Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Этап готовности Cloud Adoption Framework помогает разработать целевую зону Azure в соответствии с требованиями вашей организации. Посадочная зона Azure — это проверенная на практике и гибкая архитектура для управления, обеспечения безопасности и масштабирования среды Azure с несколькими подписками. Целевая зона Azure состоит из двух компонентов:
Целевая зона платформы: Централизованная основа, которая устанавливает управление, безопасность и общие ресурсы для всех ваших Azure рабочих нагрузок.
Посадочные зоны приложений (рабочих нагрузок): Среды, в которых команды, отвечающие за рабочие нагрузки, развертывают ресурсы рабочих нагрузок и управляют ими в рамках ограничений и политик, заданных посадочной зоной платформы. Рабочая нагрузка — это коллекция Azure ресурсов, кода, моделей ИИ, данных и инфраструктуры, которые совместно работают для достижения определенного бизнес-результата.
Вы можете реализовать каждый компонент целевой зоны Azure одним из двух способов:
Акселераторы: акселераторы, предоставляемые Microsoft для сценариев целевой зоны платформы и целевой зоны приложений, используют инфраструктуру в качестве кода для развертывания Azure сред на основе рекомендуемых методик.
Настраиваемая сборка: вы разрабатываете и создаете решение внутренне или с поддержкой Microsoft или партнеров Microsoft.
Для большинства организаций акселераторы обеспечивают самый быстрый путь к развертыванию, которое соответствует рекомендациям Microsoft.
Архитектура зоны развёртывания Azure
Каждая Azure целевая зона начинается с целевой зоны платформы. Перед созданием зоны размещения платформы определите организационные требования в рамках областей проектирования зоны размещения Azure. Эти решения определяют, как вы проектируете посадочную зону Azure.
Референсная архитектура целевой зоны Azure представляет собой рекомендуемую целевую архитектуру. Используйте его в качестве отправной точки и адаптируйте его в соответствии с требованиями вашей организации.
- Концептуальный
- Концентратор и лучи
- Виртуальная глобальная сеть
- Только иерархия групп управления
- Целевые зоны платформы и приложения
Зона развертывания платформы
Платформенная landing zone создает основу Azure для вашей организации. Он определяет, как вы организуете ресурсы Azure, обеспечиваете соблюдение политик управления и централизованно предоставляете общие возможности. Большинство организаций должны иметь только одну целевую зону платформы для каждого клиента Microsoft Entra.
Зона развертывания платформы включает иерархию групп управления и централизованные ресурсы (при необходимости). Важная функция платформы заключается в наличии способа предоставлять целевые среды приложений командам рабочих нагрузок.
Иерархия групп управления: Иерархия групп управления предоставляет структуру управления для среды Azure. Он упорядочивает все Azure подписки и применяет стандарты управления к этим подпискам. Иерархия отделяет ресурсы платформы и ресурсы рабочей нагрузки. Хорошо разработанная иерархия позволяет постоянно применять стандарты управления без необходимости создавать ненужные административные сложности.
Централизованные ресурсы: Многие организации предоставляют определенные возможности централизованно, чтобы каждая рабочая нагрузка может использовать те же утвержденные службы и стандарты. Распространённые примеры включают подключение к сети и сетевые службы, мониторинг безопасности, службы идентификации Active Directory и службы управления. То, что вы централизируете, зависит от ваших требований. Централизуйте только те возможности, которые обеспечивают явные преимущества с точки зрения управления, эксплуатации или экономики для нескольких рабочих нагрузок.
Ключевая зона ответственности платформы: Вам нужен повторяемый процесс для подачи запросов на создание и предоставление landing zones для приложений командам, отвечающим за рабочие нагрузки. Стандартный подход гарантирует, что каждая новая целевая зона приложений соответствует базовым стандартам управления и безопасности вашей организации. Вы можете выполнить этот процесс вручную или автоматизировать его. По мере роста числа запросов целевой зоны приложения автоматизация становится все более важной. См. Продажа подписок.
Варианты реализации: Microsoft предоставляет несколько ускорителей для целевых зон платформы, которые реализуют рекомендуемые архитектурные шаблоны и организационные ограничения. См. параметры реализации целевой зоны платформы. Вы также можете создать собственную реализацию или совместно с Microsoft либо партнерами Microsoft создать настраиваемую посадочную зону платформы.
Посадочная площадка для приложения
Каждая рабочая нагрузка имеет одну целевую зону приложения. Зона размещения приложения содержит все среды, необходимые для поддержки данной рабочей нагрузки, например, среду разработки, тестовую и продуктивную среды. Каждая среда состоит из одной или нескольких Azure подписок на основе требований рабочей нагрузки, границ владения командой или Azure ограничений подписки. Посадочная зона приложения включает все ресурсы Azure, которыми владеет и управляет команда, отвечающая за рабочую нагрузку, во всех средах.
Исходя из требований рабочей нагрузки, команда платформы помещает каждую подписку landing zone приложения в одну из групп управления — Online, Internal ("Corp") или Local — в рамках группы управления "(Application) Landing zones". Каждая подписка и ее ресурсы Azure наследуют политики управления и безопасности из политик Azure, применяемых к иерархии групп управления. Эта модель обеспечивает согласованную защиту и обеспечивает гибкость в соответствии с требованиями для конкретной рабочей нагрузки.
Варианты реализации: Microsoft предоставляет несколько акселераторов для развертывания различных типов целевых зон приложений. Вы также можете реализовать собственный подход или привлечь Microsoft или Microsoft партнеров по оказанию помощи. Список акселераторов целевой зоны приложений см. в центре архитектуры Azure.
Внедрение технологий в целевой зоне Azure
Целевая зона Azure поддерживает новые и новые технологии, не требуя изменений в общей архитектуре. Ресурсы рабочей нагрузки развертываются в целевых зонах приложений независимо от типа рабочей нагрузки, например ИИ. По мере появления новых требований вы обновляете политики управления и безопасности в целевой зоне платформы. Затем эти политики применяются последовательно в целевых зонах приложений, что помогает быстрее внедрять новые технологии и поддерживать согласованность для всех рабочих нагрузок этого типа.
Cloud Adoption Framework предоставляет рекомендации по общим сценариям внедрения, которые помогут вам подготовить людей, процессы и платформу для успешного внедрения. См. сценарии.