Обзор Microsoft Cloud Adoption Framework для Azure: пример схемы Foundation

Внимание

Azure Blueprints (предварительная версия) будет выведена из эксплуатации 31 января 2027 года, при этом поэтапный вывод из эксплуатации начнется 31 июля 2026 года. Перенесите существующие определения и назначения схем в стеки развертывания (рекомендуется) и спецификации шаблонов. Артефакты схемы преобразуются в JSON-шаблоны ARM или Bicep-файлы, которые используются для определения стеков развертывания. Сведения о полном поэтапном графике, последствиях и часто задаваемых вопросах см. в разделе О прекращении поддержки Azure Blueprints или https://aka.ms/AzureBlueprintsRetirement. Сведения о том, как создать артефакт в качестве ресурса ARM, см. в статье:

Схема CAF Foundation (предоставляемая Microsoft Cloud Adoption Framework для Azure) развертывает набор основных ресурсов инфраструктуры и элементов управления политикой, необходимых для первого рабочего класса приложения Azure. Эта базовая схема основана на рекомендуемом шаблоне, найденном в Cloud Adoption Framework.

Архитектура

Пример схемы CAF Foundation развертывает рекомендуемые ресурсы инфраструктуры в Azure, которые организации могут использовать для настройки базовых элементов управления, требуемых для администрирования облачной инфраструктуры. В примере будут развернуты и применены ресурсы, политики и шаблоны, позволяющие организации уверенно приступить к работе с Azure.

Основа CAF: на изображении показано, что устанавливается в рамках руководства CAF по созданию основы для начала работы с Azure.

Описывает архитектуру Azure, которая достигается за счет развертывания плана CAF Foundation. Это применимо к подписке, содержащей группы ресурсов, в состав которых входят учетная запись хранения для хранения журналов и Log Analytics, настроенный на сохранение данных в этой учетной записи хранения. Здесь также показано хранилище Azure Key Vault с настроенной стандартной конфигурацией Microsoft Defender для облака. Доступ к этим основным инфраструктурам осуществляется с помощью Azure Active Directory и регулируется Политикой Azure.

Эта реализация содержит несколько служб Azure, которые обеспечивают защищенную, полностью отслеживаемую базовую среду корпоративного уровня. Эта среда включает следующие компоненты:

  • Экземпляр Azure Key Vault, используемый для хранения секретов, используемых виртуальными машинами, развернутыми в среде общих служб
  • Разверните Log Analytics, чтобы обеспечить регистрацию всех действий и служб в одном централизованном месте с самого начала безопасного развертывания, а также в Storage Accounts для ведения диагностических журналов.
  • Развертывание Microsoft Defender для облака (стандартная версия) обеспечивает защиту от угроз для мигрированных рабочих нагрузок.
  • Схема также определяет и развертывает определения Политика Azure:
    • Определения политик:
      • Применение тега (CostCenter) к группам ресурсов
      • добавление ресурсов в группу ресурсов с помощью тега CostCenter;
      • Разрешённый регион Azure для ресурсов и групп ресурсов
      • Разрешённые SKU учётной записи хранения (выбираются при развертывании)
      • Разрешённые SKU виртуальных машин Azure (выбираются при развертывании)
      • развертывание Наблюдателя за сетями;
      • Требовать шифрование для безопасной передачи в учетной записи хранения Azure
      • Запретить типы ресурсов (выбрать при развертывании)
    • Инициативы политики:
      • Включение мониторинга в Microsoft Defender для облака (свыше 100 определений политик)

Все эти элементы соответствуют проверенным на практике рекомендациям, опубликованным в Центре архитектуры Azure (эталонные архитектуры).

Примечание.

CAF Foundation определяет базовую архитектуру для рабочих нагрузок. Вам по-прежнему нужно развернуть рабочие нагрузки на основе этой базовой архитектуры.

Дополнительные сведения см. в разделе Microsoft Cloud Adoption Framework for Azure — Ready.

Следующие шаги

Вы ознакомились с описанием архитектуры и обзором примера схемы CAF Foundation.

Дополнительные статьи о схемах и способах их использования: