Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Внимание
Azure Blueprints (предварительная версия) будет выведена из эксплуатации 31 января 2027 года, при этом поэтапный вывод из эксплуатации начнется 31 июля 2026 года. Перенесите существующие определения и назначения схем в стеки развертывания (рекомендуется) и спецификации шаблонов. Артефакты схемы преобразуются в JSON-шаблоны ARM или Bicep-файлы, которые используются для определения стеков развертывания. Сведения о полном поэтапном графике, последствиях и часто задаваемых вопросах см. в разделе О прекращении поддержки Azure Blueprints или https://aka.ms/AzureBlueprintsRetirement. Сведения о том, как создать артефакт в качестве ресурса ARM, см. в статье:
Схема CAF Foundation (предоставляемая Microsoft Cloud Adoption Framework для Azure) развертывает набор основных ресурсов инфраструктуры и элементов управления политикой, необходимых для первого рабочего класса приложения Azure. Эта базовая схема основана на рекомендуемом шаблоне, найденном в Cloud Adoption Framework.
Архитектура
Пример схемы CAF Foundation развертывает рекомендуемые ресурсы инфраструктуры в Azure, которые организации могут использовать для настройки базовых элементов управления, требуемых для администрирования облачной инфраструктуры. В примере будут развернуты и применены ресурсы, политики и шаблоны, позволяющие организации уверенно приступить к работе с Azure.
Описывает архитектуру Azure, которая достигается за счет развертывания плана CAF Foundation. Это применимо к подписке, содержащей группы ресурсов, в состав которых входят учетная запись хранения для хранения журналов и Log Analytics, настроенный на сохранение данных в этой учетной записи хранения. Здесь также показано хранилище Azure Key Vault с настроенной стандартной конфигурацией Microsoft Defender для облака. Доступ к этим основным инфраструктурам осуществляется с помощью Azure Active Directory и регулируется Политикой Azure.
Эта реализация содержит несколько служб Azure, которые обеспечивают защищенную, полностью отслеживаемую базовую среду корпоративного уровня. Эта среда включает следующие компоненты:
- Экземпляр Azure Key Vault, используемый для хранения секретов, используемых виртуальными машинами, развернутыми в среде общих служб
- Разверните Log Analytics, чтобы обеспечить регистрацию всех действий и служб в одном централизованном месте с самого начала безопасного развертывания, а также в Storage Accounts для ведения диагностических журналов.
- Развертывание Microsoft Defender для облака (стандартная версия) обеспечивает защиту от угроз для мигрированных рабочих нагрузок.
- Схема также определяет и развертывает определения Политика Azure:
- Определения политик:
- Применение тега (CostCenter) к группам ресурсов
- добавление ресурсов в группу ресурсов с помощью тега CostCenter;
- Разрешённый регион Azure для ресурсов и групп ресурсов
- Разрешённые SKU учётной записи хранения (выбираются при развертывании)
- Разрешённые SKU виртуальных машин Azure (выбираются при развертывании)
- развертывание Наблюдателя за сетями;
- Требовать шифрование для безопасной передачи в учетной записи хранения Azure
- Запретить типы ресурсов (выбрать при развертывании)
- Инициативы политики:
- Включение мониторинга в Microsoft Defender для облака (свыше 100 определений политик)
- Определения политик:
Все эти элементы соответствуют проверенным на практике рекомендациям, опубликованным в Центре архитектуры Azure (эталонные архитектуры).
Примечание.
CAF Foundation определяет базовую архитектуру для рабочих нагрузок. Вам по-прежнему нужно развернуть рабочие нагрузки на основе этой базовой архитектуры.
Дополнительные сведения см. в разделе Microsoft Cloud Adoption Framework for Azure — Ready.
Следующие шаги
Вы ознакомились с описанием архитектуры и обзором примера схемы CAF Foundation.
Дополнительные статьи о схемах и способах их использования:
- Ознакомьтесь со сведениями о жизненном цикле схем.
- Узнайте, как использовать статические и динамические параметры.
- Научитесь настраивать последовательность схемы.
- Узнайте, как применять блокировку ресурсов схемы.
- Узнайте, как обновлять существующие назначения.