Wat is er nieuw in het Microsoft Cloud Adoption Framework voor Azure?
We bouwen het Microsoft Cloud Adoption Framework samen met onze klanten, partners en interne Microsoft Teams. Er worden nieuwe en bijgewerkte inhoud voor het framework uitgebracht zodra deze beschikbaar is. Deze nieuwe releases bieden u de mogelijkheid om samen met ons de richtlijnen van het Cloud Adoption Framework te testen, valideren en verfijnen.
Werk samen met ons in onze voortdurende inspanningen om het Cloud Adoption Framework te ontwikkelen.
September 2024
Bijgewerkte artikelen
- SAP on Azure landing zone accelerator: We hebben richtlijnen toegevoegd voor best practices voor zonetolerantie.
We hebben de volgende artikelen beoordeeld en bijgewerkt om de meest recente productnamen en richtlijnen weer te geven:
We hebben de volgende artikelen bijgewerkt voor duidelijkheid en toegankelijkheid:
- Verantwoordelijke en vertrouwde AI-principes aannemen
- Zakelijke toezegging in cloudbeheer
- Oracle-workloads migreren naar Azure
- Netwerkconnectiviteit voor servers met Azure Arc
- Beveiligingsgovernance en naleving voor Citrix in Azure
- Beveiligingsrichtlijnen voor Oracle Database@Azure
Augustus 2024
Bijgewerkte artikelen
- Verantwoorde en vertrouwde AI-acceptatie: ontdek nieuwe richtlijnen over het ontwikkelen van AI op verantwoorde wijze en het bouwen van veiligere systemen met Azure AI Content Safety. Meer informatie over het belang van verantwoorde AI en de functies van het verantwoordelijke AI-dashboard voor Azure Machine Learning.
- Identiteits- en toegangsbeheer voor landingszones: zoek nieuwe richtlijnen over ingebouwde en aangepaste RBAC-rollen, minimale privélagetoegang en voorwaarden.
- Zakelijke toezegging in cloudbeheer: we hebben de service level agreement-verwijzingen bijgewerkt naar serviceniveaudoelstellingverwijzingen.
- Beveiligingsrichtlijnen voor Oracle Database@Azure: Verken nieuwe updates over regels voor netwerkbeveiligingsgroepen en Oracle Data Safe.
- Bedrijfscontinuïteit en herstel na noodgevallen voor een SAP-migratie: meer informatie over de voordelen van het gebruik van Azure Backup voor het maken van back-ups van databases waarvoor SAP HANA-systeemreplicatie is ingeschakeld.
We hebben de volgende artikelen voor duidelijkheid bijgewerkt:
- Netwerkoverwegingen voor azure VMware Solution-implementaties met twee regio's
- Wat is een gegevensproduct?
- Scenario's voor cloudimplementatie
- Oracle op Azure IaaS-landingszoneversneller
- Beveiligingsgovernance en naleving voor Citrix in Azure
Juli 2024
Nieuwe artikelen
Deze maand hebben we nieuwe artikelen geïntroduceerd met richtlijnen voor Red Hat Enterprise Linux (RHEL) in Azure. We hebben ook nieuwe artikelen toegevoegd en belangrijke updates aangebracht in bestaande artikelen voor Oracle op Azure IaaS en Oracle Database@Azure. Bekijk de nieuwe en bijgewerkte inhoud om te zien hoe u deze aanbevelingen in uw organisatie kunt toepassen.
Red Hat Enterprise Linux in Azure
- Azure RHEL-landingszoneversneller: leer hoe u de RHEL-landingszoneversneller gebruikt om een consistente, herhaalbare en veilige omgevingsimplementatie te maken. Gebruik de aanbevelingen voor architectuurrichtlijnen en referentie-implementatie om de migratie en implementatie van RHEL-workloads naar Microsoft Azure te versnellen.
- Identiteits- en toegangsbeheer (IAM) voor RHEL: Ontdek IAM-overwegingen voor de implementatie van de RHEL-landingszoneversneller. Leer hoe u uw hybride cloud-IAM-implementatie zorgvuldig ontwerpt om een soepele integratie en beheer van uw exemplaarlandschap in de Azure-cloud te garanderen.
- Bedrijfscontinuïteit en herstel na noodgevallen voor RHEL: meer informatie over het verbeteren van bedrijfscontinuïteit en herstel na noodgevallen voor uw RHEL in Azure-omgeving. Bekijk aanbevelingen die u kunt gebruiken om RHEL-workloads te ondersteunen en OM RHEL-platformbeheeronderdelen te implementeren.
- Netwerktopologie en -connectiviteit voor RHEL: informatie over het implementeren van ontwerpoverwegingen en aanbevelingen voor netwerktopologie en -connectiviteit in RHEL in de Azure-infrastructuur. Bekijk hoe u verschillende RHEL-platformonderdelen en -rollen kunt implementeren op virtuele machines (VM's) met specifieke grootte en redundantie, indien nodig.
- Resourceorganisatie voor RHEL: Leer belangrijke tactieken voor het kiezen van beheergroepen en abonnementen die u helpen om ervoor te zorgen dat u resources voor uw RHEL-implementatie effectief beheert en beheert.
- Beveiliging voor RHEL: Bekijk hoe u uw beveiliging kunt ontwerpen om zich op meerdere gebieden te richten om uw RHEL-systemen te beveiligen. Leer hoe u een veilige en flexibele cloudomgeving maakt door een strategische benadering te implementeren die zowel Azure- als Red Hat-beveiligingsmechanismen toepast.
- Beheer en bewaking voor RHEL: meer informatie over best practices voor effectief beheer en bewaking in uw RHEL op Azure-infrastructuur.
- Governance en naleving voor RHEL: meer informatie over ontwerpoverwegingen en aanbevelingen voor governance en naleving in een RHEL in een Azure-infrastructuur. Ontdek belangrijke tactieken voor het tot stand brengen van efficiënte en effectieve governance en naleving in een cloudomgeving.
- Platformautomatisering voor RHEL: meer informatie over de hulpprogramma's, functies en services die u kunt gebruiken om verschillende taken te automatiseren en de RHEL-levenscyclus binnen uw Azure-omgeving te beheren. Ontdek hoe u automatisering implementeert om de efficiëntie en betrouwbaarheid van uw RHEL in de Azure-infrastructuur te verbeteren.
Oracle
- Oracle op Azure IaaS-landingszoneversneller: leer hoe u de oracle-accelerator voor azure IaaS-landingszones kunt gebruiken om de implementatie van een omgeving te automatiseren die Oracle kan hosten op Virtuele Azure IaaS-machines. Bekijk hoe de landingszoneversneller kan worden aangepast om een architectuur te produceren die past bij uw scenario en uw organisatie op een pad naar duurzame schaal plaatst.
- Oracle Database@Azure beheren en bewaken: best practices voor beheer en bewaking van Oracle Exadata Database Service verkennen op een toegewezen infrastructuur met Oracle Database@Azure. Meer informatie over belangrijke ontwerpoverwegingen voor status- en metrische bewaking.
- Bedrijfscontinuïteit en herstel na noodgevallen voor Oracle Database@Azure: meer informatie over bedrijfscontinuïteit en herstel na noodgevallen voor Oracle Database@Azure en het bouwen van een flexibele architectuur voor uw workloadomgeving. Ontdek hoe u uw architectuur kunt ontwerpen om te voldoen aan de beoogde hersteltijd (RTO) en RPO (Recovery Point Objective) van uw oplossing.
- Bedrijfscontinuïteit en herstel na noodgevallen voor Oracle op Azure Virtual Machines landingszoneversneller: zoek belangrijke updates die nieuwe richtlijnen weerspiegelen, waaronder de afschaffing van beschikbaarheidssets en nieuwe aanbevelingen voor flexibele indeling van virtuele-machineschaalsets.
Bijgewerkte artikelen
- Hybride netwerken configureren voor Citrix in Azure: zoek nieuwe richtlijnen en aanvullende aanbevelingen voor grootschalige implementaties van Azure- en Citrix Cloud-omgevingen in één regio.
- Netwerken voor Azure Virtual Desktop: verken de nieuwe referentiearchitectuur voor een hub- en spoke-topologie met een hybride connectiviteitsscenario.
- Bedrijfscontinuïteit en herstel na noodgevallen voor Azure Virtual Desktop: meer informatie over nieuwe resources voor het controleren van de zonetolerantie van uw resources.
We hebben de volgende artikelen bijgewerkt om de meest recente richtlijnen voor netwerken te bieden:
- Vereisten voor netwerkversleuteling definiëren
- Plan voor netwerksegmentatie van landingszone
- Verkeersinspectie plannen
Deze bestanden zijn bijgewerkt met overwegingen voor VMware vSphere met Azure Arc en System Center Virtual Machine Manager met Azure Arc:
- Migratie van hybride en multicloud
- Gereede methodologie voor hybride en multicloudstrategie
- Configuratie-extensie voor Azure Policy-machines
Juni 2024
Nieuwe artikelen
- Algemene abonnementsautomaat productlijnen vaststellen: geef toepassingsteams de flexibiliteit om hun workloads en services effectief te leveren door verschillende abonnementsautomaat productlijnen aan te bieden. Implementeer abonnementsautomaat in uw Azure-landingszones om consistente schaalaanpassing, beveiliging en governance van Azure-omgevingen tot stand te brengen.
Bijgewerkte artikelen
- Gereede methodologie voor hybride en multicloudstrategie: dit artikel is bijgewerkt met Azure Arc-ingeschakelde VMware vSphere en System Center Virtual Machine Manager met Azure Arc.
- Een strategie selecteren voor het verplaatsen van cloudworkloads: we hebben de richtlijnen voor automatiseringsmethoden voor service- en gegevensverplaatsing bijgewerkt.
- Beveiligings-, governance- en nalevingsdisciplines voor Azure VMware Solution: dit artikel is bijgewerkt om verwijzingen naar MMA te vervangen. Dit is gepland voor afschaffing. Nieuwe richtlijnen verwijst naar de Azure Monitor-agent.
We hebben deze artikelen bijgewerkt om de meest recente richtlijnen voor Azure Carbon Optimization te bieden:
- Overwegingen voor duurzaamheid in cloudbeheer
- Resultaten en voordelen van duurzaamheid voor bedrijven
Buitengebruikstelling van Hybride/Azure Arc
We hebben verschillende artikelen in het scenario Hybride/Azure Arc buiten gebruik gesteld in het gebied met aanbevolen procedures. De inhoud is verouderd en is niet langer relevant voor het Cloud Adoption Framework.
Mei 2024
Nieuwe artikelen
Deze maand hebben we een nieuw artikel geïntroduceerd met betrekking tot Azure Virtual Network Manager met aanbevelingen voor netwerktopologieën in Azure-landingszones. We hebben ook nieuwe artikelen toegevoegd met richtlijnen voor Oracle Database@Azure. Bekijk de nieuwe inhoud om te zien hoe u deze aanbevelingen in uw organisatie kunt toepassen.
Azure Virtual Network Manager
- Azure Virtual Network Manager in Azure-landingszones: gebruik Virtual Network Manager van Azure om ontwerpprincipes voor landingszones te implementeren voor toepassingsmigraties, modernisering en innovatie op schaal. Meer informatie over twee aanbevolen netwerktopologieën: Azure Virtual WAN en traditionele hub-and-spoke. Met Virtual Network Manager kunnen netwerkwijzigingen worden uitgebreid en geïmplementeerd naarmate de bedrijfsvereisten zich ontwikkelen. Bekijk hoe deze wijzigingen kunnen worden aangebracht zonder dat geïmplementeerde Azure-resources worden onderbroken.
Oracle-Database@Azure
Bekijk nieuwe artikelen over Oracle Database@Azure.
- Inleiding tot het Oracle on Azure-acceptatiescenario: informatie over het instellen en beheren van Oracle-workloads binnen uw Azure-landingszone. Meer informatie over specifieke architectuurstrategieën en -implementaties voor Oracle-databasesystemen in Azure.
- Identiteits- en toegangsbeheer voor Oracle Database@Azure: Leer belangrijke tactieken voor het juiste identiteits- en toegangsbeheer voor Oracle Database@Azure. Implementeer uw eerste Oracle Database@Azure-exemplaar om specifieke groepen te maken binnen Microsoft Entra-id en in de bijbehorende tenant. Meer informatie over het gebruik van Microsoft Entra-beheerdersgroepen en het tot stand brengen van andere groepen en rollen om de granulariteit van toegangsmachtigingen te verbeteren.
- Netwerktopologie en connectiviteit voor Oracle op virtuele Azure-machines: meer informatie over netwerktopologie en connectiviteitsoverwegingen voor het uitvoeren van Oracle op virtuele Azure-machines. Verken het belang van beveiliging voor Oracle-workloads en ontvang een netwerkontwerp op hoog niveau met verschillende aanbevelingen.
- Netwerktopologie en -connectiviteit voor Oracle Database@Azure: informatie over het instellen van netwerktopologieën en -connectiviteit voor Oracle Database@Azure. Verken opties voor fysieke plaatsing, meer informatie over het gebruik van virtuele-machineclusters en leer het belang van privésubnetten. Lees hoe u netwerkbeveiligingsgroepen configureert en waarom u Azure Firewall moet gebruiken om uw Oracle Database@Azure-exemplaar te beveiligen.
- Beveiligingsrichtlijnen voor Oracle Database@Azure: ontwerpoverwegingen en aanbevelingen ontvangen voor het implementeren van beveiligingsmaatregelen voor Oracle Database@Azure. Bekijk het belang van een diepgaande verdedigingsstrategie, die meerdere verdedigingsmechanismen voor uitgebreide beveiliging biedt. Deze strategie omvat sterke verificatie- en autorisatieframeworks, netwerkbeveiliging en versleuteling van gegevens.
Bijgewerkte artikelen
Afschaffing van Azure Blueprint
We hebben updates uitgevoerd om de afschaffing van Azure Blueprint weer te geven.
- Antipatronen beheren
- Handleiding voor beslissingen over resourceconsistentie
- Aan de slag: Beslissingen over basisuitlijning document
- Aan de slag: De bedrijfsomgeving beveiligen
- Innovatiemethodologie en volwassen modellering
- Operationele naleving in Azure
- Inzicht in de functies van een centraal IT-team
- Functie van cloudinfrastructuur en eindpuntbeveiliging
- Functie van cloudbeveiligingspostuurbeheer
- Kosten bijhouden voor bedrijfseenheden, omgevingen of projecten
- Ontwerpgebied voor Azure-governance
- Overwegingen voor inventaris en zichtbaarheid
- Azure Enterprise-scaffold
- Hulpprogramma's en sjablonen
- Gegevensdomeinen
- Zelfbedieningsgegevensplatforms
- Gereede methodologie voor hybride en multicloudstrategie
- Concurrerende prioriteiten verdelen
Updates voor Oracle Database@Azure
We hebben artikelen bijgewerkt met richtlijnen voor Oracle Database@Azure.
- Capaciteitsplanning voor Oracle in Azure
- Plan voor De overstap naar Oracle in Azure
- Strategische impact van Oracle op Azure
- Migratieplanning voor Oracle in Azure
Updates voor azure-landingszones met meerdere regio's
We hebben artikelen bijgewerkt met aanbevelingen voor implementaties met meerdere regio's in Azure-landingszones.
- Een Azure-netwerktopologie definiëren
- Handleiding voor beslissingen over naamgeving en taggen van resources
- Uw strategie voor taggen definiëren
- Traditionele Azure-netwerktopologie
- Regio's voor landingszones
- Hybride identiteit met Active Directory en Microsoft Entra-id in Azure-landingszones
- Beheergroepen
- Overwegingen en aanbevelingen voor abonnementen
- Overzicht van het ontwerpgebied van de resourceorganisatie
DevOps-updates
- DevOps-overwegingen: de lijst met DevOps-technologieën is bijgewerkt om bootstrapping- en infrastructure as code-hulpprogramma's (IaC) op te nemen.
April 2024
Nieuwe artikelen
Deze maand hebben we volledig vernieuwde artikelen met betrekking tot de methodologieën migreren en beheren in het Cloud Adoption Framework. We hebben ook enkele artikelen toegevoegd over Azure-landingszones in de Ready-methodologie. Kijk of u de relevante aanbevelingen toepast.
Methodologie vernieuwen migreren
Bekijk tientallen nieuwe en bijgewerkte artikelen om u te begeleiden bij het migratieproces.
Voorbereiden om uw workload te migreren
- Overzicht van migreren: meer informatie over de migratiemethodologie en hoe u deze kunt toepassen wanneer u uw workloads naar Azure verplaatst.
- Controlelijst voor migratievoorbereiding: volg de controlelijst om migratie te plannen en ervoor te zorgen dat u over de juiste resources en hulpprogramma's beschikt.
- Bereid uw landingszone voor op migratie: zorg ervoor dat u begrijpt wat u moet doen na een implementatie van een Azure-landingszone om ervoor te zorgen dat de technische omgevingsondersteuning migraties.
- Hulpprogramma's en initiële migratieachterstand voorbereiden: bereid de hulpprogramma's en de initiële migratieachterstand voor die u nodig hebt om een migratie naar Azure te ondersteunen.
- Selecteer Azure-regio's voor een migratie: kies de Azure-regio's die het beste voldoen aan uw vereisten voor een migratie.
- Rollen en verantwoordelijkheden uitlijnen: Zorg voor duidelijkheid en dekking van essentiële functies voor de migratie naar Azure door rollen en verantwoordelijkheden uit te lijnen tussen de afdelingen in uw organisatie.
- Krijg ondersteuningsbronnen en verbeter vaardigheden voor migratieprojecten: zorg ervoor dat uw team over de juiste vaardigheden en resources beschikt om een migratie naar Azure te ondersteunen.
Uw gereedheid beoordelen
- Controlelijst voor migratiebeoordeling: volg de controlelijst om de gereedheid van uw workload voor migratie naar de cloud te beoordelen.
- Werkbelastingen classificeren voor een migratie: voer een evaluatie vooraf uit om uw workloads te classificeren op basis van de vertrouwelijkheid van de gegevens.
- Evalueer de gereedheid van workloads: inzicht in het aanpassen van uw workload om deze voor te bereiden op migratie naar de cloud. Meer informatie over het valideren van alle assets en bijbehorende afhankelijkheden.
- Ontwerp de workloadarchitectuur vóór de migratie: gebruik het Cloud Adoption Framework om de cloudarchitectuur van een workload te definiëren voordat u met de migratie begint.
Implementatie voorbereiden
- Controlelijst voor migratie-implementatie: volg de controlelijst om de implementatiefase van het migreren van een workload naar Azure voor te bereiden.
- Ondersteunende services implementeren voor migratieprojecten: implementeer de ondersteunende services die uw workloads nodig hebben wanneer u ze naar Azure migreert.
- Assets herstellen vóór de migratie: vóór de migratie herstelt u assets die u bepaalt dat deze niet compatibel zijn met de gekozen cloudprovider.
- Assets repliceren in een cloudmigratie: zorg ervoor dat u de rol van replicatie in het migratieproces begrijpt en hoe u de vereisten en risico's van replicatieactiviteiten plant.
- Voorbereiding op beheeractiviteiten: Bereid u voor om beheeractiviteiten uit te voeren nadat een workloadmigratie is voltooid.
- Test uw migratie-implementatie in Azure: voer migratietests uit in Azure om ervoor te zorgen dat uw architectuur werkt met de gerepliceerde of gefaseerde resources.
Een migratie naar Azure voltooien
- Controlelijst voor migratierelease: volg de controlelijst voor het vrijgeven van een workload aan productie na een migratie naar Azure.
- Communicatie wijzigen: Communiceer wijzigingen in uw organisatie vóór, tijdens en na een migratie naar Azure.
- Zakelijke tests uitvoeren tijdens een migratie: Voer zakelijke tests uit tijdens een migratie om ervoor te zorgen dat uw workloads naar behoren functioneren.
- Voltooi de migratie naar Azure: voltooi de laatste stappen in de migratie naar Azure.
- Kosten optimaliseren na migratie: optimaliseer de kosten om ervoor te zorgen dat u de meeste waarde krijgt van uw cloudresources.
- Bouw een groeimentaliteit door retrospectieven uit te voeren: gebruik retrospectieven om een groeimentaliteit in uw team op te bouwen en uw migratieproces te verbeteren.
Relevante migratiescenario's verkennen
- Scenario's voor productmigratie bekijken: bekijk de migratiescenario's die beschikbaar zijn voor uw product.
Methodologie vernieuwen beheren
We hebben onze verzameling artikelen in de Governance-methodologie herzien, waardoor de concepten gemakkelijker te gebruiken en te begrijpen zijn tijdens het instellen van cloudgovernance in uw organisatie.
- Overzicht van governance: meer informatie over de Governance-methodologie en volg de controlelijst om de methodologie in uw organisatie toe te passen.
- Beheer van landingszones verbeteren: Verbeter de governance van uw landingszones door de best practices in dit artikel te volgen.
- Een cloudgovernanceteam bouwen: maak een team dat werkt om het succes van cloudgovernance in uw organisatie te garanderen.
- Cloudrisico's evalueren: cloudrisico's beoordelen, prioriteren en documenteren.
- Documenteer beleidsregels voor cloudgovernance: definieer en documenteer wat er wel of niet moet worden gedaan in uw cloudomgeving.
- Cloudgovernancebeleid afdwingen: besturingselementen en procedures toepassen om cloudgebruik af te stemmen op het cloudgovernancebeleid.
- Cloudgovernance bewaken: meet hoe goed uw cloudomgeving voldoet aan uw cloudgovernancebeleid.
Gereedheidsmethodologie
Zoek nieuwe artikelen over Azure-landingszones in de Methodologie Gereed.
- Houd uw Azure-landingszone up-to-date: zorg ervoor dat uw Azure-landingszones actueel zijn om de beveiliging te verbeteren, platformconfiguratiedrift te voorkomen en geoptimaliseerd te blijven voor nieuwe functiereleases.
- Aangepast azure-landingszonebeleid migreren naar ingebouwd Azure-beleid: migreer uw afgeschafte aangepaste azure-landingszonebeleid naar ingebouwd Azure-beleid.
- Aangepast beleid voor Azure-landingszones bijwerken: werk het aangepaste beleid voor uw Azure-landingszone bij om ervoor te zorgen dat deze actueel zijn en voldoen aan het nieuwste Azure-beleid.
Bijgewerkte artikelen
- Scenario's voor cloudimplementatie: uitgebreide revisies helpen u scenario's te vinden die relevant zijn voor het cloudacceptatietraject van uw organisatie.
- Afkortingsaanbeveling voor Azure-resources: updates zoeken over de regels voor gegevensverzameling en waarschuwingsverwerking.
- Zero Trust-configuratie voor organisaties met meerdere tenants: bekijk een nieuw diagram met multitenant-architectuur en informatie over Microsoft Entra ID Protection.
- Het Azure Well-Architected Framework voor HPC: Verken updates met betrekking tot ExpressRoute.
- HPC-opslag in Azure produceren: meer informatie over updates met betrekking tot Azure Managed Lustre.
Maart 2024
Bijgewerkte artikelen
- Ontwerpgebied voor Azure-governance: Verken een nieuwe sectie voor hulpprogramma's van derden, waaronder richtlijnen voor AzAdvertizer en Azure Governance Visualizer.
- Hulpprogramma's en sjablonen: Informatie over governance voor AzAdvertizer zoeken.
- Handleiding voor beslissingen over resourceconsistentie: bekijk onze uitgebreide informatie over basisgroepering voor resourcegroepen.
- Selecteer Azure-regio's: We hebben richtlijnen toegevoegd voor het plannen van implementaties van Azure-resourcegroepen.
- Een bestaande Azure-omgeving overschakelen naar de conceptuele architectuur van de Azure-landingszone: vind tip om u te helpen de impact van regionale storingen te verminderen.
- Beveiligingsrichtlijnen voor Oracle op Azure Virtual Machines landingszoneversneller: bekijk nieuwe use cases voor gecentraliseerd identiteitsbeheer. Deze use cases omvatten het gebruik van Azure Key Vault voor het opslaan van referenties en het gebruik van vaste installatiekopieën van besturingssystemen.
- Opslag voor Azure HPC in de financiële sector: zoek nieuwe gegevens om Azure Managed Lustre te vergelijken met Blob Storage, Azure Files en Azure NetApp Files.
- Netwerktopologie en connectiviteit voor een SAP-migratie: ontwerpaanaanvelingen voor Azure ExpressRoute verkennen.
Februari 2024
Nieuwe artikelen
- Toepassings- en toegangsbeheer: meer informatie over aanbevelingen die eigenaren en ontwikkelaars van toepassingen kunnen gebruiken om de identiteit en het toegangsbeheer voor cloudtoepassingen te ontwerpen.
Bijgewerkte artikelen
- Hybride identiteit met Active Directory en Microsoft Entra ID in Azure-landingszones: dit artikel is bijgewerkt met informatie over het ontwerpen en implementeren van Microsoft Entra ID en hybride identiteit voor Azure-landingszones. Microsoft Entra ID is een cloudservice voor identiteits- en toegangsbeheer die robuuste mogelijkheden biedt voor het beheren van gebruikers en groepen. U kunt deze gebruiken als een zelfstandige identiteitsoplossing of deze integreren met een Infrastructuur van Microsoft Entra Domain Services of een on-premises ad DS-infrastructuur (Active Directory-domein Services).
- Identiteits- en toegangsbeheer voor landingszones: meer informatie over overwegingen en aanbevelingen voor het implementeren van identiteits- en toegangsbeheer binnen Azure-toepassings- en platformlandingszones. Dit artikel bevat uitgebreide nieuwe inhoud.
- Ontwerpgebied voor identiteits- en toegangsbeheer in Azure: meer informatie over het ontwerpgebied voor identiteits- en toegangsbeheer, dat aanbevolen procedures biedt om de basis van uw openbare cloudarchitectuur te maken. Dit artikel bevat uitgebreide nieuwe inhoud.
- Cloudacceptatietraject: meer informatie over verschillende soorten cloudacceptatietrajecten, waaronder wanneer u buiten gebruik moet stellen, vervangen, opnieuw ontwerpen, herbouwen, opnieuw hosten of uw oplossing opnieuw platformen.
- Beslissingshandleiding voor Hulpprogramma's voor Azure-migratie: we hebben informatie toegevoegd over hulpprogramma's voor toepassingsmigratie, modernisering, opnieuw platformen en opnieuw hosten.
- Beheer en bewaking van Azure-workloads: nieuwe richtlijnen over onafhankelijke workloads zoeken.
Januari 2024
Nieuwe artikelen
Definieer een soevereiniteitsstrategie: organisaties die gebruikmaken van cloudservices kunnen richtlijnen vinden voor het voldoen aan de soevereiniteitsvereisten voor hun landen/regio's. We hebben ook verschillende artikelen bijgewerkt met overwegingen voor soevereiniteit, die u vindt in de sectie Bijgewerkte artikelen voor deze maand.
Geavanceerd Azure Policy-beheer: ontdek hoe u Azure Policy op schaal kunt beheren met behulp van het opensource-project Enterprise Policy as Code (EPAC) en hoe u IaC integreert in uw omgeving.
Bijgewerkte artikelen
Ip-adressering plannen: we hebben informatie toegevoegd over IPv6-overwegingen. Zoek aanbevelingen om u te helpen bij het plannen van IPv6 en deze te implementeren in uw bestaande Azure-netwerken.
Netwerktopologie en connectiviteit voor servers met Azure Arc: zoek updates over het oplossen van de beheerproblemen die betrokken zijn bij het gebruik van Private Link.
Nieuwe overwegingen voor soevereiniteit vindt u in de volgende bijgewerkte artikelen:
We hebben ook informatie toegevoegd over hulpprogramma's en strategieën voor toepassingsmigratie. Updates zoeken in deze artikelen:
- Cloudacceptatietraject: meer informatie over het opnieuw ontwerpen of herbouwen van toepassingen die niet kunnen worden vervangen door SaaS- of oplossingen met weinig code.
- Handleiding voor beslissingen over migratiehulpmiddelen: Hulpprogramma's verkennen voor toepassingsmigratie en modernisering en hulpprogramma's voor opnieuw platformen of opnieuw hosten.
December 2023
Nieuwe artikelen
Nieuwe richtlijnen over Azure-landingszones zoeken:
- Toepassingsontwikkelingsomgevingen beheren in Azure-landingszones
- Een Architectuur voor een Azure-landingszone wijzigen om te voldoen aan de vereisten op meerdere locaties
- Zero Trust-procedures opnemen in uw landingszone
Bijgewerkte artikelen
In de volgende artikelen vindt u bijgewerkte richtlijnen over processen voor workloaddetectie waarmee u inzicht krijgt in de vele dimensies die betrokken zijn bij het migreren van een workload. U kunt deze informatie gebruiken om cloudworkloads effectief naar een andere regio te migreren.
- Een cloudworkload evalueren voor herlocatie
- Een cloudworkload migreren naar een andere regio
- Een project voor cloudverplaatsing initiëren
In gecentraliseerde beveiligingsbewerkingen met externe identiteiten voor multitenant-defensieorganisaties hebben we onze richtlijnen voor gecentraliseerde beveiligingsbewerkingen bijgewerkt.
In Identiteits- en toegangsbeheer voor Azure Virtual Desktop hebben we updates toegevoegd voor ontwerpoverwegingen voor Azure Virtual Desktop en ondersteunde identiteitsscenario's.
November 2023
Soevereiniteitsvereisten
In dit nieuwe artikel wordt beschreven hoe u voldoet aan de vereisten voor digitale soevereiniteit wanneer u cloud-computing gebruikt. De veelgestelde vragen over Azure-landingszones zijn bijgewerkt met materiaal dat overeenkomt met het artikel over soevereiniteitsoverwegingen.
Oktober 2023
HPC-basislijncomputing
HpC-basislijncomputingupdates en nieuwe artikelen beschrijven de voordelen van Azure HPC OnDemand Platform (AzHop), vergelijk de functies van Azure Batch en Azure CycleCloud en bieden een grootschalige HPC-architectuur voor de financiële sector.
Scenario's voor uitlijning van Brownfield
Deze reeks begint met een inleiding waarin aanbevelingen worden beschreven voor het overstappen van een bestaande Azure-omgeving naar een conceptuele architectuur van een Azure-landingszone. Het omvat overwegingen voor het verplaatsen van resources en abonnementen. Er zijn vier afzonderlijke artikelen waarin overgangsscenario's worden beschreven op basis van de bestaande Azure-omgeving. Het laatste artikel bevat richtlijnen voor het onderhouden van een cloudomgeving in de loop van de tijd.
- Een bestaande Azure-omgeving overschakelen naar de conceptuele architectuur van de Azure-landingszone
- Scenario: Een enkel abonnement zonder beheergroepen overdragen naar de conceptuele architectuur van de Azure-landingszone
- Scenario: Beheergroepen overschakelen naar de conceptuele architectuur van de Azure-landingszone
- Scenario: Een regionale organisatieomgeving overschakelen naar de conceptuele architectuur van de Azure-landingszone
- Scenario: Een omgeving overschakelen door een beheergroep voor landingszones te dupliceren
- Reis naar de doelarchitectuur
Beslissingshandleiding voor CAF Azure-regio's bijgewerkt
Meer informatie over het selecteren van Azure-regio's voor uw cloudvoetafdruk door rekening te houden met de kenmerken van elke regio, zoals beschikbaarheidszones, regioparen, beschikbare services en niet-functionele vereisten, zoals regionabijheid en capaciteit. We hebben ook nieuwe richtlijnen gegeven over het werken in meerdere Azure-regio's. Als onderdeel van deze wijziging hebben we de richtlijnen voor het selecteren van Azure-regio's voor migraties vereenvoudigd.
Netwerktopologie en connectiviteit voor Azure Virtual Desktop
De updates voor de netwerktopologie en -connectiviteit voor Azure Virtual Desktop beschrijven twee nieuwe scenario's om u te helpen begrijpen hoe u de netwerktopologie en connectiviteit op schaal beheert in Azure Virtual Desktop. In het eerste scenario wordt een hub-and-spoke-architectuur beschreven met hybride connectiviteit via beheerde netwerken. In het tweede scenario wordt een hub-and-spoke-architectuur met openbare netwerken beschreven. Beide scenario's maken gebruik van Remote Desktop Protocol Shortpath (RDP Shortpath).