大多數 Azure 部署並不會使用所有網路服務。 本文展示了五種常見的工作負載模式,以及適用於每種模式的 Azure 網路設計指南文章。 這些組合並非強制性。 它們是幫助你規劃閱讀範圍的起點。
利用這些模式找出與你情況最相關的文章。 如果你的工作負載無法完全符合其中任何一種模式,可視需要結合多種模式中的元素。 若想有結構地將自己的需求映射到文章中,可以使用 需求評估。 欲快速了解階段摘要,請參閱 「設計階段一覽」。 如需導引式的循序閱讀路徑,請使用 情境指南。
具備公開使用者與資料庫後端的網頁應用程式
典型的網頁應用程式會以後端資料庫來處理網際網路流量。 此模式需要網際網路入口、應用程式交付以達成全球效能、私有連接 PaaS 資料服務,以及網頁層安全性。
| Area | Articles |
|---|---|
| 基础 | 虛擬網路與子網、 IP 位址規劃、 網路安全群組 |
| 連線性 | 網際網路入口、 應用程式交付、 PaaS 私人存取 |
| Security | Web 應用程式防火牆、DDoS 防護、DNS 安全 |
連接內部部署的內部業務線應用程式
一個內部應用程式,不服務公共網際網路流量,但需要連接回本地資料中心。 使用者可從企業網路或透過安全的遠端存取解決方案存取應用程式。
| Area | Articles |
|---|---|
| 基础 | 虛擬網路與子網、 IP 位址規劃、 網路安全群組 |
| 連線性 | 混合連接、 開發者與管理員存取 |
| 拓撲 | 中樞與輪輻拓撲 |
| Security | DNS 安全性 |
具有共用服務的多工作負載 Azure 環境
一個更大的環境,承載多個工作負載,並共享集中式服務,如防火牆、監控和跨訂閱的網路管理。
| Area | Articles |
|---|---|
| 基础 | 虛擬網路與子網、 IP 位址規劃、 網路安全群組 |
| 拓撲 | 中樞與輪輻拓撲 |
| Security | Azure 防火牆 |
| 操作 | 網路監控、 集中式網路管理 |
Azure Kubernetes Service (AKS) 上的微服務,面向網際網路
一個運行於 AKS 上的容器化應用程式,服務網際網路流量,需要外站控制、私密存取後備 PaaS 服務,以及分層安全。
| Area | Articles |
|---|---|
| 基础 | 虛擬網路與子網、 IP 位址規劃、 網路安全群組 |
| 連線性 | 網際網路入口、 應用程式交付、 外撥網際網路存取、 PaaS 私人存取 |
| Security | Azure 防火牆, Web 應用程式防火牆 |
全球企業,擁有分支機構及多個區域
一個大型組織,擁有分支機構、多個 Azure 區域、ExpressRoute 電路,以及集中式的安全與管理需求。
| Area | Articles |
|---|---|
| 基础 | 虛擬網路與子網、 IP 位址規劃、 網路安全群組 |
| 連線性 | 混合連接、 應用程式交付、 跨區域與多雲 |
| 拓撲 | Azure Virtual WAN, Multi-region networking |
| Security | Azure 防火牆 |
| 操作 | 集中式網路管理 |
下一步
- Azure 網路計畫與設計概述:返回樞紐,依能力或需求進行導航。
- 先收集你的需求:將具體的工作負載輸入對應到設計決策。
- 選擇引導閱讀路徑: 提升與移動、 遷移與現代化,或 跨雲端。