Padrões comuns de carga de trabalho em redes Azure

A maioria das implementações do Azure não usa todos os serviços de rede. Este artigo apresenta cinco padrões comuns de carga de trabalho e os artigos do guia de design de redes Azure que se aplicam a cada um deles. Estas combinações não são prescritivas. São pontos de partida para ajudar a delimitar as tuas leituras.

Use estes padrões para identificar os artigos mais relevantes para a sua situação. Se a tua carga de trabalho não corresponder exatamente a nenhum deles, combina elementos de vários padrões conforme necessário. Para uma forma estruturada de mapear os seus próprios requisitos para artigos, utilize a avaliação de requisitos. Para um resumo rápido por fases, consulte Fases de design em resumo. Para caminhos de leitura guiados e sequenciados, use os guias de cenários.

Aplicação web com utilizadores públicos e um backend de base de dados

Uma aplicação web típica serve tráfego da internet com uma base de dados backend. Este padrão requer entrada na internet, entrega de aplicações para desempenho global, conectividade privada a serviços de dados PaaS e segurança na camada web.

Area Articles
Fundação Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede
Conetividade Entrada de Internet, entrega de aplicações, acesso privado PaaS
Security Firewall de Aplicações Web, proteção DDoS, segurança DNS

Aplicação empresarial interna ligada à infraestrutura local

Uma aplicação interna que não serve tráfego público de internet, mas que precisa de ligação de volta a um centro de dados local. Os utilizadores acedem à aplicação a partir da rede corporativa ou através de uma solução segura de acesso remoto.

Area Articles
Fundação Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede
Conetividade Conectividade híbrida, acesso para programadores e administradores
Topologia Topologia de cubo e raio
Security Segurança DNS

Ambiente Azure com várias cargas de trabalho e serviços partilhados

Um ambiente maior que aloja múltiplas cargas de trabalho e partilha serviços centralizados como firewall, monitorização e gestão de rede entre assinaturas.

Area Articles
Fundação Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede
Topologia Topologia de cubo e raio
Security Azure Firewall
Operations Monitorização de rede, Gestão centralizada de rede

Microsserviços no Azure Kubernetes Service (AKS), voltados para a Internet

Uma aplicação conteinerizada a correr em AKS que serve o tráfego da internet e necessita de controlo de saída, acesso privado a serviços PaaS de suporte e segurança em camadas.

Area Articles
Fundação Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede
Conetividade Entrada de Internet, Entrega de Aplicações, Acesso à Internet de saída, Acesso privado PaaS
Security Azure Firewall, Firewall de Aplicações Web

Empresa global com filiais e múltiplas regiões

Uma grande organização com filiais, múltiplas regiões Azure, circuitos ExpressRoute e requisitos centralizados de segurança e gestão.

Area Articles
Fundação Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede
Conetividade Conectividade híbrida, Disponibilização de aplicações, Entre regiões e multicloud
Topologia WAN Virtual do Azure, Redes multi-região
Security Azure Firewall
Operations Gestão centralizada da rede

Passos seguintes