgångspunkter som hjälper dig att begränsa din läsning.

Använd dessa mönster för att identifiera de artiklar som är mest relevanta för din situation. Om din arbetsbelastning inte matchar något av dem exakt kan du kombinera element från flera mönster efter behov. Använd kravutvärderingen för ett strukturerat sätt att mappa dina egna krav till artiklar. En snabb fasbaserad sammanfattning finns i Designfaser i korthet. Använd scenarioguiderna för guidade, sekvenserade läsvägar.

Webbprogram med offentliga användare och en databasserverdel

Ett typiskt webbprogram hanterar Internettrafik med en serverdelsdatabas. Det här mönstret kräver ingress via Internet, programleverans för global prestanda, privat anslutning till PaaS-datatjänster och säkerhet på webbnivå.

Area Articles
Stiftelse Virtuella nätverk och undernät, IP-adressplanering, Nätverkssäkerhetsgrupper
Anslutningsmöjligheter Internet-ingress, programleverans, privat Åtkomst till PaaS
Security Web Application Firewall, DDoS-skydd, DNS-säkerhet

Internt verksamhetsprogram anslutet till lokal infrastruktur

Ett internt program som inte hanterar offentlig Internettrafik men som behöver anslutning tillbaka till ett lokalt datacenter. Användare får åtkomst till programmet från företagsnätverket eller via en säker fjärråtkomstlösning.

Area Articles
Stiftelse Virtuella nätverk och undernät, IP-adressplanering, Nätverkssäkerhetsgrupper
Anslutningsmöjligheter Hybridanslutning, utvecklare och administratörsåtkomst
Topologi Central- och nodtopologi
Security DNS-säkerhet

Azure-miljö med flera arbetsbelastningar och gemensamma tjänster

En större miljö som är värd för flera arbetsbelastningar och delar centraliserade tjänster som en brandvägg, övervakning och nätverkshantering mellan prenumerationer.

Area Articles
Stiftelse Virtuella nätverk och undernät, IP-adressplanering, Nätverkssäkerhetsgrupper
Topologi Central- och nodtopologi
Security Azure Firewall
Operations Nätverksövervakning, centraliserad nätverkshantering

Mikrotjänster på Azure Kubernetes Service (AKS), internetuppkopplade

Ett containerbaserat program som körs på AKS som hanterar Internettrafik och som behöver utgående kontroll, privat åtkomst till stöd för PaaS-tjänster och säkerhet i flera lager.

Area Articles
Stiftelse Virtuella nätverk och undernät, IP-adressplanering, Nätverkssäkerhetsgrupper
Anslutningsmöjligheter Internet-ingress, Programleverans, Utgående internetåtkomst, Privat PaaS-åtkomst
Security Azure Firewall, Web Application Firewall

Globalt företag med avdelningskontor och flera regioner

En stor organisation med avdelningskontor, flera Azure regioner, ExpressRoute-kretsar och centraliserade säkerhets- och hanteringskrav.

Area Articles
Stiftelse Virtuella nätverk och undernät, IP-adressplanering, Nätverkssäkerhetsgrupper
Anslutningsmöjligheter Hybridanslutning, programleverans, mellan regioner och flera moln
Topologi Azure Virtual WAN, nätverk i flera regioner
Security Azure Firewall
Operations Centraliserad nätverkshantering

Nästa steg