클라우드 채택 프레임워크 준비 단계는 조직의 요구 사항을 충족하도록 Azure 랜딩 존을 설계하는 데 도움이 됩니다. Azure 랜딩 존은 다중 구독 Azure 환경을 관리, 보안 및 크기 조정하기 위한 검증되고 유연한 아키텍처입니다. Azure 랜딩 존은 다음 두 가지 구성 요소로 구성됩니다.
플랫폼 랜딩 존: 모든 Azure 워크로드에 대한 거버넌스, 보안 및 공유 리소스를 설정하는 중앙 집중식 기반입니다.
애플리케이션(워크로드) 랜딩 존: 워크로드 팀이 플랫폼 랜딩 존의 가드레일 내에서 워크로드 리소스를 배포하고 운영하는 환경입니다. 워크로드는 정의된 비즈니스 결과를 달성하기 위해 함께 작동하는 Azure 리소스, 코드, AI 모델, 데이터 및 인프라의 컬렉션입니다.
다음 두 가지 방법 중 하나로 Azure 랜딩 존의 각 구성 요소를 구현할 수 있습니다.
가속기: 플랫폼 랜딩 존 및 애플리케이션 랜딩 존 시나리오 모두에 Microsoft 제공된 가속기는 인프라를 코드로 사용하여 권장 사례에 따라 Azure 환경을 배포합니다.
사용자 지정 빌드: 내부적으로 또는 Microsoft 또는 Microsoft 파트너의 지원을 받아 솔루션을 디자인하고 빌드합니다.
대부분의 조직에서 액셀러레이터는 Microsoft 권장 사례에 부합하는 배포에 가장 빠른 경로를 제공합니다.
Azure 랜딩 존 아키텍처
모든 Azure 랜딩 존은 플랫폼 랜딩 존으로 시작합니다. 플랫폼 랜딩 존을 빌드하기 전에 Azure 랜딩 존 디자인 영역에서 조직의 요구 사항을 정의합니다. 이러한 결정은 Azure 랜딩 존을 설계하는 방법을 결정합니다.
개념 아키텍처
개념 아키텍처 다이어그램은 Azure 랜딩 존의 핵심 구성 요소와 함께 작동하는 방식을 이해하는 데 도움이 됩니다. 이러한 다이어그램으로 시작하여 플랫폼 랜딩 존, 애플리케이션 랜딩 존 및 Microsoft 솔루션 간의 관계를 이해합니다.
개념적 Azure 랜딩 존 아키텍처입니다. 이 아키텍처의 PowerPoint 파일을 다운로드합니다.
참조 아키텍처
참조 아키텍처 다이어그램은 권장되는 Azure 랜딩 존 구현 패턴 및 배포 모델을 보여 줍니다. 이러한 다이어그램을 사용하여 관리 그룹, 구독, 네트워킹 및 거버넌스 컨트롤이 허브 및 스포크, Azure Virtual WAN 및 기타 아키텍처 디자인에서 어떻게 구성되는지 이해합니다.
플랫폼 랜딩 존
플랫폼 랜딩 존은 조직의 Azure 기반을 설정합니다. Azure 리소스를 구성하고, 거버넌스를 적용하고, 공유 기능을 중앙에서 제공하는 방법을 정의합니다. 대부분의 조직에는 Microsoft Entra 테넌트당 하나의 플랫폼 랜딩 존만 있어야 합니다.
플랫폼 랜딩 존은 관리 그룹 계층 구조 및 중앙 집중식 리소스(필요에 따라)로 구성됩니다. 플랫폼의 중요한 기능은 애플리케이션 랜딩 존을 워크로드 팀에 배포하는 방법입니다.
관리 그룹 계층 구조: 관리 그룹 계층 구조는 Azure 환경에 대한 거버넌스 구조를 제공합니다. 모든 Azure 구독을 구성하고 해당 구독에 거버넌스 표준을 적용합니다. 계층 구조는 플랫폼 리소스와 워크로드 리소스를 구분합니다. 잘 설계된 계층 구조를 사용하면 불필요한 관리 복잡성을 만들지 않고도 거버넌스 표준을 일관되게 적용할 수 있습니다.
중앙 집중식 리소스: 많은 조직에서 특정 기능을 중앙에서 제공하므로 모든 워크로드에서 동일한 승인된 서비스 및 표준을 사용할 수 있습니다. 일반적인 예로는 연결 및 네트워킹, 보안 모니터링, Active Directory ID 서비스 및 관리 서비스가 있습니다. 중앙 집중식은 요구 사항에 따라 달라집니다. 여러 워크로드에서 명확한 거버넌스, 운영 또는 경제적 이점을 제공하는 기능만 중앙 집중화합니다.
애플리케이션 랜딩 존 배포: 애플리케이션 랜딩 존을 요청, 생성 및 워크로드 팀에 배포하기 위한 반복 가능한 프로세스가 필요합니다. 표준화된 접근 방식은 모든 새 애플리케이션 랜딩 존이 조직의 거버넌스 및 보안 기준을 따르도록 합니다. 이 프로세스를 수동으로 수행하거나 자동화할 수 있습니다. 애플리케이션 랜딩 존 요청 수가 증가함에 따라 자동화가 점점 더 중요해지고 있습니다. 구독 판매를 참조하세요.
구현 옵션: Microsoft 권장 아키텍처 패턴 및 조직 가드레일을 구현하는 여러 플랫폼 랜딩 존 가속기를 제공합니다. 플랫폼 랜딩 존 구현 옵션을 참조하세요. 사용자 고유의 구현을 개발하거나 Microsoft 또는 Microsoft 파트너와 협력하여 사용자 지정된 플랫폼 랜딩 존을 빌드할 수도 있습니다.
애플리케이션 랜딩 존
각 워크로드에는 단일 애플리케이션 랜딩 존이 있습니다. 애플리케이션 방문 영역에는 개발, 테스트 및 프로덕션과 같은 해당 워크로드를 지원하는 데 필요한 모든 환경이 포함됩니다. 각 환경은 워크로드 요구 사항, 팀 소유권 경계 또는 Azure 구독 제한에 따라 하나 이상의 Azure 구독으로 구성됩니다. 애플리케이션 방문 영역에는 워크로드 팀이 소유하고 모든 환경에서 작동하는 모든 Azure 리소스가 포함됩니다.
워크로드의 요구 사항에 따라 플랫폼 팀은 각 애플리케이션 랜딩 존 구독을 "(애플리케이션) 랜딩 존" 관리 그룹 아래에 온라인, 내부("Corp") 또는 로컬 관리 그룹에 배치합니다. 각 구독 및 해당 Azure 리소스는 관리 그룹 계층 구조에 적용되는 Azure 정책에서 거버넌스 및 보안 정책을 상속합니다. 이 모델은 일관된 가드레일을 제공하며 워크로드별 요구 사항을 유연하게 충족할 수 있습니다.
구현 옵션: Microsoft 다양한 유형의 애플리케이션 랜딩 존을 배포하는 여러 가속기를 제공합니다. 또한 고유한 접근 방식을 구현하거나 Microsoft 또는 Microsoft 파트너에게 도움을 요청합니다. 애플리케이션 랜딩 존 가속기 목록은 Azure 아키텍처 센터를 참조하세요.
Azure 랜딩 존의 기술 채택
Azure 랜딩 존은 전체 아키텍처를 변경하지 않고도 새로운 신기술을 지원합니다. 워크로드 유형(예: AI)에 관계없이 애플리케이션 랜딩 존에 워크로드 리소스를 배포합니다. 새로운 요구 사항이 나타나면 플랫폼 랜딩 존에서 거버넌스 및 보안 정책을 업데이트합니다. 그런 다음 이러한 정책은 애플리케이션 랜딩 존에서 일관되게 적용되므로 새 기술을 더 빠르게 채택하고 해당 유형의 모든 워크로드에서 일관성을 유지할 수 있습니다.
이 클라우드 채택 프레임워크 성공적인 채택을 위해 사용자, 프로세스 및 플랫폼을 준비하는 데 도움이 되는 일반적인 채택 시나리오에 대한 지침을 제공합니다. 시나리오를 참조하세요.