常见的Azure网络工作负荷模式

大多数Azure部署不使用每个网络服务。 本文介绍了五种常见的工作负荷模式,以及适用于每个模式的Azure网络设计指南文章。 这些组合不是规范性的。 它们是帮助你确定阅读范围的起点。

使用这些模式来识别与你的情况最相关的文章。 如果工作负荷与其中任何一个都不匹配,请根据需要合并来自多个模式的元素。 如需以结构化方式将您自己的要求对应到各项条款,请使用要求评估。 有关基于阶段的快速摘要,请参阅 设计阶段一目了然。 对于引导式排序的阅读路径,请使用 方案指南

具有公共用户和数据库后端的 Web 应用程序

典型的 Web 应用程序使用后端数据库为 Internet 流量提供服务。 此模式需要 Internet 入口、应用程序交付,以便实现全局性能、与 PaaS 数据服务和 Web 层安全性的专用连接。

Area 文章
基础 虚拟网络和子网IP 地址规划网络安全组
连接 Internet 入口应用程序传递PaaS 专用访问
Security Web 应用程序防火墙DDoS 保护DNS 安全性

连接到本地环境的内部业务线应用

一个不承载公共互联网流量但需要与本地部署的数据中心保持连通的内部应用程序。 用户通过企业网络或通过安全的远程访问解决方案访问应用程序。

Area 文章
基础 虚拟网络和子网IP 地址规划网络安全组
连接 混合连接开发人员和管理员访问权限
拓扑 中心辐射型拓扑
Security DNS 安全性

具有共享服务的多工作负载 Azure 环境

托管多个工作负荷并共享集中式服务(例如防火墙、监视和跨订阅的网络管理)的大型环境。

Area 文章
基础 虚拟网络和子网IP 地址规划网络安全组
拓扑 中心辐射型拓扑
Security Azure 防火墙
Operations 网络监视集中式网络管理

面向 Internet 的 Azure Kubernetes 服务 (AKS) 上的微服务

在 AKS 上运行的容器化应用程序,它为 Internet 流量提供服务,需要出站控制、对支持 PaaS 服务和分层安全性的专用访问。

Area 文章
基础 虚拟网络和子网IP 地址规划网络安全组
连接 Internet 入口应用程序传递出站 Internet 访问PaaS 专用访问
Security Azure 防火墙,Web 应用程序防火墙

具有分支机构和多个区域的全球企业

拥有分支机构、多个Azure区域、ExpressRoute 线路以及集中安全性和管理要求的大型组织。

Area 文章
基础 虚拟网络和子网IP 地址规划网络安全组
连接 混合连接应用程序交付跨区域和多云
拓扑 Azure 虚拟 WAN、多区域网络
Security Azure 防火墙
Operations 集中式网络管理

后续步骤