Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan arsitektur dan konsep utama untuk Microsoft Dev Box untuk membantu Anda menyiapkan layanan dengan sukses. Microsoft Dev Box memberi pengembang akses layanan mandiri ke stasiun kerja berbasis cloud yang telah dikonfigurasi sebelumnya dan siap dikodekan. Anda dapat mengonfigurasi layanan untuk memenuhi tim pengembangan dan struktur proyek Anda, mengelola keamanan, dan pengaturan jaringan untuk mengakses sumber daya dengan aman.
Tonton video ini untuk mempelajari selengkapnya tentang Microsoft Dev Box:
Komponen dan hubungan utama
Sebelum pengembang dapat membuat dev box di portal pengembang, Anda menyiapkan pusat pengembangan dan proyek di Microsoft Dev Box.
Alur kerja inti melibatkan:
- Menyiapkan pusat pengembangan dengan sumber daya bersama
- Membuat proyek untuk tim atau fungsi bisnis
- Mengonfigurasi kumpulan kotak dev dengan pengaturan tertentu
- Pengembang membuat dev box dari kumpulan melalui portal
Setelah dev box berjalan, pengembang dapat terhubung dari jarak jauh dari portal pengembang. Pengguna dev box memiliki kontrol penuh atas kotak dev yang mereka buat, dan dapat mengelolanya dari portal pengembang.
Pusat dev
Pusat pengembangan adalah sumber daya tingkat atas dan pengumpulan proyek yang memerlukan pengaturan serupa. Tidak ada batasan jumlah pusat pengembangan yang dapat Anda buat, tetapi sebagian besar organisasi hanya membutuhkan satu.
Pusat dev memungkinkan teknisi platform untuk mengonfigurasi jaringan yang dikonsumsi tim pengembangan dengan menggunakan koneksi jaringan.
Lingkungan Penyebaran Azure juga menggunakan pusat pengembangan untuk mengatur sumber daya. Organisasi dapat menggunakan pusat pengembangan yang sama untuk kedua layanan.
Katalog
Katalog di Dev Box adalah kumpulan tugas dan skrip yang mengotomatiskan konfigurasi kotak pengembangan saat penyediaan. Dengan melampirkan katalog ke pusat pengembangan, Anda membuat tugasnya tersedia untuk semua proyek dalam pusat pengembangan tersebut. Atau, Anda dapat melampirkan katalog langsung ke proyek untuk membatasi ketersediaan tugas ke proyek tertentu. Anda dapat menyesuaikan tugas sampel yang disediakan atau membuat katalog Anda sendiri untuk memenuhi persyaratan tim Anda.
Katalog juga berisi file definisi gambar untuk kustomisasi khusus tim.
Untuk mempelajari cara membuat kustomisasi Dev Box, lihat Kustomisasi Microsoft Dev Box.
Proyek
Di Dev Box, proyek mewakili tim atau fungsi bisnis dalam organisasi dan merupakan titik akses untuk tim pengembangan. Setiap proyek adalah kumpulan dev box, dan setiap kumpulan mewakili wilayah atau beban kerja. Saat Anda mengaitkan proyek dengan pusat pengembangan, semua pengaturan di tingkat pusat pengembangan diterapkan ke proyek secara otomatis.
Setiap proyek hanya dapat dikaitkan dengan satu pusat pengembangan. Manajer dev mengonfigurasi kotak dev yang tersedia untuk proyek dengan membuat kumpulan dev box yang menentukan definisi gambar, gambar kustom, gambar marketplace, atau definisi kotak dev warisan.
Untuk memungkinkan pengembang membuat kotak dev mereka sendiri, Anda harus menyediakan akses ke proyek untuk pengembang dengan menetapkan peran Pengguna Dev Box.
Anda dapat mengonfigurasi proyek untuk Lingkungan Penyebaran dan proyek untuk sumber daya Dev Box di pusat pengembangan yang sama.
Kebijakan proyek
Kebijakan proyek di Microsoft Dev Box menentukan sumber daya mana—seperti gambar, jaringan, dan SKU—tersedia untuk proyek, menegakkan tata kelola dan kepatuhan. Ini memastikan bahwa tim pengembangan hanya dapat menggunakan sumber daya yang disetujui, membantu organisasi mengontrol dan menyederhanakan penggunaan sumber daya.
Kumpulan kotak pengembangan
Kumpulan dev box adalah sekelompok dev box yang Anda kelola bersama dan terapkan pengaturan serupa. Anda dapat membuat beberapa kumpulan dev box untuk mendukung kebutuhan tim hibrid yang bekerja di berbagai wilayah atau pada beban kerja yang berbeda.
Kumpulan kotak dev menentukan konfigurasi untuk kotak dev, termasuk sumber gambar (definisi gambar, gambar kustom, gambar marketplace, atau definisi kotak dev warisan), ukuran komputasi, penyimpanan, koneksi jaringan, dan pengaturan lainnya. Semua kotak dev yang dibuat dari kumpulan dev box memiliki konfigurasi yang sama.
Definisi gambar
Definisi gambar adalah file kustomisasi berbasis YAML yang menentukan gambar dasar dan menerapkan kustomisasi khusus tim. Mereka dapat dibangun ke dalam citra yang dapat digunakan kembali untuk mengoptimalkan waktu pembuatan kotak pengembangan. Definisi gambar menawarkan fleksibilitas yang lebih besar dengan memungkinkan Anda memilih ukuran komputasi dan penyimpanan secara independen saat membuat kumpulan dev box.
Untuk mempelajari selengkapnya tentang membuat dan menggunakan definisi gambar, lihat Mengonfigurasi kustomisasi tim.
Definisi dev box
Nota
Definisi dev box adalah opsi lama. Sebaiknya gunakan definisi gambar, gambar kustom, atau gambar marketplace untuk fleksibilitas yang lebih besar dalam memilih ukuran dan penyimpanan komputasi.
Definisi kotak dev menentukan gambar dan ukuran sumber, termasuk ukuran komputasi dan ukuran penyimpanan yang dibundel bersama-sama. Pilih gambar sumber dari Marketplace Azure atau gambar kustom dari instans Azure Compute Gallery Anda sendiri. Dev Box mendukung edisi klien Windows 10 dan Windows 11. Anda dapat menggunakan definisi dev box di beberapa proyek di pusat pengembangan.
Untuk penyebaran baru, pertimbangkan untuk menggunakan gambar marketplace atau gambar kustom langsung di kumpulan dev box Anda, yang memungkinkan pemilihan konfigurasi komputasi dan penyimpanan independen.
Koneksi jaringan
Administrator TI dan insinyur platform mengonfigurasi jaringan yang mereka gunakan untuk pembuatan dev box sesuai dengan kebijakan organisasi mereka. Koneksi jaringan menyimpan informasi konfigurasi, seperti jenis sambungan Direktori Aktif dan jaringan virtual, yang digunakan oleh kotak pengembangan untuk terhubung ke sumber daya jaringan.
Koneksi jaringan yang terkait dengan kumpulan kotak pengembangan menentukan di mana kotak pengembangan dihosting. Anda dapat menggunakan koneksi jaringan yang dihosting Microsoft, atau membawa koneksi jaringan Azure Anda sendiri. Anda dapat menggunakan koneksi jaringan Azure jika Anda memerlukan kontrol atas jaringan virtual, jika Anda memerlukan akses ke sumber daya perusahaan, atau untuk mengautentikasi ke kotak pengembangan dengan akun Direktori Aktif.
Dev Box mendukung dua jenis koneksi jaringan:
- Koneksi jaringan yang dihosting Microsoft - Microsoft mengelola infrastruktur jaringan dan layanan terkait untuk kotak pengembangan Anda.
-
Koneksi jaringan Azure - Anda mengelola infrastruktur jaringan dan layanan terkait untuk dev box Anda.
- Jika perangkat pengembangan Anda perlu terhubung secara eksklusif ke sumber daya berbasis cloud, gunakan bergabung dengan ID Microsoft Entra secara langsung.
- Jika kotak pengembangan Anda perlu tersambung ke sumber daya lokal dan sumber daya berbasis cloud, gunakan pencatuman ID Microsoft Entra hibrida.
Untuk mempelajari selengkapnya tentang gabungan Microsoft Entra asli dan gabungan hibrid Microsoft Entra, lihat Merencanakan penyebaran perangkat Microsoft Entra Anda.
Wilayah Azure untuk Dev Box
Sebelum menyiapkan Dev Box, Anda perlu memilih wilayah terbaik untuk organisasi Anda.
- Pusat dan proyek dev biasanya ada di wilayah yang sama dengan kantor utama atau pusat manajemen TI Anda.
- Kumpulan kotak dev dapat berada di wilayah yang berbeda, tergantung pada koneksi jaringan yang mereka gunakan. Pengembang harus membuat kotak pengembangan dari kumpulan yang dekat dengan mereka demi mengurangi latensi.
Wilayah jaringan virtual yang ditentukan dalam koneksi jaringan menentukan wilayah untuk kotak pengembangan. Anda dapat membuat beberapa koneksi jaringan berdasarkan wilayah tempat Anda mendukung pengembang. Anda kemudian dapat menggunakan koneksi tersebut saat membuat kumpulan dev box untuk memastikan bahwa pengguna dev box membuat dev box di wilayah yang dekat dengannya. Menggunakan wilayah yang dekat dengan pengguna dev box memberikan pengalaman terbaik.
Untuk membantu Anda memutuskan wilayah yang akan digunakan, periksa:
Jika wilayah yang Anda sukai tidak tersedia untuk Dev Box, pilih wilayah dalam jarak 500 mil.
Kotak pengembangan
Kotak dev adalah stasiun kerja yang telah dikonfigurasi sebelumnya yang Anda buat melalui portal pengembang layanan mandiri. Kotak dev baru memiliki semua alat, biner, dan konfigurasi yang diperlukan agar pengguna dev box dapat segera produktif. Anda dapat membuat dan mengelola beberapa kotak dev untuk bekerja pada beberapa alur kerja.
Sebagai pengguna dev box, Anda memiliki kontrol atas dev box Anda sendiri. Anda dapat membuat lebih banyak karena Anda membutuhkannya dan menghapusnya setelah selesai menggunakannya.
Pengembang dapat membuat dev box dari kumpulan dev box dengan menggunakan portal pengembang. Mereka mungkin memilih dari kumpulan tertentu berdasarkan gambar komputer virtual, sumber daya komputasi, atau lokasi tempat kotak pengembangan dihosting.
Arsitektur Microsoft Dev Box
Arsitektur yang dihosting atas nama memungkinkan layanan Microsoft, setelah didelegasikan izin yang sesuai dan tercakup ke jaringan virtual oleh pemilik langganan, melampirkan layanan Azure yang dihosting ke langganan pelanggan. Model konektivitas ini memungkinkan layanan Microsoft menyediakan perangkat lunak sebagai layanan dan layanan berlisensi pengguna dibandingkan dengan layanan berbasis konsumsi standar.
Microsoft Dev Box menggunakan arsitektur "ter-hosting atas nama", yang berarti bahwa box pengembang berada dalam langganan yang dimiliki oleh Microsoft. Oleh karena itu, Microsoft dikenakan biaya untuk menjalankan dan mengelola infrastruktur ini. Kotak pengembangan disebarkan dalam langganan yang dikelola oleh Microsoft dan terhubung dengan jaringan virtual pelanggan.
Microsoft Dev Box mengelola kapasitas dan ketersediaan di wilayah dalam langganan Microsoft Dev Box. Microsoft Dev Box menentukan wilayah Azure untuk menghosting kotak dev Anda berdasarkan koneksi jaringan yang Anda pilih saat membuat kumpulan kotak dev.
Untuk melindungi data Anda, Microsoft Dev Box mengenkripsi disk secara default menggunakan kunci yang dikelola platform. Anda tidak perlu mengaktifkan BitLocker dan melakukannya dapat mencegah Anda mengakses dev box Anda.
Untuk informasi selengkapnya tentang penyimpanan dan perlindungan data di Azure, lihat Perlindungan data pelanggan Azure.
Untuk koneksi jaringan, Anda juga dapat memilih antara koneksi jaringan yang dihosting Microsoft, dan koneksi jaringan Azure yang Anda buat di langganan Anda sendiri.
Diagram berikut menunjukkan arsitektur logis Microsoft Dev Box.
Konektivitas jaringan
Koneksi jaringan mengontrol tempat kotak dev dibuat dan dihosting, dan memungkinkan Anda menyambungkan ke sumber daya Azure atau perusahaan lainnya. Bergantung pada tingkat kontrol Anda, Anda dapat menggunakan koneksi jaringan yang dihosting Microsoft atau membawa koneksi jaringan Azure Anda sendiri.
Koneksi jaringan yang dihosting Microsoft menyediakan konektivitas jaringan dengan cara SaaS. Microsoft mengelola infrastruktur jaringan dan layanan terkait untuk dev box Anda. Jaringan yang dihosting oleh Microsoft merupakan penerapan yang hanya berbasis cloud dengan dukungan untuk Microsoft Entra join. Opsi ini tidak kompatibel dengan model gabungan hibrid Microsoft Entra.
Anda juga dapat menggunakan koneksi jaringan Azure (membawa jaringan Anda sendiri) untuk menyambungkan ke jaringan virtual Azure dan secara opsional terhubung ke sumber daya perusahaan. Dengan koneksi jaringan Azure, Anda mengelola dan mengontrol seluruh penyiapan dan konfigurasi jaringan. Anda dapat menggunakan opsi bergabung Microsoft Entra atau bergabung hibrid Microsoft Entra dengan koneksi jaringan Azure, memungkinkan Anda menyambungkan ke layanan domain Azure Active Directory di lokasi.
Jika Anda menggunakan jaringan virtual Azure Anda sendiri, Microsoft Dev Box memungkinkan Anda menggunakan fitur keamanan dan perutean Virtual Network, termasuk:
- Grup keamanan jaringan Azure
- Perutean lalu lintas jaringan virtual Azure
- Azure Firewall
- Appliance virtual jaringan (NVA)
Di Microsoft Dev Box, Anda mengaitkan koneksi jaringan dengan kumpulan dev box di proyek Anda. Semua kotak dev yang kemudian dibuat di kumpulan kotak dev ini dihosting di wilayah Azure dari koneksi jaringan. Jika Anda menggunakan koneksi jaringan Azure, Anda terlebih dahulu menambahkan koneksi jaringan ke pusat pengembangan, lalu mengaitkan koneksi dengan kumpulan kotak dev.
Anda kemudian dapat mengonfigurasi kumpulan kotak dev dan koneksi jaringan untuk mengoptimalkan latensi bagi pengembang di wilayah geografis tersebut. Untuk mempelajari selengkapnya tentang latensi di seluruh wilayah Azure, lihat Data latensi pulang-pergi menurut wilayah.
Integrasi Microsoft Intune
Microsoft Intune digunakan untuk mengelola dev box Anda. Setiap pengguna Dev Box memerlukan satu lisensi Microsoft Intune dan dapat membuat beberapa dev box. Untuk menetapkan lisensi kepada pengguna, lihat Menetapkan lisensi Microsoft 365 kepada pengguna. Setelah dev box disediakan, Anda dapat mengelolanya seperti perangkat Windows lainnya di Microsoft Intune. Misalnya, Anda dapat membuat profil konfigurasi perangkat untuk mengaktifkan dan menonaktifkan pengaturan yang berbeda di Windows, atau mendorong aplikasi dan pembaruan ke kotak dev pengguna Anda.
Microsoft Intune dan komponen Windows terkait memiliki berbagai titik akhir jaringan yang harus diizinkan melalui jaringan virtual. Titik akhir Apple dan Android dapat diabaikan dengan aman jika Anda tidak menggunakan Microsoft Intune untuk mengelola jenis perangkat tersebut.
Layanan identitas
Microsoft Dev Box menggunakan ID Microsoft Entra dan, secara opsional, Active Directory Domain Services (AD DS) lokal. ID Microsoft Entra menyediakan:
- Autentikasi pengguna untuk portal pengembang Microsoft Dev Box.
- Layanan identitas perangkat untuk Microsoft Intune melalui gabungan hibrid Microsoft Entra atau gabungan Microsoft Entra.
Saat Anda mengonfigurasi kotak pengembangan untuk menggunakan gabungan hibrid Microsoft Entra, AD DS menyediakan:
- Penggabungan domain lokal untuk perangkat pengembangan.
- Autentikasi pengguna untuk koneksi Protokol Desktop Jauh (RDP).
Saat Anda mengonfigurasi kotak pengembangan untuk menggunakan penyatuan Microsoft Entra, ID Microsoft Entra menyediakan:
- Mekanisme penggabungan domain untuk kotak pengembang.
- Autentikasi pengguna untuk koneksi RDP.
Nota
Microsoft Dev Box mendukung akun kerja dan sekolah. Ini tidak mendukung penggunaan akun pribadi.
Important
Akses akun tamu (pratinjau) telah dihentikan dan tidak lagi tersedia. Microsoft Dev Box tidak lagi mendukung akses pengguna tamu melalui kolaborasi Microsoft Entra B2B.
Konektivitas pengguna
Saat kotak dev berjalan, pengembang dapat terhubung ke kotak tersebut dari portal pengembang.
Konektivitas dev box disediakan oleh Azure Virtual Desktop. Tidak ada koneksi masuk dari internet langsung ke dev box. Sebagai gantinya, koneksi berikut dibuat:
- Dari kotak dev ke titik akhir Azure Virtual Desktop
- Dari klien Desktop Jauh ke titik akhir Azure Virtual Desktop.
Untuk informasi selengkapnya tentang titik akhir ini, lihat FQDN dan titik akhir yang diperlukan untuk Azure Virtual Desktop. Untuk memudahkan konfigurasi kontrol keamanan jaringan, gunakan tag layanan untuk Azure Virtual Desktop untuk mengidentifikasi titik akhir tersebut. Untuk informasi selengkapnya, lihat Gambaran umum tag layanan Azure.
Tidak ada persyaratan untuk mengonfigurasi kotak dev Anda untuk membuat koneksi ini. Microsoft Dev Box dengan mulus mengintegrasikan komponen konektivitas Azure Virtual Desktop ke dalam galeri atau gambar kustom.
Untuk mempelajari selengkapnya tentang arsitektur jaringan Azure Virtual Desktop, lihat Memahami konektivitas jaringan Azure Virtual Desktop.
Microsoft Dev Box tidak mendukung broker koneksi non-Microsoft.
Mulai menggunakan Microsoft Dev Box
Untuk mulai menggunakan Microsoft Dev Box, Anda perlu menyiapkan pusat pengembangan. Pusat pengembangan adalah kontainer untuk proyek dan sumber daya Anda. Anda dapat membuat pusat pengembangan di portal Microsoft Azure, lalu membuat proyek dalam pusat pengembangan tersebut. Setiap proyek dapat memiliki sekumpulan sumber dayanya sendiri, termasuk dev box, jaringan, dan gambar.
Mulai perjalanan Dev Box Anda dengan templat dasar: Microsoft Dev Box.
Apa yang baru di Microsoft Dev Box
Untuk mempelajari tentang fitur dan pembaruan terbaru di Microsoft Dev Box, lihat Apa yang baru di Microsoft Dev Box.