Compartir a través de


Consideraciones sobre la zona de aterrizaje de brownfield

Una implementación de brownfield es un entorno existente que requiere modificaciones para alinearse con la arquitectura de destino de la zona de aterrizaje de Azure y los procedimientos recomendados. Cuando necesite resolver un escenario de implementación de brownfield, considere el entorno de Microsoft Azure existente como el lugar para iniciarse. En este artículo se resumen las instrucciones que se encuentran en otra parte de la documentación de Cloud Adoption Framework Ready Para obtener más información, consulte Introducción a la metodología de preparación de Cloud Adoption Framework.

Organización de recursos

En un entorno brownfield, ya ha establecido el entorno de Azure. Pero nunca es demasiado tarde aplicar los principios de la organización de recursos probados ahora y avanzar. Considere la posibilidad de implementar cualquiera de las sugerencias siguientes:

  • Si el entorno actual no usa grupos de administración, téngalos en cuenta. Los grupos de administración son clave para administrar las directivas, el acceso y el cumplimiento entre suscripciones a gran escala. Los grupos de administración ayudan a guiar la implementación.
  • Si el entorno actual usa grupos de administración, tenga en cuenta las instrucciones de los grupos de administración al evaluar la implementación.
  • Si tiene suscripciones existentes en el entorno actual, tenga en cuenta las instrucciones de las suscripciones para ver si las usa de forma eficaz. Las suscripciones actúan como límites de directiva y administración y son unidades de escalado.
  • Si tiene recursos existentes en el entorno actual, considere la posibilidad de usar las instrucciones de nomenclatura y etiquetado para influir en la estrategia de etiquetado y las convenciones de nomenclatura en el futuro.
  • Azure Policy es útil para establecer y aplicar la coherencia con respecto a las etiquetas taxonómicas.

Seguridad

Para refinar la posición de seguridad del entorno de Azure existente con respecto a la autenticación, la autorización y la contabilidad es un proceso iterativo en curso. Considere la posibilidad de implementar las siguientes recomendaciones:

Gobernanza

Al igual que la seguridad de Azure, la gobernanza de Azure no es una propuesta "una y hecha". En su lugar, es un proceso en constante evolución de normalización y cumplimiento normativo. Considere la posibilidad de implementar los siguientes controles:

Redes

Es cierto que la refactorización de una infraestructura de red virtual de Azure (VNet) ya establecida puede ser una tarea ardua para muchas empresas. Dicho esto, considere la posibilidad de incorporar las siguientes instrucciones en los esfuerzos de diseño, implementación y mantenimiento de la red:

Pasos siguientes

Ahora que tiene información general sobre las consideraciones sobre el entorno de Azure Brownfield, estos son algunos recursos relacionados para revisar: