Padrões comuns de carga de trabalho de rede Azure

A maioria das implantações Azure não usa todos os serviços de rede. Este artigo mostra cinco padrões comuns de carga de trabalho e os artigos do guia de design de rede Azure que se aplicam a cada um deles. Essas combinações não são prescritivas. Eles são pontos iniciais para ajudá-lo a definir o escopo da leitura.

Use esses padrões para identificar os artigos mais relevantes para sua situação. Se sua carga de trabalho não corresponder exatamente a nenhum deles, combine elementos de vários padrões conforme necessário. Para uma maneira estruturada de mapear seus próprios requisitos para artigos, use a avaliação de requisitos. Para uma visão geral rápida por fases, consulte Fases do design em resumo. Para caminhos de leitura guiados e sequenciados, use os guias de cenário.

Aplicativo Web com usuários públicos e um back-end de banco de dados

Um aplicativo Web típico atende ao tráfego da Internet com um banco de dados de back-end. Esse padrão requer entrada na Internet, entrega de aplicativos para desempenho global, conectividade privada com serviços de dados paaS e segurança de camada da Web.

Area Articles
Fundação Redes virtuais e sub-redes, planejamento de endereço IP, grupos de segurança de rede
Conectividade Entrada da Internet, entrega de aplicativo, acesso privado de PaaS
Security Firewall de Aplicativo Web, proteção contra DDoS, segurança DNS

Aplicativo interno de linha de negócio conectado ao ambiente local

Um aplicativo interno que não atende ao tráfego público da Internet, mas precisa de conectividade de volta para um datacenter local. Os usuários acessam o aplicativo da rede corporativa ou por meio de uma solução de acesso remoto seguro.

Area Articles
Fundação Redes virtuais e sub-redes, planejamento de endereço IP, grupos de segurança de rede
Conectividade Conectividade híbrida, acesso de desenvolvedor e administrador
Topologia Topologia hub e spoke
Security Segurança DNS

Ambiente do Azure com múltiplas cargas de trabalho e serviços compartilhados

Um ambiente maior que hospeda várias cargas de trabalho e compartilha serviços centralizados, como um firewall, monitoramento e gerenciamento de rede entre assinaturas.

Area Articles
Fundação Redes virtuais e sub-redes, planejamento de endereço IP, grupos de segurança de rede
Topologia Topologia hub e spoke
Security Firewall do Azure
Operations Monitoramento de rede, gerenciamento de rede centralizado

Microsserviços em AKS (Serviço de Kubernetes do Azure), voltados para a Internet

Um aplicativo em contêineres em execução no AKS que atende ao tráfego da Internet e precisa de controle de saída, acesso privado para fazer backup de serviços paaS e segurança em camadas.

Area Articles
Fundação Redes virtuais e sub-redes, planejamento de endereço IP, grupos de segurança de rede
Conectividade Entrada da Internet, entrega de aplicativo, acesso à Internet de saída, acesso privado de PaaS
Security Firewall do Azure, Firewall de Aplicativo Web

Empresa global com filiais e várias regiões

Uma grande organização com filiais, várias regiões Azure, circuitos do ExpressRoute e requisitos centralizados de segurança e gerenciamento.

Area Articles
Fundação Redes virtuais e sub-redes, planejamento de endereço IP, grupos de segurança de rede
Conectividade Conectividade híbrida, entrega de aplicativos, entre regiões e multinuvem
Topologia WAN Virtual do Azure, rede de várias regiões
Security Firewall do Azure
Operations Gerenciamento de rede centralizado

Próximas Etapas