常見的 Azure 網路工作負載模式

大多數 Azure 部署並不會使用所有網路服務。 本文展示了五種常見的工作負載模式,以及適用於每種模式的 Azure 網路設計指南文章。 這些組合並非強制性。 它們是幫助你規劃閱讀範圍的起點。

利用這些模式找出與你情況最相關的文章。 如果你的工作負載無法完全符合其中任何一種模式,可視需要結合多種模式中的元素。 若想有結構地將自己的需求映射到文章中,可以使用 需求評估。 欲快速了解階段摘要,請參閱 「設計階段一覽」。 如需導引式的循序閱讀路徑,請使用 情境指南

具備公開使用者與資料庫後端的網頁應用程式

典型的網頁應用程式會以後端資料庫來處理網際網路流量。 此模式需要網際網路入口、應用程式交付以達成全球效能、私有連接 PaaS 資料服務,以及網頁層安全性。

Area Articles
基础 虛擬網路與子網IP 位址規劃網路安全群組
連線性 網際網路入口應用程式交付PaaS 私人存取
Security Web 應用程式防火牆DDoS 防護DNS 安全

連接內部部署的內部業務線應用程式

一個內部應用程式,不服務公共網際網路流量,但需要連接回本地資料中心。 使用者可從企業網路或透過安全的遠端存取解決方案存取應用程式。

Area Articles
基础 虛擬網路與子網IP 位址規劃網路安全群組
連線性 混合連接開發者與管理員存取
拓撲 中樞與輪輻拓撲
Security DNS 安全性

具有共用服務的多工作負載 Azure 環境

一個更大的環境,承載多個工作負載,並共享集中式服務,如防火牆、監控和跨訂閱的網路管理。

Area Articles
基础 虛擬網路與子網IP 位址規劃網路安全群組
拓撲 中樞與輪輻拓撲
Security Azure 防火牆
操作 網路監控集中式網路管理

Azure Kubernetes Service (AKS) 上的微服務,面向網際網路

一個運行於 AKS 上的容器化應用程式,服務網際網路流量,需要外站控制、私密存取後備 PaaS 服務,以及分層安全。

Area Articles
基础 虛擬網路與子網IP 位址規劃網路安全群組
連線性 網際網路入口應用程式交付外撥網際網路存取PaaS 私人存取
Security Azure 防火牆Web 應用程式防火牆

全球企業,擁有分支機構及多個區域

一個大型組織,擁有分支機構、多個 Azure 區域、ExpressRoute 電路,以及集中式的安全與管理需求。

Area Articles
基础 虛擬網路與子網IP 位址規劃網路安全群組
連線性 混合連接應用程式交付跨區域與多雲
拓撲 Azure Virtual WANMulti-region networking
Security Azure 防火牆
操作 集中式網路管理

下一步