Hubb-och-eker är den rekommenderade nätverkstopologin för de flesta Azure-företagsdistributioner. Det virtuella hubbnätverket fungerar som en central anslutningspunkt och hostar delade tjänster som brandväggar, VPN-gatewayer och DNS. Ekernätverk ansluter till hubben via peering och innehåller arbetsbelastningsspecifika resurser.
I en hubb-och-eker-arkitektur:
Här är en Bicep-modul för det virtuella hubbnätverket med Azure Firewall och gateway-subnät:
Varje eker-VNET paras tillbaka till hubben och dirigerar trafik genom brandväggen:
Distribuera hubben först, sedan varje eker:
När du organiserar ett Bicep-projekt med flera filer, använd denna struktur:
main.bicep orkestrerar hubb- och ekerdistributionernamodules/hub.bicep definierar hubb-VNET, brandvägg och gatewaymodules/spoke.bicep är en återanvändbar ekermallparameters/dev.bicepparam innehåller miljöspecifika parametrarDenna modulära metod låter dig lägga till nya ekrar genom att anropa ekermodulen med olika parametrar. För en komplett referens, se Bicep-dokumentationen och Entra ID Bicep-mallar för identitetsresurshantering med Bicep.