Azure-beli célzónák üzembe helyezése

Ez a cikk a platform- és alkalmazás-kezdőzónák üzembe helyezésének lehetőségeit ismerteti. A platform kezdőzónái a számítási feladatok által használt központosított szolgáltatásokat biztosítják. Az alkalmazás kezdőzónái maguk a számítási feladatokhoz üzembe helyezett környezetek.

Fontos

A platform és az alkalmazás kezdőzónáinak definícióiról további információt az Azure dokumentációjának felhőadaptálási keretrendszer mi az Azure-beli célzóna? című témakörben talál.

Ez a cikk a különböző felhőbeli üzemeltetési modellek gyakori szerepköreit és feladatait ismerteti. Emellett felsorolja a platform- és alkalmazás-kezdőzónák üzembehelyezési lehetőségeit is.

Felhőbeli üzemeltetési modell szerepkörei és feladatai

A felhőadaptálási keretrendszer négy gyakori felhőalapú üzemeltetési modellt ismertet. Az Azure-identitás és a célzónákhoz való hozzáférés öt szerepkördefiníciót (szerepkört) javasol, hogy mérlegelje, hogy a szervezet felhőbeli üzemeltetési modelljéhez testre szabott szerepköralapú hozzáférés-vezérlés szükséges-e. Ha a szervezet decentralizáltabb műveleteket végez, az Azure beépített szerepkörei elegendőek lehetnek.

Az alábbi táblázat az egyes felhőbeli üzemeltetési modellek fő szerepköreit ismerteti.

Szerepkör Decentralizált műveletek Központosított üzemeltetés Nagyvállalati üzemeltetés Elosztott üzemeltetés
Azure-platform tulajdonosa (például a beépített tulajdonosi szerepkör) Számítási feladatokért felelős csapat Központi felhőstratégia Vállalati tervező a Cloud Center of Excellence (CCoE) szolgáltatásban Portfólióelemzés alapján. Tekintse meg az üzleti igazítást és az üzleti kötelezettségvállalásokat.
Hálózatkezelés (NetOps) Számítási feladatokért felelős csapat Központi informaták Központi hálózatkezelés a CCoE-ben Központi hálózatkezelés minden elosztott csapat + CCoE-hez.
Biztonsági műveletek (SecOps) Számítási feladatokért felelős csapat Biztonsági műveleti központ (SOC) CCoE + SOC Vegyes. Lásd: Biztonsági stratégia meghatározása.
Előfizetés tulajdonosa Számítási feladatokért felelős csapat Központi informaták Központi informatikai + alkalmazástulajdonosok CCoE-alkalmazástulajdonosok + .
Alkalmazástulajdonosok (DevOps, AppOps) Számítási feladatokért felelős csapat Számítási feladatokért felelős csapat Központi informatikai + alkalmazástulajdonosok CCoE-alkalmazástulajdonosok + .

Platform

Az alábbi lehetőségek az Azure-beli célzóna fogalmi architektúrájának üzembe helyezését és üzemeltetését a felhőadaptálási keretrendszer részletesen ismertetik. A testreszabásoktól függően előfordulhat, hogy az eredményként kapott architektúra nem azonos az itt felsorolt összes beállításnál. A lehetőségek között az architektúra üzembe helyezése a különbség. Eltérő technológiákat használnak, különböző megközelítéseket alkalmaznak, és eltérően vannak testre szabva.

Üzembe helyezési lehetőség Leírás
Azure-beli célzóna portálgyorsítója Az Azure Portal-alapú üzembe helyezés teljes körűen implementálja a fogalmi architektúrát, valamint a kulcsfontosságú összetevők, például felügyeleti csoportok és szabályzatok véleményezett konfigurációit.
Azure-beli terraformgyorsító Ez a gyorsító egy vezénylőmodult biztosít, és lehetővé teszi az egyes képességek egyenként vagy részben történő üzembe helyezését is.
Azure-beli kezdőzóna Bicep-gyorsítója Egy moduláris gyorsító, amelyben minden modul az Azure célzóna elméleti architektúrájának alapvető képességét foglalja magában. Bár a modulok egyenként is üzembe helyezhetők, a terv a vezénylő modulok használatát javasolja a különböző topológiák modulokkal való üzembe helyezésének összetettségének beágyazására.

Változatok

Üzembe helyezési lehetőség Leírás
Szuverén célzóna A szuverén célzóna (SLZ) a nagyvállalati szintű Azure-célzóna egyik változata, amely fejlett szuverén vezérlőket igénylő szervezetek számára készült.

Azure-beli célzónák üzemeltetése

A célzóna üzembe helyezése után működnie és karbantartania kell azt. További információkért tekintse meg az Azure-beli célzóna naprakészen tartásával kapcsolatos útmutatást.

Az Azure Governance Visualizer célja, hogy segítsen holisztikus áttekintést kapni a technikai Azure-szabályozási implementációról a pontösszekötők csatlakoztatásával és kifinomult jelentések biztosításával.

Alternatív platform üzembe helyezése szabályzatokhoz az Enterprise Policy as Code (EPAC) használatával

Az Enterprise Policy as Code (EPAC) egy alternatív módszer az Azure Policy környezetbeli üzembe helyezésére, kezelésére és üzemeltetésére. A korábbi platformbeállítások helyett az EPAC használatával kezelheti a szabályzatokat egy Azure-beli célzóna-környezetben. Az integrációs megközelítésről további információt az EPAC integrálása az Azure-beli kezdőzónákkal című témakörben talál.

Az EPAC a legfejlettebb és kiforrottabb DevOps- és kódalapú infrastruktúra-ügyfelek számára ideális. A bármilyen méretű ügyfelek azonban használhatják az EPAC-t, ha a felmérés után szeretnék. Az igazítás biztosításához először a Ki használja az EPAC-t?

Feljegyzés

Értékelje ki és fontolja meg alaposan mindkét lehetőséget. Akár MVP-n vagy koncepcióigazoláson is átfuthat, mielőtt eldöntené, hogy mit használjon hosszú távon.

Előfizetés-automatika

A platform kezdőzónájának üzembe helyezését követően a következő lépés az alkalmazás kezdőzónáinak létrehozása és üzembe helyezése a számítási feladatok tulajdonosai számára. Az előfizetések demokratizálása az Azure-beli kezdőzónák tervezési elve , amely az előfizetéseket felügyeleti és skálázási egységekként használja. Ez a megközelítés felgyorsítja az alkalmazások migrálását és az új alkalmazásfejlesztést.

Az előfizetés-automatizáció szabványosítja az előfizetések kérésére, üzembe helyezésére és szabályozására használt folyamatot. Lehetővé teszi, hogy az alkalmazáscsapatok gyorsabban üzembe helyezzék a számítási feladatokat. Első lépésként tekintse meg az előfizetés-automaták implementálásával kapcsolatos útmutatót. Ezután tekintse át a következő, kódként megadott infrastruktúra-modulokat. Rugalmasságot biztosítanak a megvalósítási igényeknek megfelelően.

Üzembe helyezési lehetőség Leírás
Bicep előfizetéses értékesítés A előfizetéses értékesítés Bicep modul célja, hogy felgyorsítsa az egyes célzónák (más néven előfizetések) telepítését egy Microsoft Entra-bérlőn belül az Nagyvállalati Szerződés (EA), Microsoft Ügyfélszerződés (MCA) és Microsoft Partnerszerződés (MPA) számlázási fiókok.
Terraform előfizetéses értékesítés A előfizetéses értékesítés Terraform modul célja, hogy felgyorsítsa az egyes kezdőzónák (más néven előfizetések) telepítését egy Microsoft Entra-bérlőn belül EA-, MCA- és MPA-számlázási fiókokon

Alkalmazás

Az alkalmazás kezdőzónái egy vagy több előfizetések, amelyek környezetként vannak üzembe helyezve számítási feladatokhoz vagy alkalmazásokhoz. Ezek a számítási feladatok kihasználhatják a platform kezdőzónáiban üzembe helyezett szolgáltatásokat. Az alkalmazás kezdőzónái lehetnek központilag felügyelt alkalmazások, decentralizált számítási feladatok vagy olyan technológiai platformok, mint az alkalmazásokat üzemeltető Azure Kubernetes Service (AKS).

Az alábbi lehetőségekkel alkalmazásokat vagy számítási feladatokat helyezhet üzembe és kezelhet egy alkalmazás kezdőzónájában.

Alkalmazás Leírás
AKS célzónagyorsító Az Azure Resource Manager(ARM), Bicep- és Terraform-sablonok nyílt forráskódú gyűjteménye, amely az AKS-üzemelő példány stratégiai tervezési útvonalát és műszaki állapotát képviseli.
Azure-alkalmazás szolgáltatás kezdőzónájánakgyorsítója Az A Standard kiadás v3-alapú üzembe helyezésre vonatkozó referencia-implementációval rendelkező, több-bérlős és App Service-környezetekben is bizonyított javaslatok és szempontok.
Azure API Management célzónagyorsító Bevált javaslatok és szempontok az APIM-felügyelet referencia-implementációval való üzembe helyezéséhez, amelyek bemutatják, hogy Azure-alkalmazás Átjáró egy belső APIM-példány által támogatott Azure Functions háttérrendszerrel.
SAP az Azure-beli célzónagyorsítón Terraform- és Ansible-sablonok, amelyek felgyorsítják az SAP-számítási feladatok üzembe helyezését az Azure célzóna ajánlott eljárásainak használatával, beleértve az olyan infrastruktúra-összetevők létrehozását, mint a számítás, a hálózatkezelés, a tárolás, a monitorozás és az SAP-rendszerek kiépítése.
HPC célzónagyorsító Az Azure-beli hpc-fürtmegoldás, amely olyan eszközöket használ, mint a Terraform, az Ansible és a Packer. Az Azure-beli kezdőzóna ajánlott eljárásaival foglalkozik, beleértve az identitás implementálását, a jumpbox-hozzáférést és az automatikus skálázást.
Azure VMware Solution célzónagyorsító ARM-, Bicep- és Terraform-sablonok, amelyek felgyorsítják a VMware üzembe helyezését, beleértve az Azure VMware Solution magánfelhőt, a jumpboxot, a hálózatkezelést, a monitorozást és a bővítményeket.
Azure Virtual Desktop célzónagyorsító ARM-, Bicep- és Terraform-sablonok, amelyek felgyorsítják az Azure Virtual Desktop üzembe helyezését, beleértve a gazdagépkészletek létrehozását, a hálózatkezelést, a tárolást, a monitorozást és a bővítményeket.
Azure Red Hat OpenShift célzónagyorsító Terraform-sablonok nyílt forráskódú gyűjteménye, amely egy optimális Azure Red Hat OpenShift-üzembe helyezést képvisel, amely Azure- és Red Hat-erőforrásokat is tartalmaz.
Azure Arc célzónagyorsító hibrid és többfelhős rendszerhez Azure Arc-kompatibilis kiszolgálók, Kubernetes és Azure Arc-kompatibilis felügyelt SQL-példány. Tekintse meg a Jumpstart ArcBox áttekintését.
Azure Spring Apps célzónagyorsító Az Azure Spring Apps célzónagyorsítója egy olyan alkalmazáscsapatnak készült, amely Spring Boot-alkalmazásokat készít és helyez üzembe egy tipikus nagyvállalati célzóna-kialakításban. Számítási feladat tulajdonosaként a gyorsítóban megadott architekturális útmutatást használva magabiztosan érheti el a cél műszaki állapotát.
Nagyvállalati szintű célzóna a Citrixhez az Azure-ban Tervezési irányelvek a Citrix Cloud felhőadaptálási keretrendszer egy Azure nagyvállalati szintű célzóna-lefedéséhez számos tervezési területen.
Azure Container Apps – célzónagyorsító Ez az Azure Container Apps célzónagyorsító felvázolja a stratégiai tervezési útvonalat, és meghatározza az Azure Container Apps üzembe helyezésének cél műszaki állapotát. Egy dedikált számítási feladatokat végző csapat birtokolja és üzemelteti.