Что такое зона развертывания Azure?

Этап готовности Cloud Adoption Framework помогает разработать целевую зону Azure в соответствии с требованиями вашей организации. Посадочная зона Azure — это проверенная на практике и гибкая архитектура для управления, обеспечения безопасности и масштабирования среды Azure с несколькими подписками. Целевая зона Azure состоит из двух компонентов:

  • Целевая зона платформы: Централизованная основа, которая устанавливает управление, безопасность и общие ресурсы для всех ваших Azure рабочих нагрузок.

  • Целевые зоны для рабочих нагрузок: Среды, в которых команды, отвечающие за рабочие нагрузки, развертывают и эксплуатируют ресурсы рабочих нагрузок в рамках ограничений, заданных целевой зоной платформы. Рабочая нагрузка — это коллекция Azure ресурсов, кода, моделей ИИ, данных и инфраструктуры, которые совместно работают для достижения определенного бизнес-результата.

Вы можете реализовать каждый компонент целевой зоны Azure одним из двух способов:

  • Акселераторы: акселераторы, предоставляемые Microsoft, для сценариев целевой зоны платформы и целевой зоны рабочей нагрузки используют инфраструктуру как код для развертывания сред Azure в соответствии с рекомендуемыми практиками.

  • Настраиваемая сборка: вы разрабатываете и создаете решение внутренне или с поддержкой Microsoft или партнеров Microsoft.

Для большинства организаций акселераторы обеспечивают самый быстрый путь к развертыванию, которое соответствует рекомендациям Microsoft.

Архитектура зоны развёртывания Azure

Каждая Azure целевая зона начинается с целевой зоны платформы. Перед созданием зоны размещения платформы определите организационные требования в рамках областей проектирования зоны размещения Azure. Эти решения определяют, как вы проектируете посадочную зону Azure.

Концептуальные архитектуры

Схемы концептуальной архитектуры помогают понять основные компоненты целевой зоны Azure и как они работают вместе. Начните с этих схем, чтобы понять связь между целевой зоной платформы, целевыми зонами рабочей нагрузки и решениями Microsoft.

Схема, показывающая концептуальное представление посадочной зоны Azure.

Концептуальная архитектура целевой зоны Azure. Скачайте файл PowerPoint этой архитектуры.

Эталонные архитектуры

Диаграммы эталонной архитектуры показывают рекомендуемые шаблоны реализации и модели развертывания для посадочной зоны Azure. Используйте эти схемы, чтобы понять, как организованы группы управления, подписки, сетевые ресурсы и средства управления в архитектуре типа «центр — периферия», Виртуальная глобальная сеть Azure и других архитектурных решениях.

Схема, на которой показана целевая зона Azure с топологией сети с центральным узлом и периферийными сегментами.

Эталонная архитектура landing zone в Azure с сетевой топологией «hub-and-spoke» Скачайте файл Visio или PDF-файл этой архитектуры.

Зона развертывания платформы

Платформенная landing zone создает основу Azure для вашей организации. Он определяет, как вы организуете ресурсы Azure, обеспечиваете соблюдение политик управления и централизованно предоставляете общие возможности. Большинство организаций должны иметь только одну целевую зону платформы для каждого клиента Microsoft Entra.

Зона развертывания платформы включает иерархию групп управления и централизованные ресурсы (при необходимости). Важной функцией платформы является возможность распределять целевые среды для рабочих нагрузок между командами рабочих нагрузок.

  • Иерархия групп управления: Иерархия групп управления предоставляет структуру управления для среды Azure. Он упорядочивает все Azure подписки и применяет стандарты управления к этим подпискам. Иерархия отделяет ресурсы платформы и ресурсы рабочей нагрузки. Хорошо разработанная иерархия позволяет постоянно применять стандарты управления без необходимости создавать ненужные административные сложности.

  • Централизованные ресурсы: Многие организации предоставляют определенные возможности централизованно, чтобы каждая рабочая нагрузка может использовать те же утвержденные службы и стандарты. Распространённые примеры включают подключение к сети и сетевые службы, мониторинг безопасности, службы идентификации Active Directory и службы управления. То, что вы централизируете, зависит от ваших требований. Централизуйте только те возможности, которые обеспечивают явные преимущества с точки зрения управления, эксплуатации или экономики для нескольких рабочих нагрузок.

  • Распределение лендинг-зон для рабочих нагрузок: Вам нужен повторяемый процесс для запроса, создания и предоставления лендинг-зон для рабочих нагрузок командам, отвечающим за эти рабочие нагрузки. Стандартный подход гарантирует, что каждая новая целевая зона рабочей нагрузки соответствует базовым стандартам управления и безопасности вашей организации. Вы можете выполнить этот процесс вручную или автоматизировать его. По мере роста числа запросов на зоны размещения рабочих нагрузок автоматизация приобретает всё большее значение. См. Продажа подписок.

Варианты реализации: Microsoft предоставляет несколько ускорителей для целевых зон платформы, которые реализуют рекомендуемые архитектурные шаблоны и организационные ограничения. См. параметры реализации целевой зоны платформы. Вы также можете создать собственную реализацию или совместно с Microsoft либо партнерами Microsoft создать настраиваемую посадочную зону платформы.

Зона посадки рабочей нагрузки

Каждая рабочая нагрузка имеет одну целевую зону рабочей нагрузки. Целевая среда для рабочей нагрузки включает все среды, необходимые для поддержки этой рабочей нагрузки, например среду разработки, тестовую и производственную среды. Каждая среда состоит из одной или нескольких Azure подписок на основе требований рабочей нагрузки, границ владения командой или Azure ограничений подписки. Целевая платформа рабочей нагрузки включает все ресурсы Azure, которыми владеет и управляет команда рабочей нагрузки во всех средах.

В зависимости от требований рабочей нагрузки команда платформы помещает каждую подписку целевой зоны для рабочей нагрузки в группу управления Online, Internal ("Corp") или Local в составе группы управления "(Application) Landing zones". Каждая подписка и ее ресурсы Azure наследуют политики управления и безопасности из политик Azure, применяемых к иерархии групп управления. Эта модель обеспечивает согласованную защиту и обеспечивает гибкость в соответствии с требованиями для конкретной рабочей нагрузки.

Варианты реализации: Microsoft предоставляет несколько акселераторов для развертывания различных типов целевых зон рабочей нагрузки. Вы также можете реализовать собственный подход или привлечь Microsoft или Microsoft партнеров по оказанию помощи. Список акселераторов целевой зоны рабочей нагрузки см. в центре архитектуры Azure.

Внедрение технологий в целевой зоне Azure

Целевая зона Azure поддерживает новые и новые технологии, не требуя изменений в общей архитектуре. Ресурсы рабочей нагрузки развертываются в целевых зонах рабочей нагрузки независимо от типа рабочей нагрузки, например ИИ. По мере появления новых требований вы обновляете политики управления и безопасности в целевой зоне платформы. Затем эти политики применяются последовательно в целевых зонах рабочей нагрузки, что помогает быстрее внедрять новые технологии и поддерживать согласованность для всех рабочих нагрузок этого типа.

Cloud Adoption Framework предоставляет рекомендации по общим сценариям внедрения, которые помогут вам подготовить людей, процессы и платформу для успешного внедрения. См. сценарии.

Следующие шаги