리소스 조직
클라우드에 배포하는 리소스를 구성할 때 리소스 조직 디자인 영역을 사용하여 일관된 패턴을 설정합니다.
디자인 영역 검토
관련 역할 또는 함수: 이 디자인 영역에는 의사 결정을 내리고 구현하기 위해 하나 이상의 클라우드 플랫폼 및 클라우드 센터의 탁월 한 기능 지원이 필요합니다.
범위: 리소스 조직의 결정은 모든 규정 준수 관련 디자인 영역에 대한 토대를 제공합니다. 리소스 조직을 계획할 때 다음 영역에 대해 일관된 패턴을 설정할 수 있습니다.
- 이름 지정
- 태깅
- 구독 디자인
- 관리 그룹 디자인
이 연습의 초기 범위에서는 Azure 랜딩 존 개념 아키텍처에 맞는 구독 디자인을 가정합니다. 워크로드 수준 또는 애플리케이션 수준 구독 및 랜딩 존 할당은 의무 분리 및 구독 민주화 요구 사항을 지원합니다.
다음 가정은 워크로드 구독 디자인 패턴 지침의 기본입니다.
엔터프라이즈는 장기 클라우드 작업에 커밋합니다.
Azure, 하이브리드 또는 다중 클라우드 솔루션을 관리하려면 클라우드 관리, 보안, 거버넌스 도구가 필요합니다.
워크로드 또는 애플리케이션 리소스와는 별개인 구독 및 관리 그룹에 관리 또는 플랫폼 배포가 있습니다.
여러 지역: 클라우드 기반 애플리케이션의 성능, 안정성 및 규정 준수는 Azure 지역에 의존합니다. 필요할 때 Azure 글로벌 인프라를 사용하여 애플리케이션 크기를 조정합니다. 지역은 다양한 워크로드를 처리할 수 있는 용량을 제공합니다. 새 제품을 출시하든 사용자 기반을 확장하든, 민첩성, 확장성 및 높은 복원력을 보장하기 위해 적절한 지역에 적절한 리소스가 있어야 합니다.
지역 재해 복구 기능이 필요한 중요한 애플리케이션 및 서비스에 여러 지역을 사용합니다. 여러 지역은 최대 복원력을 제공합니다. 여러 지역에서 선택하고 작동하는 방법에 대한 자세한 내용은 Azure 지역 선택을 참조 하세요.
또한 여러 지역에 워크로드를 배포할 때 다음 요소를 고려합니다.
처음에는 단일 지역에 배포한 다음 나중에 여러 지역으로 확장할 수 있습니다 .
일관성과 관리 효율성을 보장하려면 다중 리전 디자인을 채택할 때 리소스를 적절하게 구성합니다.
요구 사항 및 원하는 거버넌스 모델에 따라 관리 그룹, 구독 및 리소스 그룹, 명명 규칙 및 태그 지정 수준과 같은 다양한 수준에서 다중 리소스를 구성할 수 있습니다.
새 클라우드 환경: 소규모 구독 집합으로 클라우드 경험을 시작합니다. 자세한 내용은 초기 Azure 구독 만들기를 참조 하세요.
기존 클라우드 환경: 기존 클라우드 환경이 있는 경우 다음 지침을 고려합니다.
현재 환경에서 관리 그룹을 사용하지 않는 경우 관리 그룹을 통합하는 것이 좋습니다. 관리 그룹을 사용하여 대규모 구독에서 정책, 액세스 및 규정 준수를 관리할 수 있습니다.
현재 환경에서 관리 그룹을 사용하는 경우 관리 그룹을 참조하세요. 이 지침을 사용하여 구현을 평가할 수 있습니다.
현재 환경에 기존 구독이 있는 경우 구독을 효과적으로 사용해야 합니다. 구독은 정책 및 관리 경계 및 배율 단위 역할을 합니다. 자세한 내용은 구독을 참조하세요.
현재 환경에 기존 리소스가 있는 경우 명명 및 태그 지정을 참조하세요. 이 지침을 사용하여 태그 지정 전략 및 앞으로의 명명 규칙에 영향을 줍니다.
Azure Policy를 사용하여 분류 태그를 사용하여 일관성을 설정하고 적용합니다.
디자인 영역 개요
클라우드 채택 과정에는 다양한 시작점과 규모 요구 사항이 있습니다. 일부 엔터프라이즈는 클라우드의 애플리케이션 몇 개로 시작하여 시간을 두고 점차 성장합니다. 다른 엔터프라이즈는 데이터 센터 마이그레이션과 같은 비즈니스 요구 사항을 해결하기 위해 빠르게 스케일링해야 합니다. 두 시나리오 모두 리소스 조직을 계획할 때 더 많은 애플리케이션과 서비스를 수용하기 위해 환경 증가를 고려해야 합니다.
환경 전체에서 리소스 관리를 간소화하여 워크로드 수 증가 및 규모에 대비합니다. Azure 랜딩 존 디자인 및 구현의 기본 관리 그룹 및 구독 구조를 고려합니다. 향후 크기 조정 제약 조건을 방지하기 위해 미리 계획합니다.
리소스 조직 디자인 영역에서는 클라우드 환경에서 적절한 리소스 토폴로지 기본 파악하는 데 도움이 되는 기술과 기술을 살펴봅니다. 다음 다이어그램에서는 Azure 리소스를 구성하는 네 가지 범위 수준(관리 그룹, 구독, 리소스 그룹 및 리소스)을 보여 줍니다.