Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure-beli célzóna az Azure-t használó összes szervezet szabványosított és ajánlott megközelítése. Egységes módot biztosít az Azure-környezet nagy léptékű beállítására és kezelésére. A platform- és alkalmazás-kezdőzónákon keresztül biztosítja a szervezeten belüli konzisztenciát a biztonság, a megfelelőség és az üzemeltetés hatékonyságának alapvető követelményeivel összhangban. Nyolc tervezési területen az alapvető tervezési alapelvekhez igazodó, jól megtervezett alapot biztosítanak.
Azure-beli kezdőzóna architektúrája
Az Azure célzóna architektúrája méretezhető és moduláris, hogy megfeleljen a különböző üzembehelyezési igényeknek. Az megismételhető infrastruktúra lehetővé teszi, hogy konzisztensen alkalmazza a konfigurációkat és a vezérlőket minden előfizetésre. A modulok megkönnyítik az Azure-beli célzóna-architektúra egyes összetevőinek üzembe helyezését és módosítását a követelmények alakulásának megfelelően.
Az Azure-beli célzóna referenciaarchitektúrája (lásd az 1. ábrát) az Azure-beli célzóna véleményezett célarchitektúráját jelöli. Ezt a referenciaarchitektúrát kiindulási pontként kell használnia, és az architektúrát az igényeinek megfelelően kell testre szabnia.
- Csillagpontos és küllős
- Virtual WAN
- Csak a felügyeleti csoport hierarchiája
- Platform és alkalmazás kezdőzónái
Az Azure célzóna fogalmi architektúrája egy küllős hálózati topológiával. Töltse le az architektúra Visio-fájlját vagy PDF-fájlját .
Tervezési területek: A referenciaarchitektúra a nyolc tervezési terület közötti kapcsolatokat mutatja be. Ezek a tervezési területek az Azure számlázási és Microsoft Entra-bérlői, identitás- és hozzáférés-kezelési, felügyeleti csoport- és előfizetés-szervezés, hálózati topológia és kapcsolat, biztonság, felügyelet, irányítás, platformautomatizálás és DevOps. A tervezési területekkel kapcsolatos további információkért tekintse meg az Azure Landing Zone környezet tervezési területeit.
Erőforrás-szervezet: A referenciaarchitektúra egy minta felügyeleticsoport-hierarchiát jelenít meg. A felügyeleti csoport szerint rendszerezi az előfizetéseket (sárga mezőket). A "Platform" felügyeleti csoport előfizetései megosztott szolgáltatásokat üzemeltetnek, amelyek a platform kezdőzónáját alkotják. A "Célzóna" felügyeleti csoport előfizetései az alkalmazás kezdőzónáit jelölik. A referenciaarchitektúra öt előfizetést mutat be részletesen. Az egyes előfizetések erőforrásai és az alkalmazott szabályzatok láthatók.
Platform-célzóna és alkalmazás-célzóna
Az Azure-beli célzónák egy platform-célzónából és egy vagy több alkalmazás-célzónából állnak. Érdemes mindkettő működését részletesebben is elmagyarázni.
Platform kezdőzónája: A platform kezdőzónája megosztott szolgáltatásokat (identitást, kapcsolatot, felügyeletet) biztosít az alkalmazás kezdőzónáiban lévő alkalmazások számára. A megosztott szolgáltatások összevonása gyakran javítja a működési hatékonyságot. Egy vagy több központi csapat felügyeli a szolgáltatásokat a platform kezdőzónájában. A referenciaarchitektúrában (lásd az 1. ábrát) az "Identitás-előfizetés", a "Felügyeleti előfizetés" és a "Kapcsolati előfizetés" a platform kezdőzónájának összetevői. A referenciaarchitektúra a platform kezdőzónájában megosztott szolgáltatásokat üzemeltető előfizetésekre alkalmazott reprezentatív erőforrásokat és szabályzatokat ábrázolja.
Alkalmazás kezdőzónája: Az alkalmazás kezdőzónája tartalmazza az egyetlen számítási feladat/alkalmazás üzemeltetéséhez szükséges erőforrásokat. A számítási feladatoknak minden környezethez (fejlesztéshez, teszteléshez vagy éles környezethez) rendelkezniük kell egy alkalmazás-célzónával. Minden alkalmazás kezdőzónája egy vagy több előfizetésből áll, szükség szerint a skálázási és szolgáltatási korlátok figyelembe fogadására. Az alkalmazás kezdőzónájának előfizetéseit kódon keresztül, előfizetés-átadási folyamaton keresztül építheti ki, míg a számítási feladatokért felelős csapat feladata a számítási feladatok összetevőinek üzembe helyezése az alkalmazás kezdőzónájában.
Az alkalmazás kezdőzónái a megfelelő felügyeleti csoportok alá vannak ágyazva, például Online, Corpvagy Local, hogy az Azure Policy-definíciókat örökölje a szülő felügyeleti csoport(ok)ból. Ez a struktúra biztosítja, hogy a számítási feladatok előfizetései szabályozott és konzisztens módon legyenek üzembe helyezve, miközben továbbra is rugalmasságot biztosítanak az egyes számítási feladatok igényeihez.
Az Azure-beli célzóna architektúrájában (lásd az 1. ábrát) a "Kezdőzóna A2-előfizetés" például egy alkalmazás kezdőzónája. Az architektúra a "Kezdőzóna A2-előfizetésre" alkalmazott reprezentatív erőforrásokat és szabályzatokat ábrázolja. A platformcsapatok a "kezdőzóna P1-előfizetését" használják olyan szolgáltatások létrehozására és üzembe helyezésére, amelyek több alkalmazás-kezdőzónát és csapatot támogatnak, például virtuálisgép-rendszerkép-adattárakat és tárolóregisztrációs adatbázisokat. Ezek a szolgáltatások nem alkalmazásspecifikusak, és az előfizetésre továbbra is vonatkoznak az alkalmazás kezdőzónájának szintjén alkalmazott szabályozási szabályzatok.
2. ábra: Az Azure-beli célzóna referenciaarchitektúrája az Application Landing Zones & Platform Landing Zone overlaid használatával. Töltse le az architektúra Visio-fájlját vagy PDF-fájlját .
Az alkalmazás kezdőzónáinak kezelésének három fő megközelítése van. Az igényeitől függően az alábbi felügyeleti módszerek egyikét kell használnia:
- Központi csapat megközelítése
- Alkalmazáscsoport megközelítése
- Megosztott csapat megközelítése
| Alkalmazás kezdőzónájának kezelési megközelítése | Leírás |
|---|---|
| Központi csapatkezelés | Egy központi informatikai csapat teljes mértékben működteti a célzónát. A csapat vezérlőket és platformeszközöket alkalmaz a platformra és az alkalmazás kezdőzónáira. |
| Alkalmazáscsoport-kezelés | A platformfelügyeleti csapat a teljes alkalmazás-kezdőzónát egy alkalmazáscsapatnak delegálja. Az alkalmazás csapata felügyeli és támogatja a környezetet. A felügyeleti csoport szabályzatai biztosítják, hogy a platformcsapat továbbra is szabályozza az alkalmazás kezdőzónáját. Az előfizetés hatókörében más szabályzatokat is hozzáadhat, és alternatív eszközök használatával üzembe helyezheti, biztonságossá teheti vagy figyelheti az alkalmazás kezdőzónáit. |
| Megosztott felügyelet | Az olyan technológiai platformokkal, mint az AKS vagy az AVS, egy központi informatikai csapat kezeli a mögöttes szolgáltatást. Az alkalmazáscsapatok felelősek a technológiai platformokon futó alkalmazásokért. Ehhez a modellhez különböző vezérlőket vagy hozzáférési engedélyeket kell használnia. Ezek a vezérlők és engedélyek eltérnek azoktól, amelyeket az alkalmazás kezdőzónáinak központi kezelésére használ. |
Jótanács
További útmutatást talál az alkalmazás kezdőzónáinak különböző típusairól a Közös előfizetés-automaták létrehozása terméksorokban
Alkalmazás kezdőzónájánakgyorsítói
Az alkalmazás kezdőzónájának gyorsítói segítenek a gyakori számítási feladatok üzembe helyezésében az alkalmazás kezdőzónájának előfizetéseiben. Használja az Azure Architecture Centerben elérhető alkalmazás-célzónagyorsítók listáját, és telepítse a forgatókönyvnek megfelelő gyorsítót.
Mesterséges intelligencia az Azure kezdőzónákban
Gyakori kérdés, hogy szükség van-e dedikált AI-célzónára az Azure-beli célzóna mellett. A válasz az, hogy nincs szükség külön AI-célzónára. Ehelyett a meglévő Azure-beli célzóna-architektúrát használja az AI-számítási feladatok alkalmazás-kezdőzónákban való üzembe helyezéséhez. Az Azure célzóna tervezési területei és alapelvei elegendőek az AI-számítási feladatok támogatásához, mivel ezek biztosítják a szükséges alapot az AI-t és a nem AI-összetevőket és szolgáltatásokat tartalmazó alkalmazások és számítási feladatok szabályozásához, biztonságához és felügyeletéhez.
Az AI-szolgáltatásokat integrálhatja az alkalmazás kezdőzónáiba anélkül, hogy külön AI-célzónára van szüksége. Az Azure-beli célzóna architektúrája, tervezési alapelvei és tervezési területei, például az identitás- és hozzáférés-kezelés, a hálózati topológia és a kapcsolat, a biztonság és a szabályozás már eleve úgy vannak kialakítva, hogy minden számítási feladatot el lehessen fogadni, beleértve az AI-t is.
Az Azure-beli célzónák szempontjából az AI csak egy másik számítási feladat vagy szolgáltatás, amelyet a platformcsapat a meglévő Azure-beli célzóna-architektúra, alapelvek és tervezési területek használatával üzembe helyezhet, szabályozhat és védhet egy vagy több alkalmazás-célzóna-előfizetésen belül, akárcsak bármely más alkalmazás, számítási feladat vagy szolgáltatás.
Az AI Azure-beli bevezetéséről további információt az AI bevezetési forgatókönyvében talál. Az AI-számítási feladatokra és a kezdőzónákra vonatkozó konkrét fókuszért lásd: AI-alap létrehozása.
Az Azure-beli célzóna üzembe helyezése és kezelése
Platform célzóna üzembe helyezését és kezelését többféleképpen lehet elvégezni az Azure célzóna keretein belül (lásd fent), részletesebben a Célzóna implementálási lehetőségei című részben van bemutatva. Kiválaszthatja a szervezet igényeinek és szakértelmének leginkább megfelelő módszert. Több lehetőség is rendelkezésre áll:
-
Azure landing zone Infrastructure-as-Code (IaC) Accelerator(ajánlott megközelítés)
- Azure Verified Modules (AVM) for Platform landing zone (ALZ) – Terraform(Szükség esetén a gyorsítón kívül is használható)
- Azure Verified Modules (AVM) for Platform landing zone (ALZ) – Bicep(Szükség esetén a gázpedálon kívül is használható)
- Azure-platform kezdőzónájának portálgyorsítója
Javasoljuk az Infrastructure-as-Code (IaC) lehetőségek, például a Bicep vagy a Terraform használatát az Azure landing zóna Infrastructure-as-Code (IaC) gyorsító segítségével az Azure landing zónák üzembe helyezéséhez és kezeléséhez. Ezek a lehetőségek nagyobb rugalmasságot, megismételhetőséget és méretezhetőséget biztosítanak a portálgyorsítóhoz képest.
Ha azonban szervezete nem rendelkezik a szükséges szakértelemmel az IaC-ben, vagy inkább vizuálisabb megközelítést szeretne, a portálgyorsító megfelelő alternatíva lehet. További információkért tekintse meg az Infrastruktúra használata kódként az Azure-beli kezdőzónák frissítéséhez című témakört, amelyből megtudhatja, hogy miért az IaC az előnyben részesített megközelítés.
Következő lépések
Tekintse át az Azure-beli célzónák mögötti tervezési alapelveket, és ismerje meg, hogyan irányítják a biztonságos és méretezhető környezetet. Ha készen áll az üzembe helyezésre, tekintse át a célzónák létrehozásához és kezeléséhez rendelkezésre álló megvalósítási lehetőségeket. Ha gyors választ szeretne kapni a gyakori kérdésekre, például arra, hogy szüksége van-e AI-célzónára, vagy hogy miben különbözik a nagyvállalati skálázás, tekintse meg a gyakori kérdéseket.