Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A maioria das implementações do Azure não usa todos os serviços de rede. Este artigo apresenta cinco padrões comuns de carga de trabalho e os artigos do guia de design de redes Azure que se aplicam a cada um deles. Estas combinações não são prescritivas. São pontos de partida para ajudar a delimitar as tuas leituras.
Use estes padrões para identificar os artigos mais relevantes para a sua situação. Se a tua carga de trabalho não corresponder exatamente a nenhum deles, combina elementos de vários padrões conforme necessário. Para uma forma estruturada de mapear os seus próprios requisitos para artigos, utilize a avaliação de requisitos. Para um resumo rápido por fases, consulte Fases de design em resumo. Para caminhos de leitura guiados e sequenciados, use os guias de cenários.
Aplicação web com utilizadores públicos e um backend de base de dados
Uma aplicação web típica serve tráfego da internet com uma base de dados backend. Este padrão requer entrada na internet, entrega de aplicações para desempenho global, conectividade privada a serviços de dados PaaS e segurança na camada web.
| Area | Articles |
|---|---|
| Fundação | Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede |
| Conetividade | Entrada de Internet, entrega de aplicações, acesso privado PaaS |
| Security | Firewall de Aplicações Web, proteção DDoS, segurança DNS |
Aplicação empresarial interna ligada à infraestrutura local
Uma aplicação interna que não serve tráfego público de internet, mas que precisa de ligação de volta a um centro de dados local. Os utilizadores acedem à aplicação a partir da rede corporativa ou através de uma solução segura de acesso remoto.
| Area | Articles |
|---|---|
| Fundação | Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede |
| Conetividade | Conectividade híbrida, acesso para programadores e administradores |
| Topologia | Topologia de cubo e raio |
| Security | Segurança DNS |
Ambiente Azure com várias cargas de trabalho e serviços partilhados
Um ambiente maior que aloja múltiplas cargas de trabalho e partilha serviços centralizados como firewall, monitorização e gestão de rede entre assinaturas.
| Area | Articles |
|---|---|
| Fundação | Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede |
| Topologia | Topologia de cubo e raio |
| Security | Azure Firewall |
| Operations | Monitorização de rede, Gestão centralizada de rede |
Microsserviços no Azure Kubernetes Service (AKS), voltados para a Internet
Uma aplicação conteinerizada a correr em AKS que serve o tráfego da internet e necessita de controlo de saída, acesso privado a serviços PaaS de suporte e segurança em camadas.
| Area | Articles |
|---|---|
| Fundação | Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede |
| Conetividade | Entrada de Internet, Entrega de Aplicações, Acesso à Internet de saída, Acesso privado PaaS |
| Security | Azure Firewall, Firewall de Aplicações Web |
Empresa global com filiais e múltiplas regiões
Uma grande organização com filiais, múltiplas regiões Azure, circuitos ExpressRoute e requisitos centralizados de segurança e gestão.
| Area | Articles |
|---|---|
| Fundação | Redes e subredes virtuais, planeamento de endereços IP, grupos de segurança de rede |
| Conetividade | Conectividade híbrida, Disponibilização de aplicações, Entre regiões e multicloud |
| Topologia | WAN Virtual do Azure, Redes multi-região |
| Security | Azure Firewall |
| Operations | Gestão centralizada da rede |
Passos seguintes
- Descrição geral do planeamento e da conceção de rede do Azure: Regresse ao hub para navegar por capacidades ou requisitos.
- Recolhe primeiro os seus requisitos: Mapeie as suas entradas específicas de carga de trabalho para as decisões de design.
- Escolha um percurso de leitura guiada: lift and shift, migrar e modernizar ou cross-cloud.