Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bulut Benimseme Çerçevesi Hazır aşaması, kuruluşunuzun gereksinimlerini karşılamak için Azure giriş bölgenizi tasarlamanıza yardımcı olur. Azure giriş bölgesi, çok abonelikli bir Azure ortamını idare etme, güvenli hale getirme ve ölçeklendirmeye yönelik kanıtlanmış ve esnek bir mimaridir. Azure giriş bölgesi iki bileşenden oluşur:
Platform giriş bölgesi: Tüm Azure iş yükleriniz için idare, güvenlik ve paylaşılan kaynaklar oluşturan merkezi temel.
Uygulama (iş yükü) giriş bölgeleri: İş yükü ekiplerinin platform giriş bölgesinin koruma alanları içinde iş yükü kaynaklarını dağıttığı ve çalıştırdığı ortamlar. İş yükü, tanımlanmış bir iş sonucu elde etmek için birlikte çalışan Azure kaynaklardan, kodlardan, yapay zeka modellerinden, verilerden ve altyapıdan oluşan bir koleksiyondur.
Azure giriş bölgenizin her bileşenini iki yoldan biriyle uygulayabilirsiniz:
Hızlandırıcılar: Hem platform giriş bölgesi hem de uygulama giriş bölgesi senaryoları için sağlanan Microsoft hızlandırıcılar, önerilen uygulamalara göre Azure ortamları dağıtmak için kod olarak altyapıyı kullanır.
Özel derleme: Çözümü dahili olarak veya Microsoft veya Microsoft iş ortaklarının desteğiyle tasarlar ve oluşturursunuz.
Çoğu kuruluş için hızlandırıcılar, Microsoft önerilen uygulamalarıyla uyumlu bir dağıtımın en hızlı yolunu sağlar.
Azure giriş bölgesi mimarisi
Her Azure giriş bölgesi platform giriş bölgesiyle başlar. Platform giriş bölgesi oluşturmadan önce, Azure giriş bölgesi tasarım alanlarında kuruluş gereksinimlerini tanımlayın. Bu kararlar, Azure giriş bölgenizi nasıl tasarlayabileceğinizi belirler.
Azure giriş bölgesi başvuru mimarisi önerilen bir hedef mimariyi temsil eder. Başlangıç noktası olarak kullanın ve kuruluşunuzun gereksinimlerini karşılayacak şekilde uyarlayın.
- Kavramsal
- Merkez & Spoke
- Sanal WAN
- Yalnızca Yönetim Grubu Hiyerarşisi
- Platform ve uygulama giriş bölgeleri karşılaştırması
Platform giriş bölgesi
Platform giriş bölgesi kuruluşunuzun Azure temelini oluşturur. Azure kaynaklarınızı nasıl düzenleyebileceğinizi, idareyi nasıl zorlayabileceğinizi ve paylaşılan özellikleri merkezi olarak nasıl sağladığınızı tanımlar. Çoğu kuruluşun Microsoft Entra kiracısı başına yalnızca bir platform giriş bölgesi olmalıdır.
Platform giriş bölgesi bir yönetim grubu hiyerarşisi ve merkezi kaynaklardan (gerektiğinde) oluşur. Platformun önemli bir işlevi, uygulama giriş bölgelerini iş yükü ekiplerine dağıtmanın bir yolunu bulmaktır.
Yönetim grubu hiyerarşisi: Yönetim grubu hiyerarşisi, Azure ortamı için idare yapısını sağlar. Tüm Azure aboneliklerinizi düzenler ve bu aboneliklere idare standartlarını uygular. Hiyerarşi, platform kaynaklarını ve iş yükü kaynaklarını ayırır. İyi tasarlanmış bir hiyerarşi, gereksiz yönetim karmaşıklığı oluşturmadan idare standartlarını tutarlı bir şekilde uygulamanızı sağlar.
Merkezi kaynaklar: Birçok kuruluş, her iş yükünün aynı onaylı hizmetleri ve standartları kullanabilmesi için belirli özellikleri merkezi olarak sağlar. Yaygın örnekler arasında bağlantı ve ağ, güvenlik izleme, Active Directory kimlik hizmetleri ve yönetim hizmetleri yer alır. Merkezileştirdiğiniz şey gereksinimlerinize bağlıdır. Yalnızca birden çok iş yükünde net idare, operasyonel veya ekonomik avantajlar sağlayan özellikleri merkezileştirin.
Temel platform sorumluluğu: Uygulama giriş bölgelerini istemek, oluşturmak ve iş yükü ekiplerine dağıtmak için yinelenebilir bir işleme ihtiyacınız vardır. Standartlaştırılmış bir yaklaşım, her yeni uygulama giriş bölgesinin kuruluşunuzun idare ve güvenlik temellerine uygun olmasını sağlar. Bu işlemi el ile yapabilir veya otomatikleştirebilirsiniz. Uygulama giriş bölgesi isteklerinin sayısı arttıkça otomasyon giderek daha önemli hale gelir. Bkz. Abonelik otomatları.
Uygulama seçenekleri: Microsoft, önerilen mimari desenlerini ve kurumsal korumaları uygulayan çeşitli platform giriş bölgesi hızlandırıcıları sağlar. Bkz. Platform giriş bölgesi uygulama seçenekleri. Ayrıca, özelleştirilmiş bir platform giriş bölgesi oluşturmak için kendi uygulamanızı geliştirebilir veya Microsoft veya Microsoft iş ortaklarıyla çalışabilirsiniz.
Uygulama giriş bölgesi
Her iş yükünün tek bir uygulama giriş bölgesi vardır. Uygulama giriş bölgesi geliştirme, test ve üretim gibi bu iş yükünü desteklemek için gereken tüm ortamları içerir. Her ortam, iş yükü gereksinimlerine, ekip sahipliği sınırlarına veya Azure abonelik sınırlarına göre bir veya daha fazla Azure aboneliğinden oluşur. Uygulama giriş bölgesi, iş yükü ekibinin sahip olduğu ve her ortamda çalıştığı tüm Azure kaynaklarını içerir.
Platform ekibi, iş yükünün gereksinimlerine bağlı olarak her uygulama giriş bölgesi aboneliğini Çevrimiçi, dahili ("Şirket") veya Yerel yönetim grubuna "(Uygulama) Giriş bölgeleri" yönetim grubu altına yerleştirir. Her abonelik ve Azure kaynakları, yönetim grubu hiyerarşisine uygulanan Azure İlkeleri'nden idare ve güvenlik ilkelerini devralır. Bu model tutarlı korumalar sağlar ve iş yüküne özgü gereksinimleri karşılama esnekliği sağlar.
Uygulama seçenekleri: Microsoft, farklı türlerdeki uygulama giriş bölgelerini dağıtmak için çeşitli hızlandırıcılar sağlar. Ayrıca kendi yaklaşımınızı uygulayabilir veya yardım için Microsoft veya Microsoft iş ortaklarının katılımını sağlayabilirsiniz. Uygulama giriş bölgesi hızlandırıcılarının listesi için Azure Mimari Merkezi'ne bakın.
Azure giriş bölgesinde teknoloji benimseme
Azure giriş bölgesi, genel mimaride değişiklik gerektirmeden yeni ve gelişmekte olan teknolojileri destekler. İş yükü kaynaklarını yapay zeka gibi iş yükü türünden bağımsız olarak uygulama giriş bölgelerine dağıtırsınız. Yeni gereksinimler ortaya çıktıkçe, platform giriş bölgesindeki idare ve güvenlik ilkelerini güncelleştirirsiniz. Bu ilkeler daha sonra uygulama giriş bölgelerine tutarlı bir şekilde uygulanır ve bu da yeni teknolojileri daha hızlı benimsemenize ve bu tür tüm iş yüklerinde tutarlılığı korumanıza yardımcı olur.
Bulut Benimseme Çerçevesi, kişilerinizi, süreçlerinizi ve platformunuzu başarılı bir şekilde benimsemeye hazırlamanıza yardımcı olacak yaygın benimseme senaryoları için rehberlik sağlar. Bkz. Senaryolar.