Mi az az Azure célzóna?

Az Azure-beli célzóna az Azure-t használó összes szervezet szabványosított és ajánlott megközelítése. Egységes módot biztosít az Azure-környezet nagy léptékű beállítására és kezelésére. A platform- és alkalmazás-kezdőzónákon keresztül biztosítja a szervezeten belüli konzisztenciát a biztonság, a megfelelőség és az üzemeltetés hatékonyságának alapvető követelményeivel összhangban. Nyolc tervezési területen az alapvető tervezési alapelvekhez igazodó, jól megtervezett alapot biztosítanak.

Azure-beli kezdőzóna architektúrája

Az Azure célzóna architektúrája méretezhető és moduláris, hogy megfeleljen a különböző üzembehelyezési igényeknek. Az megismételhető infrastruktúra lehetővé teszi, hogy konzisztensen alkalmazza a konfigurációkat és a vezérlőket minden előfizetésre. A modulok megkönnyítik az Azure-beli célzóna-architektúra egyes összetevőinek üzembe helyezését és módosítását a követelmények alakulásának megfelelően.

Az Azure-beli célzóna referenciaarchitektúrája (lásd az 1. ábrát) az Azure-beli célzóna véleményezett célarchitektúráját jelöli. Ezt a referenciaarchitektúrát kiindulási pontként kell használnia, és az architektúrát az igényeinek megfelelően kell testre szabnia.

Diagram, amely egy Azure-beli célzónát ábrázol egy küllős hálózati topológiával.

Az Azure célzóna fogalmi architektúrája egy küllős hálózati topológiával. Töltse le az architektúra Visio-fájlját vagy PDF-fájlját .

Tervezési területek: A referenciaarchitektúra a nyolc tervezési terület közötti kapcsolatokat mutatja be. Ezek a tervezési területek az Azure számlázási és Microsoft Entra-bérlői, identitás- és hozzáférés-kezelési, felügyeleti csoport- és előfizetés-szervezés, hálózati topológia és kapcsolat, biztonság, felügyelet, irányítás, platformautomatizálás és DevOps. A tervezési területekkel kapcsolatos további információkért tekintse meg az Azure Landing Zone környezet tervezési területeit.

Erőforrás-szervezet: A referenciaarchitektúra egy minta felügyeleticsoport-hierarchiát jelenít meg. A felügyeleti csoport szerint rendszerezi az előfizetéseket (sárga mezőket). A "Platform" felügyeleti csoport előfizetései megosztott szolgáltatásokat üzemeltetnek, amelyek a platform kezdőzónáját alkotják. A "Célzóna" felügyeleti csoport előfizetései az alkalmazás kezdőzónáit jelölik. A referenciaarchitektúra öt előfizetést mutat be részletesen. Az egyes előfizetések erőforrásai és az alkalmazott szabályzatok láthatók.

Platform-célzóna és alkalmazás-célzóna

Az Azure-beli célzónák egy platform-célzónából és egy vagy több alkalmazás-célzónából állnak. Érdemes mindkettő működését részletesebben is elmagyarázni.

Platform kezdőzónája: A platform kezdőzónája megosztott szolgáltatásokat (identitást, kapcsolatot, felügyeletet) biztosít az alkalmazás kezdőzónáiban lévő alkalmazások számára. A megosztott szolgáltatások összevonása gyakran javítja a működési hatékonyságot. Egy vagy több központi csapat felügyeli a szolgáltatásokat a platform kezdőzónájában. A referenciaarchitektúrában (lásd az 1. ábrát) az "Identitás-előfizetés", a "Felügyeleti előfizetés" és a "Kapcsolati előfizetés" a platform kezdőzónájának összetevői. A referenciaarchitektúra a platform kezdőzónájában megosztott szolgáltatásokat üzemeltető előfizetésekre alkalmazott reprezentatív erőforrásokat és szabályzatokat ábrázolja.

Alkalmazás kezdőzónája: Az alkalmazás kezdőzónája tartalmazza az egyetlen számítási feladat/alkalmazás üzemeltetéséhez szükséges erőforrásokat. A számítási feladatoknak minden környezethez (fejlesztéshez, teszteléshez vagy éles környezethez) rendelkezniük kell egy alkalmazás-célzónával. Minden alkalmazás kezdőzónája egy vagy több előfizetésből áll, szükség szerint a skálázási és szolgáltatási korlátok figyelembe fogadására. Az alkalmazás kezdőzónájának előfizetéseit kódon keresztül, előfizetés-átadási folyamaton keresztül építheti ki, míg a számítási feladatokért felelős csapat feladata a számítási feladatok összetevőinek üzembe helyezése az alkalmazás kezdőzónájában.

Az alkalmazás kezdőzónái a megfelelő felügyeleti csoportok alá vannak ágyazva, például Online, Corpvagy Local, hogy az Azure Policy-definíciókat örökölje a szülő felügyeleti csoport(ok)ból. Ez a struktúra biztosítja, hogy a számítási feladatok előfizetései szabályozott és konzisztens módon legyenek üzembe helyezve, miközben továbbra is rugalmasságot biztosítanak az egyes számítási feladatok igényeihez.

Az Azure-beli célzóna architektúrájában (lásd az 1. ábrát) a "Kezdőzóna A2-előfizetés" például egy alkalmazás kezdőzónája. Az architektúra a "Kezdőzóna A2-előfizetésre" alkalmazott reprezentatív erőforrásokat és szabályzatokat ábrázolja. A platformcsapatok a "kezdőzóna P1-előfizetését" használják olyan szolgáltatások létrehozására és üzembe helyezésére, amelyek több alkalmazás-kezdőzónát és csapatot támogatnak, például virtuálisgép-rendszerkép-adattárakat és tárolóregisztrációs adatbázisokat. Ezek a szolgáltatások nem alkalmazásspecifikusak, és az előfizetésre továbbra is vonatkoznak az alkalmazás kezdőzónájának szintjén alkalmazott szabályozási szabályzatok.

Egy Azure-beli célzóna referenciaarchitektúra-diagramja az alkalmazás-célzónák és a platform kezdőzónáinak átfedésével. 2. ábra: Az Azure-beli célzóna referenciaarchitektúrája az Application Landing Zones & Platform Landing Zone overlaid használatával. Töltse le az architektúra Visio-fájlját vagy PDF-fájlját .

Az alkalmazás kezdőzónáinak kezelésének három fő megközelítése van. Az igényeitől függően az alábbi felügyeleti módszerek egyikét kell használnia:

  • Központi csapat megközelítése
  • Alkalmazáscsoport megközelítése
  • Megosztott csapat megközelítése
Alkalmazás kezdőzónájának kezelési megközelítése Leírás
Központi csapatkezelés Egy központi informatikai csapat teljes mértékben működteti a célzónát. A csapat vezérlőket és platformeszközöket alkalmaz a platformra és az alkalmazás kezdőzónáira.
Alkalmazáscsoport-kezelés A platformfelügyeleti csapat a teljes alkalmazás-kezdőzónát egy alkalmazáscsapatnak delegálja. Az alkalmazás csapata felügyeli és támogatja a környezetet. A felügyeleti csoport szabályzatai biztosítják, hogy a platformcsapat továbbra is szabályozza az alkalmazás kezdőzónáját. Az előfizetés hatókörében más szabályzatokat is hozzáadhat, és alternatív eszközök használatával üzembe helyezheti, biztonságossá teheti vagy figyelheti az alkalmazás kezdőzónáit.
Megosztott felügyelet Az olyan technológiai platformokkal, mint az AKS vagy az AVS, egy központi informatikai csapat kezeli a mögöttes szolgáltatást. Az alkalmazáscsapatok felelősek a technológiai platformokon futó alkalmazásokért. Ehhez a modellhez különböző vezérlőket vagy hozzáférési engedélyeket kell használnia. Ezek a vezérlők és engedélyek eltérnek azoktól, amelyeket az alkalmazás kezdőzónáinak központi kezelésére használ.

Jótanács

További útmutatást talál az alkalmazás kezdőzónáinak különböző típusairól a Közös előfizetés-automaták létrehozása terméksorokban

Alkalmazás kezdőzónájánakgyorsítói

Az alkalmazás kezdőzónájának gyorsítói segítenek a gyakori számítási feladatok üzembe helyezésében az alkalmazás kezdőzónájának előfizetéseiben. Használja az Azure Architecture Centerben elérhető alkalmazás-célzónagyorsítók listáját, és telepítse a forgatókönyvnek megfelelő gyorsítót.

Mesterséges intelligencia az Azure kezdőzónákban

Gyakori kérdés, hogy szükség van-e dedikált AI-célzónára az Azure-beli célzóna mellett. A válasz az, hogy nincs szükség külön AI-célzónára. Ehelyett a meglévő Azure-beli célzóna-architektúrát használja az AI-számítási feladatok alkalmazás-kezdőzónákban való üzembe helyezéséhez. Az Azure célzóna tervezési területei és alapelvei elegendőek az AI-számítási feladatok támogatásához, mivel ezek biztosítják a szükséges alapot az AI-t és a nem AI-összetevőket és szolgáltatásokat tartalmazó alkalmazások és számítási feladatok szabályozásához, biztonságához és felügyeletéhez.

Az AI-szolgáltatásokat integrálhatja az alkalmazás kezdőzónáiba anélkül, hogy külön AI-célzónára van szüksége. Az Azure-beli célzóna architektúrája, tervezési alapelvei és tervezési területei, például az identitás- és hozzáférés-kezelés, a hálózati topológia és a kapcsolat, a biztonság és a szabályozás már eleve úgy vannak kialakítva, hogy minden számítási feladatot el lehessen fogadni, beleértve az AI-t is.

Az Azure-beli célzónák szempontjából az AI csak egy másik számítási feladat vagy szolgáltatás, amelyet a platformcsapat a meglévő Azure-beli célzóna-architektúra, alapelvek és tervezési területek használatával üzembe helyezhet, szabályozhat és védhet egy vagy több alkalmazás-célzóna-előfizetésen belül, akárcsak bármely más alkalmazás, számítási feladat vagy szolgáltatás.

Az AI Azure-beli bevezetéséről további információt az AI bevezetési forgatókönyvében talál. Az AI-számítási feladatokra és a kezdőzónákra vonatkozó konkrét fókuszért lásd: AI-alap létrehozása.

Az Azure-beli célzóna üzembe helyezése és kezelése

Platform célzóna üzembe helyezését és kezelését többféleképpen lehet elvégezni az Azure célzóna keretein belül (lásd fent), részletesebben a Célzóna implementálási lehetőségei című részben van bemutatva. Kiválaszthatja a szervezet igényeinek és szakértelmének leginkább megfelelő módszert. Több lehetőség is rendelkezésre áll:

Javasoljuk az Infrastructure-as-Code (IaC) lehetőségek, például a Bicep vagy a Terraform használatát az Azure landing zóna Infrastructure-as-Code (IaC) gyorsító segítségével az Azure landing zónák üzembe helyezéséhez és kezeléséhez. Ezek a lehetőségek nagyobb rugalmasságot, megismételhetőséget és méretezhetőséget biztosítanak a portálgyorsítóhoz képest.

Ha azonban szervezete nem rendelkezik a szükséges szakértelemmel az IaC-ben, vagy inkább vizuálisabb megközelítést szeretne, a portálgyorsító megfelelő alternatíva lehet. További információkért tekintse meg az Infrastruktúra használata kódként az Azure-beli kezdőzónák frissítéséhez című témakört, amelyből megtudhatja, hogy miért az IaC az előnyben részesített megközelítés.

Következő lépések

Tekintse át az Azure-beli célzónák mögötti tervezési alapelveket, és ismerje meg, hogyan irányítják a biztonságos és méretezhető környezetet. Ha készen áll az üzembe helyezésre, tekintse át a célzónák létrehozásához és kezeléséhez rendelkezésre álló megvalósítási lehetőségeket. Ha gyors választ szeretne kapni a gyakori kérdésekre, például arra, hogy szüksége van-e AI-célzónára, vagy hogy miben különbözik a nagyvállalati skálázás, tekintse meg a gyakori kérdéseket.