Was ist eine Azure-Zielzone?

Die Bereitstellungsphase des Cloud Adoption Framework unterstützt Sie beim Entwurf Ihrer Azure-Landingzone, sodass sie die Anforderungen Ihrer Organisation erfüllt. Eine Azure Landing Zone ist eine bewährte und flexible Architektur für die Verwaltung, Sicherung und Skalierung einer Azure-Umgebung mit mehreren Abonnements. Eine Azure Landungszone besteht aus zwei Komponenten:

  • Plattform-Zielzone: Die zentrale Grundlage, die Governance, Sicherheit und gemeinsame Ressourcen für alle Ihre Azure Workloads festlegt.

  • Anwendungs-Landungszonen (Workload): Die Umgebungen, in denen Arbeitsauslastungsteams Arbeitsauslastungsressourcen innerhalb der Schutzläufe der Plattform-Landungszone bereitstellen und betreiben. Eine Workload ist eine Sammlung von Azure Ressourcen, Code, KI-Modellen, Daten und Infrastruktur, die zusammenarbeiten, um ein definiertes Geschäftsergebnis zu erzielen.

Sie können jede Komponente Ihrer Azure Zielzone auf eine von zwei Arten implementieren:

  • Beschleuniger: Von Microsoft bereitgestellte Beschleuniger für Szenarien mit Plattform-Landing-Zones und Anwendungs-Landing-Zones verwenden Infrastruktur als Code, um Azure-Umgebungen auf der Grundlage empfohlener Methoden bereitzustellen.

  • Benutzerdefinierter Build: Sie entwerfen und erstellen die Lösung intern oder mit Unterstützung von Microsoft oder Microsoft Partnern.

Für die meisten Organisationen bieten Accelerators den schnellsten Weg zu einer Bereitstellung, die den von Microsoft empfohlenen Vorgehensweisen entspricht.

Azure-Zielzonenarchitektur

Jede Azure Landungszone beginnt mit der Plattformlandungszone. Bevor Sie eine Plattform-Landingzone erstellen, definieren Sie organisatorische Anforderungen für alle Designbereiche der Azure-Landingzone. Diese Entscheidungen bestimmen, wie Sie Ihre Azure Zielzone entwerfen.

Die Referenzarchitektur der Azure Landing Zone ist eine empfohlene Zielarchitektur. Verwenden Sie sie als Ausgangspunkt, und passen Sie sie an die Anforderungen Ihrer Organisation an.

Diagramm, das eine konzeptionelle Ansicht einer Azure Zielzone und die Integration in wichtige Dienste in Ihrer Organisation zeigt.

Plattform-Landing Zone

Die Plattform-Landing-Zone schafft die Azure-Grundlage für Ihre Organisation. Es definiert, wie Sie Ihre Azure Ressourcen organisieren, Governance erzwingen und gemeinsam genutzte Funktionen zentral bereitstellen. Die meisten Organisationen sollten nur eine Plattform-Zielzone pro Microsoft Entra Mandanten haben.

Eine Plattform-Landingzone besteht aus einer Verwaltungsgruppenhierarchie und zentralen Ressourcen (je nach Bedarf). Eine wichtige Funktion der Plattform besteht darin, eine Möglichkeit bereitzustellen, Landing Zones für Anwendungen an Workload-Teams zu verteilen.

  • Verwaltungsgruppenhierarchie: Die Verwaltungsgruppenhierarchie stellt die Governancestruktur für die Azure Umgebung bereit. Es organisiert alle Ihre Azure-Abonnements und wendet Governancestandards auf diese Abonnements an. Die Hierarchie trennt Plattformressourcen und Arbeitsauslastungsressourcen. Mit einer gut gestalteten Hierarchie können Sie Governancestandards konsistent anwenden, ohne unnötige Administrative Komplexität zu schaffen.

  • Zentrale Ressourcen: Viele Organisationen stellen bestimmte Funktionen zentral bereit, damit jede Workload dieselben genehmigten Dienste und Standards verwenden kann. Häufige Beispiele sind Konnektivität und Netzwerk, Sicherheitsüberwachung, Active Directory Identitätsdienste und Verwaltungsdienste. Was Sie zentralisieren, hängt von Ihren Anforderungen ab. Zentralisieren Sie nur Funktionen, die über mehrere Workloads hinweg eindeutige Governance-, operative oder wirtschaftliche Vorteile bieten.

  • Zentrale Verantwortung für die Plattform: Sie benötigen einen wiederholbaren Prozess zum Anfordern, Erstellen und Verteilen von Anwendungszielzonen an Arbeitsauslastungsteams. Ein standardisierter Ansatz stellt sicher, dass jede neue Anwendungslandzone den Governance- und Sicherheitsgrundwerten Ihrer Organisation folgt. Sie können diesen Vorgang manuell ausführen oder automatisieren. Da die Anzahl der Anwendungslandzonenanforderungen wächst, wird die Automatisierung immer wichtiger. Siehe Aboverkauf.

Implementierungsoptionen: Microsoft bietet mehrere Plattform-Zielzonenbeschleuniger, die empfohlene Architekturmuster und organisatorische Schutzläufe implementieren. Siehe Implementierungsoptionen für die Plattform-Zielzone. Sie können auch ihre eigene Implementierung entwickeln oder mit Microsoft oder Microsoft Partnern zusammenarbeiten, um eine angepasste Plattform-Zielzone zu erstellen.

Anwendungsstartzone

Jede Workload verfügt über eine einzelne Anwendungslandzone. Eine Anwendungs-Zielzone enthält alle Umgebungen, die erforderlich sind, um diese Workload zu unterstützen, z. B. Entwicklung, Test und Produktion. Jede Umgebung besteht aus einem oder mehreren Azure Abonnements basierend auf Workloadanforderungen, Teambesitzgrenzen oder Azure Abonnementbeschränkungen. Die Anwendungszielzone enthält alle Azure Ressourcen, die das Workloadteam besitzt und in jeder Umgebung arbeitet.

Basierend auf den Anforderungen der Workload platziert das Plattformteam jedes Anwendungslandzonenabonnement entweder in der Online-, internen ("Corp") oder der lokalen Verwaltungsgruppe unter der Verwaltungsgruppe "(Anwendung)-Zielzonen". Jedes Abonnement und seine Azure Ressourcen erben die Governance- und Sicherheitsrichtlinien von den Azure Richtlinien, die auf die Verwaltungsgruppenhierarchie angewendet werden. Dieses Modell bietet konsistente Schutzschienen und ermöglicht flexibilität, arbeitslastspezifische Anforderungen zu erfüllen.

Implementierungsoptionen: Microsoft bietet mehrere Zugriffstasten für die Bereitstellung verschiedener Arten von Anwendungslandzonen. Sie können auch Ihren eigenen Ansatz implementieren oder Microsoft oder Microsoft Partner um Unterstützung bitten. Im Azure Architecture Center finden Sie eine Liste der Anwendungs-Zielzonenbeschleuniger.

Technologieakzeptanz in einer Azure Landezone

Eine Azure Zielzone unterstützt neue und neue Technologien, ohne dass Änderungen an der Gesamtarchitektur erforderlich sind. Sie stellen Workloadressourcen in Anwendungs-Landingzones bereit, unabhängig vom Workloadtyp, z. B. KI. Wenn neue Anforderungen entstehen, aktualisieren Sie die Governance- und Sicherheitsrichtlinien in der Zielzone der Plattform. Diese Richtlinien werden dann einheitlich in anwendungsübergreifenden Zielzonen angewendet, wodurch Sie neue Technologien schneller einführen und Konsistenz für alle Workloads dieses Typs beibehalten können.

Die Cloud Adoption Framework bietet Anleitungen für allgemeine Einführungsszenarien, mit denen Sie Ihre Mitarbeiter, Prozesse und Plattform auf eine erfolgreiche Einführung vorbereiten können. Siehe Szenarien.

Nächste Schritte