大多数Azure部署不使用每个网络服务。 本文介绍了五种常见的工作负荷模式,以及适用于每个模式的Azure网络设计指南文章。 这些组合不是规范性的。 它们是帮助你确定阅读范围的起点。
使用这些模式来识别与你的情况最相关的文章。 如果工作负荷与其中任何一个都不匹配,请根据需要合并来自多个模式的元素。 如需以结构化方式将您自己的要求对应到各项条款,请使用要求评估。 有关基于阶段的快速摘要,请参阅 设计阶段一目了然。 对于引导式排序的阅读路径,请使用 方案指南。
具有公共用户和数据库后端的 Web 应用程序
典型的 Web 应用程序使用后端数据库为 Internet 流量提供服务。 此模式需要 Internet 入口、应用程序交付,以便实现全局性能、与 PaaS 数据服务和 Web 层安全性的专用连接。
| Area | 文章 |
|---|---|
| 基础 | 虚拟网络和子网、 IP 地址规划、 网络安全组 |
| 连接 | Internet 入口、 应用程序传递、 PaaS 专用访问 |
| Security | Web 应用程序防火墙、DDoS 保护、DNS 安全性 |
连接到本地环境的内部业务线应用
一个不承载公共互联网流量但需要与本地部署的数据中心保持连通的内部应用程序。 用户通过企业网络或通过安全的远程访问解决方案访问应用程序。
| Area | 文章 |
|---|---|
| 基础 | 虚拟网络和子网、 IP 地址规划、 网络安全组 |
| 连接 | 混合连接、 开发人员和管理员访问权限 |
| 拓扑 | 中心辐射型拓扑 |
| Security | DNS 安全性 |
具有共享服务的多工作负载 Azure 环境
托管多个工作负荷并共享集中式服务(例如防火墙、监视和跨订阅的网络管理)的大型环境。
| Area | 文章 |
|---|---|
| 基础 | 虚拟网络和子网、 IP 地址规划、 网络安全组 |
| 拓扑 | 中心辐射型拓扑 |
| Security | Azure 防火墙 |
| Operations | 网络监视、 集中式网络管理 |
面向 Internet 的 Azure Kubernetes 服务 (AKS) 上的微服务
在 AKS 上运行的容器化应用程序,它为 Internet 流量提供服务,需要出站控制、对支持 PaaS 服务和分层安全性的专用访问。
| Area | 文章 |
|---|---|
| 基础 | 虚拟网络和子网、 IP 地址规划、 网络安全组 |
| 连接 | Internet 入口、 应用程序传递、 出站 Internet 访问、 PaaS 专用访问 |
| Security | Azure 防火墙,Web 应用程序防火墙 |
具有分支机构和多个区域的全球企业
拥有分支机构、多个Azure区域、ExpressRoute 线路以及集中安全性和管理要求的大型组织。
| Area | 文章 |
|---|---|
| 基础 | 虚拟网络和子网、 IP 地址规划、 网络安全组 |
| 连接 | 混合连接、 应用程序交付、 跨区域和多云 |
| 拓扑 | Azure 虚拟 WAN、多区域网络 |
| Security | Azure 防火墙 |
| Operations | 集中式网络管理 |
后续步骤
- Azure网络计划和设计概述:返回到中心以按功能或要求进行导航。
- 首先收集要求:将特定工作负荷输入映射到设计决策。
- 选择一条引导式阅读路径:直接迁移、迁移并实现现代化或跨云。