Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk a platform kezdőzónájának és az alkalmazás kezdőzónáinak üzembe helyezéséhez elérhető lehetőségeket ismerteti. A platform kezdőzónája központosított szolgáltatásokat biztosít, amelyeket a számítási feladatok használnak. Az alkalmazás kezdőzónái maguk a számítási feladatokhoz üzembe helyezett környezetek.
Fontos
A platform kezdőzónájának és a csatlakoztatott alkalmazás-célzónáknak a definícióival kapcsolatos további információkért lásd a platform kezdőzónáját és az alkalmazás-célzónákat.
Platform kezdőzóna-megközelítésének kiválasztása
A következő platformtelepítési lehetőségek a Azure célzóna referenciaarchitektúrájának üzembe helyezését és üzemeltetését a Azure felhőadaptálási keretrendszer leírtak szerint biztosítják. Az eredményként kapott architektúra a testreszabástól függően változhat, ezért előfordulhat, hogy nem ugyanaz a jelen cikkben felsorolt összes üzembe helyezési lehetőség esetében. A platformtelepítési lehetőségek közötti különbségek a különböző technológiák, megközelítések és testreszabások használatán alapulnak.
Standard üzembehelyezési lehetőségek
A standard üzembehelyezési beállítások a tipikus vállalati Azure használatot kezelik.
| Azure platform kezdőzónájának üzembe helyezési lehetősége | Leírás | nyilvános felhők Azure | Azure szuverén felhők, mint az USA kormánya és a 21Vianet |
|---|---|---|---|
| A Azure portál üzembe helyezése | Egy Azure portálalapú üzembe helyezés, amely teljes körűen implementálja a Azure célzóna referenciaarchitektúráját és a kulcsfontosságú összetevők, köztük a felügyeleti csoportok és szabályzatok véleményezett konfigurációit. | Támogatott | Nem támogatott. Az egyes erőforrásokat a Azure portálon helyezheti üzembe. Ez a megközelítés azonban nem biztosít egységes, irányított élményt az erőforrások között. |
| Bicep üzembe helyezés | Az infrastruktúra mint kód (IaC) telepítése, amely Azure ellenőrzött modulokat használ, és testreszabható módot biztosít egy platform belépési zóna üzembe helyezésére Bicep használatával. | Támogatott | Nem támogatott. A Bicep kód kiindulási pontként használhatja a Azure platform kezdőzónáját ajánlott eljárásokat követő egyéni implementáció létrehozásához. A kód testreszabásával kapcsolatos további információkért tekintse meg a Azure szuverén felhőbeli üzembe helyezéseket szakaszt. |
| Terraform üzembe helyezése | Olyan IaC-telepítés, amely Azure ellenőrzött modulokat használ, és testre szabható módot kínál a platform kezdőzónájának üzembe helyezésére a Terraform használatával. | Támogatott | Nem támogatott. A Terraform kód kiindulási pontként használhatja a Azure platform kezdőzónáját ajánlott eljárásokat követő egyéni implementáció létrehozásához. A kód testreszabásával kapcsolatos további információkért tekintse meg a Azure szuverén felhőbeli üzembe helyezéseket szakaszt. |
A Azure kezdőzónák implementációs beállításait is áttekintheti hogy a szervezet számára a legjobb üzembe helyezési lehetőséget választhassa.
Azure-szuverén felhős üzembe helyezések
A Azure portál, Bicep és Terraform üzembe helyezési lehetőségek Azure nyilvános, globális és kereskedelmi felhőajánlatokhoz támogatottak. Ha más Azure felhőkben kell üzembe helyeznie, például Azure Infrastructure Services for US Government Clouds vagy a 21Vianet által üzemeltetett Azure, a platformcsapatnak manuális konfigurációs módosításokat kell végeznie az üzembehelyezési eszközökön. Csak a Bicep és a Terraform üzembehelyezési beállításai módosíthatók a módosításoknak megfelelően. Vegye figyelembe a következő felhőspecifikus korlátozásokat és konfigurációs követelményeket:
Azure Policy definíciók, kezdeményezések és hozzárendelések: Nem minden Azure házirend érhető el az összes felhőben, ezért az üzembe helyezés előtt el kell távolítania a nem támogatott szabályzatokat.
API-verziók egyes erőforrásokhoz: Előfordulhat, hogy bizonyos API-verziók nem léteznek egyes felhőkben, ezért az üzembe helyezés előtt módosítania kell az erőforrás API-verziókat.
Erőforrás rendelkezésre állása: Előfordulhat, hogy egyes erőforrások nem léteznek egyes felhőkben. Például, az Azure DDoS Protection-csomagok nem érhetők el az Azure Kínában. Ezeket az erőforrásokat az üzembe helyezés előtt el kell távolítania.
A Azure célzóna architektúra érvényes és minden Azure felhőben támogatott. Az architektúra üzembe helyezését azonban nem az összes felhőben működő automatizált megoldás biztosítja. Ha automatizált üzembe helyezési támogatást szeretne ezekhez a felhőkhöz, reklámozza a funkciót.
Változatok és specializációk
A standard platform üzembe helyezési lehetőségei megfelelnek a legtöbb vállalat igényeinek minden iparágban és méretben. Egyéb forgatókönyvek esetén tekintse meg az alábbi testreszabott architektúrákat és üzembe helyezési lehetőségeket, amelyek segítenek a platform kezdőzónájának gyors üzembe helyezésében.
Az alábbi lehetőségek speciális platform-célzóna-implementációkat biztosítanak, amelyeket a szokásos üzembehelyezési beállítások helyett használhat.
| Platform landolási zóna változata | Leírás |
|---|---|
| Szuverén leszállási zóna | A sovereign célzóna a Azure célzóna referenciaarchitektúrájának speciális implementációja kifejezetten olyan szervezetek számára készült, amelyek szigorú szabályozási, megfelelőségi és adattárolási követelményekkel rendelkeznek, amelyek a szuverenitásra összpontosítanak. Olyan testreszabott konfigurációkat és szabályzatokat tartalmaz, amelyek segítenek kielégíteni ezeket az igényeket, miközben továbbra is betartják Azure célzónák alapvető tervezési alapelveit és tervezési területeit. |
Partneri implementációk
Az olyan partnerprogramok, mint a Azure Gyorsítás segíthetnek a szervezet igényeinek megfelelő platform-célzóna megtervezésében és megvalósításában. Ezek az implementációk a Azure célzóna referenciaarchitektúrájával és a felhőbevezetési stratégiára, a szervezeti topológiára és a célokra jellemző kialakítási konfigurációkkal kezdődnek.
Vállalati szabályzat mint szabályzatkezelés kódja
Enterprise policy as code (EPAC) egy alternatív módszer a szervezet Azure tulajdonában lévő Azure Policy üzembe helyezésére, kezelésére és működtetésére. A standard platformbeállítások helyett az EPAC-t használhatja a szabályzatok Azure célzóna-környezetben való kezelésére. Az integrációs megközelítéssel kapcsolatos további információkért lásd: EPAC integrálása az Azure kezdőzónákkal.
Az EPAC a fejlettebb fejlesztési műveletek (DevOps) és az IaC-ügyfelek számára ideális, de bármilyen méretű szervezetek használhatják az EPAC-t az értékelés után. További információ: Ki használja az EPAC-t?
Megjegyzés
Hasonlítsa össze a két megközelítés életciklusát és rugalmasságát, mielőtt eldöntené, hogy milyen megközelítést használjon hosszú távon. Első lépésként értékelje ki a natív szabályzatkezelést az alapértelmezett implementációban. Ha ez a megvalósítás nem felel meg a szabályozási igényeknek, akkor az EPAC használatával végezze el a minimálisan működőképes terméket (MVP) vagy a koncepció igazolását. Hasonlítsa össze a lehetőségeket, ellenőrizze az eredményeket, és erősítse meg a választott módszert, mielőtt implementál egy megközelítést, mert a szabályzatszabályozási módszereket nem módosíthatja könnyen a létrehozása után.
Azure célzónák üzemeltetése
A platform kezdőzónájának üzembe helyezése után azt kell üzemeltetnie és karbantartania. További információért lásd: Az Azure célzóna naprakészen tartása.
Azure szabályozási vizualizáció
Azure szabályozási vizualizáció segítségével átfogó áttekintést kaphat a technikai Azure szabályozási implementációról az adatok környezetualizálásával és kifinomult jelentések biztosításával.
Előfizetés-értékesítés
Miután létrehozta a platform kezdőzónáját és szabályozási stratégiáját, konzisztens megközelítést kell kialakítania a számítási feladatok tulajdonosai számára készült előfizetések létrehozásának és üzembe helyezésének módjához. Subscription demokratizálás egy Azure célzóna tervezési elv, amely az előfizetéseket mint felügyeleti és skálázási egységeket használja. Ez a megközelítés felgyorsítja az alkalmazások migrálását és az új alkalmazásfejlesztést.
Az előfizetés-értékesítés egységesíti azt a folyamatot, amelyet a platformcsapatok használnak a munkaterhelési csapatok részére az előfizetések igénylésére és a platformcsapatok számára azok üzembe helyezésére és szabályozására. Lehetővé teszi, hogy az alkalmazáscsapatok konzisztensen és szabályozott módon használják a Azure, ami segít biztosítani, hogy a csapatok megfeleljenek az összes követelménynek.
A szervezetek gyakran különböző előfizetési stílusokkal rendelkeznek, amelyeket a bérlőjükbe lehet átvenni, más néven terméksorokkal. További információ: Közös termékvonalak létrehozása az előfizetési automatákhoz.
Első lépésként kövesse az előfizetés-bevezetési útmutatót. Ezután tekintse át a következő IaC-modulokat, amelyek rugalmasságot biztosítanak a megvalósítási igényeknek megfelelően.
| Üzembe helyezési lehetőség | Leírás |
|---|---|
| Bicep előfizetés szolgáltatás | Az előfizetési Bicep modulok vezénylik az egyes alkalmazásfogadó zónák üzembe helyezését. |
| Terraform-előfizetések kiosztása | Ez a megközelítés a Terraform használatával vezényeli az egyes alkalmazás kezdőzónáinak üzembe helyezését. |
Az összes üzembe helyezési lehetőséggel manuálisan helyezhet üzembe egy alkalmazás célzónát, de ezek a leghatékonyabbak egy automatizált folyamat részeként.
Alkalmazás kezdőzónájának architektúrái
Az alkalmazási leszállási zónák olyan kijelölt területek egy vagy több előfizetésen belül, amelyek kifejezetten jóváhagyott célterületként vannak beállítva az alkalmazáscsapatok számára, hogy specifikus feladat kezelésére szolgáló erőforrásokat kezeljenek. A számítási feladatok kihasználhatják a platform kezdőzónájában található szolgáltatásokat, vagy elkülöníthetők ezektől a központosított erőforrásoktól. Használjon alkalmazás-célzónákat központilag felügyelt alkalmazásokhoz, az alkalmazáscsapatok által birtokolt decentralizált számítási feladatokhoz és központilag felügyelt üzemeltetési platformokhoz, például Azure Kubernetes Service (AKS), amelyek több üzleti egységhez is üzemeltethetnek alkalmazásokat. Hacsak szokatlan körülmények nem korlátozzák az alkalmazás kezdőzónájának előfizetéseit, általában csak egyetlen számítási feladatból vagy logikai alkalmazáshatárból származó erőforrásokat tartalmaznak, például az életciklusát vagy a kritikussági besorolását.
A számítási feladatokért felelős csapatok a platformcsapat által létrehozott formális folyamaton keresztül közlik a számítási feladatok követelményeit. Általában a platformcsapat egy olyan üres előfizetést helyez üzembe, amely minden szükséges irányítási szabálynak megfelelően van regisztrálva. Ezután a számítási feladatok tervezője olyan megoldást tervez, amely az alkalmazás kezdőzónájának korlátain belül működik, és gyakorlatiasan kihasználja a megosztott platform funkcióit, például a tűzfalakat és a helyek közötti útválasztást.
Az építészek olyan referenciaarchitektúrát alakíthatnak ki, amely nem kifejezetten alkalmazás-kezdőzónához készült. De Microsoft Learn alkalmazás- és adatplatform-útmutatóval is rendelkezik a számítási feladatokat végző csapatok számára, amelyek kifejezetten az alkalmazás kezdőzónájának környezeteit kezelik. Vegye figyelembe ezt az útmutatást a platformcsapatoknak, hogy előre tudják látni a szervezet számítási feladatainak típusait és jellemzőit.
| Alkalmazás kezdőzónájának architektúrája | Leírás |
|---|---|
| Azure API Management | Bevált javaslatok és szempontok a belső API Management-példányok referencia-implementáció részeként történő üzembe helyezéséhez. A forgatókönyv Azure Application Gateway használ a biztonságos bejövőforgalom-vezérlés biztosításához, és Azure Functions használ háttérrendszerként. |
| Azure Arc hibrid és többfelhős forgatókönyvekhez | Útmutató a Azure Arc által engedélyezett kiszolgálókhoz, Kuberneteshez és Azure SQL Managed Instance. |
| Azure Data Factory | Útmutató a medallion lakehouse üzemeltetéséhez egy alkalmazás kezdőzónájában. |
| Microsoft Foundry-csevegés számítási feladatai | Útmutató egy tipikus Foundry csevegési architektúra alkalmazási területbe való integrálásához, miközben a központi platform kezdőzóna erőforrásait használjuk a megosztott szolgáltatások, irányítás és költséghatékonyság érdekében. Útmutatást nyújt a számítási feladatokért felelős csapatoknak az infrastruktúrával, az ügynökök üzembe helyezésével és felügyeletével kapcsolatban. |
| Azure Red Hat OpenShift | Terraform-sablonok nyílt forráskódú gyűjteménye, amely optimális Azure Red Hat OpenShift üzembe helyezést képvisel, amely Azure és Red Hat-erőforrásokat tartalmaz. |
| Azure Virtual Desktop | Azure Resource Manager, Bicep és Terraform-sablonokra hivatkozhat Azure Virtual Desktop üzembe helyezések tervezésekor. Ezek a sablonok magukban foglalják a gazdagépkészletek létrehozását, a hálózatkezelést, a tárolást és a monitorozást. |
| Azure-beli virtuális gépek | Olyan architektúra, amely az Virtual Machines alaparchitektúra útmutatását kiterjeszti egy alkalmazás kezdőzónájába. Útmutatást nyújt az előfizetések beállításához, a javításoknak való megfelelőséghez és más cégirányítási problémákhoz. |
| Azure VMware Solution | ARM-sablonok, Bicep sablonok és Terraform-sablonok, amelyekkel Azure VMware Solution üzembe helyezéseket tervezhet. Ezek az üzemelő példányok közé tartozik a Azure VMware Solution magánfelhő, a jump box, a hálózatkezelés és a figyelés. |
| Citrix az Azure-on | Tervezési irányelvek a Citrix Cloud-hoz készült felhőadaptálási keretrendszer számára, egy Azure vállalati szintű célzónában, amely számos tervezési területet foglal magában. |
| Az architekturális útmutatók és referencia-megvalósítási javaslatok nyílt forráskódú gyűjteménye, amellyel RHEL-alapú számítási feladatokat tervezhet Azure. | |
| kritikus fontosságú számítási feladatok | Azt ismerteti, hogyan tervezhet kritikus fontosságú számítási feladatokat egy alkalmazás kezdőzónájában való futtatáshoz. |
| SAP-számítási feladatok | Útmutatást és javaslatokat nyújt az SAP számítási feladataihoz, amelyek megfelelnek Azure kezdőzóna ajánlott eljárásainak. Javaslatokat nyújt az infrastruktúra-összetevők, például a számítási, hálózati, tárolási, monitorozási és SAP-rendszerösszetevők létrehozásához. |
A számítási feladatok gyakran különböző technológiákból és besorolásokból állnak. Tekintse át a számítási feladat összes technológiájának kapcsolódó referenciaanyagait. Az Microsoft Foundry alapkonfigurációjának és AZ API Management architektúrájának útmutatása például segít ellenőrizni, hogy a generatív AI-forgatókönyv előnyös-e az API-átjárók számára.