클라우드 채택 프레임워크 준비 단계는 조직의 요구 사항을 충족하도록 Azure 랜딩 존을 설계하는 데 도움이 됩니다. Azure 랜딩 존은 다중 구독 Azure 환경을 관리, 보안 및 크기 조정하기 위한 검증되고 유연한 아키텍처입니다. Azure 랜딩 존은 다음 두 가지 구성 요소로 구성됩니다.
플랫폼 랜딩 존: 모든 Azure 워크로드에 대한 거버넌스, 보안 및 공유 리소스를 설정하는 중앙 집중식 기반입니다.
애플리케이션(워크로드) 랜딩 존: 플랫폼 랜딩 존에서 설정한 표준 내에서 워크로드 리소스를 배포하고 운영하는 Azure 환경입니다.
다음 두 가지 방법 중 하나로 Azure 랜딩 존의 각 구성 요소를 구현할 수 있습니다.
가속기: 플랫폼 랜딩 존 및 애플리케이션 랜딩 존 시나리오 모두에 Microsoft 제공된 가속기는 인프라를 코드로 사용하여 권장 사례에 따라 Azure 환경을 배포합니다.
사용자 지정 빌드: 내부적으로 또는 Microsoft 또는 Microsoft 파트너의 지원을 받아 솔루션을 디자인하고 빌드합니다.
대부분의 조직에서 액셀러레이터는 Microsoft 권장 사례에 부합하는 배포에 가장 빠른 경로를 제공합니다.
Azure 랜딩 존 아키텍처
모든 Azure 랜딩 존은 플랫폼 랜딩 존으로 시작합니다. 플랫폼 랜딩 존을 빌드하기 전에 Azure 랜딩 존 디자인 영역에서 조직의 요구 사항을 정의합니다. 이러한 결정은 Azure 랜딩 존을 설계하는 방법을 결정합니다.
Azure 랜딩 존 참조 아키텍처는 권장 대상 아키텍처를 나타냅니다. 이를 시작점으로 사용하고 조직의 요구 사항을 충족하도록 조정합니다.
플랫폼 랜딩 존
플랫폼 랜딩 존은 조직의 Azure 기반을 설정합니다. Azure 리소스를 구성하고, 거버넌스를 적용하고, 공유 기능을 중앙에서 제공하는 방법을 정의합니다. 대부분의 조직에는 Microsoft Entra 테넌트당 하나의 플랫폼 랜딩 존만 있어야 합니다.
플랫폼 랜딩 존은 관리 그룹 계층 구조 및 중앙 집중식 리소스(필요에 따라)로 구성됩니다. 플랫폼의 중요한 기능은 애플리케이션 랜딩 존을 워크로드 팀에 배포하는 방법입니다.
관리 그룹 계층 구조: 관리 그룹 계층 구조는 Azure 환경에 대한 거버넌스 구조를 제공합니다. 모든 Azure 구독을 구성하고 해당 구독에 거버넌스 표준을 적용합니다. 계층 구조는 플랫폼 리소스와 워크로드 리소스를 구분합니다. 잘 설계된 계층 구조를 사용하면 불필요한 관리 복잡성을 만들지 않고도 거버넌스 표준을 일관되게 적용할 수 있습니다.
중앙 집중식 리소스: 많은 조직에서 특정 기능을 중앙에서 제공하므로 모든 워크로드에서 동일한 승인된 서비스 및 표준을 사용할 수 있습니다. 일반적인 예로는 연결 및 네트워킹, 보안 모니터링, Active Directory ID 서비스 및 관리 서비스가 있습니다. 중앙 집중식은 요구 사항에 따라 달라집니다. 여러 워크로드에서 명확한 거버넌스, 운영 또는 경제적 이점을 제공하는 기능만 중앙 집중화합니다.
주요 플랫폼 책임: 애플리케이션 랜딩 존을 요청, 생성 및 워크로드 팀에 배포하기 위한 반복 가능한 프로세스가 필요합니다. 표준화된 접근 방식은 모든 새 애플리케이션 랜딩 존이 조직의 거버넌스 및 보안 기준을 따르도록 합니다. 이 프로세스를 수동으로 수행하거나 자동화할 수 있습니다. 애플리케이션 랜딩 존 요청 수가 증가함에 따라 자동화가 점점 더 중요해지고 있습니다. 구독 판매를 참조하세요.
구현 옵션: Microsoft 권장 아키텍처 패턴 및 조직 가드레일을 구현하는 여러 플랫폼 랜딩 존 가속기를 제공합니다. 플랫폼 랜딩 존 구현 옵션을 참조하세요. 사용자 고유의 구현을 개발하거나 Microsoft 또는 Microsoft 파트너와 협력하여 사용자 지정된 플랫폼 랜딩 존을 빌드할 수도 있습니다.
애플리케이션 랜딩 존
애플리케이션 랜딩 존은 Azure 워크로드 리소스를 호스트합니다. 대부분의 워크로드는 개발, 테스트 및 프로덕션과 같은 각 환경에 대해 별도의 애플리케이션 랜딩 존이 있는 여러 애플리케이션 랜딩 존을 사용합니다. 애플리케이션 방문 영역은 하나 이상의 Azure 구독일 수 있습니다. 워크로드 요구 사항, 조직 경계 또는 Azure 구독 제한을 수용하는 데 필요한 경우 여러 Azure 구독만 필요합니다.
플랫폼 팀은 애플리케이션 랜딩 존을 온라인, 내부("Corp") 또는 로컬 관리 그룹의 (애플리케이션) "랜딩 존" 관리 그룹에 배치합니다. 애플리케이션 방문 영역은 관리 그룹 계층 구조에 적용되는 Azure 정책에서 거버넌스 및 보안 정책을 상속합니다. 이 모델은 일관된 가드레일을 제공하며 워크로드별 요구 사항을 유연하게 충족할 수 있습니다.
구현 옵션: Microsoft 애플리케이션 랜딩 존을 설정하는 여러 가속기를 제공합니다. 또한 고유한 접근 방식을 구현하거나 Microsoft 또는 Microsoft 파트너에게 도움을 제공할 수 있습니다. 애플리케이션 랜딩 존 가속기 목록은 Azure 아키텍처 센터를 참조하세요.
Azure 랜딩 존의 기술 채택
Azure 랜딩 존은 전체 아키텍처를 변경하지 않고도 새로운 신기술을 지원합니다. 워크로드 유형(예: AI)에 관계없이 애플리케이션 랜딩 존에 워크로드 리소스를 배포합니다. 새로운 요구 사항이 나타나면 플랫폼 랜딩 존에서 거버넌스 및 보안 정책을 업데이트합니다. 그런 다음 이러한 정책은 애플리케이션 랜딩 존에서 일관되게 적용되므로 새 기술을 더 빠르게 채택하고 해당 유형의 모든 워크로드에서 일관성을 유지할 수 있습니다.
이 클라우드 채택 프레임워크 성공적인 채택을 위해 사용자, 프로세스 및 플랫폼을 준비하는 데 도움이 되는 일반적인 채택 시나리오에 대한 지침을 제공합니다. 시나리오를 참조하세요.