Giriş bölgesi uygulama seçenekleri
Önemli
Bulut Benimseme Çerçevesi Azure giriş bölgeleri Uygulama seçenekleri bölümünde yeni bir güncelleştirme yapılıyor.
Bu güncelleştirmenin bir parçası olarak, çeşitli makaleleri yeniden düzenleme ve birleştirmenin bir bileşimini içeren içindekiler tablosunu ve makale içeriğini gözden geçireceğiz. Çalışma tamamlandıktan sonra bu sayfaya bir güncelleştirme gönderilecektir.
Platform ve uygulama giriş bölgeleri de dahil olmak üzere en son Azure giriş bölgesi uygulama içeriği için Azure Mimari Merkezi'nin yeni "Dağıtım seçenekleri" bölümünü ziyaret edin.
Azure giriş bölgesi, bulut benimseme ekiplerine iş yüklerini çalıştırmaları için iyi yönetilen bir ortam sağlar. Güçlü bir temel oluşturmak için giriş bölgesi tasarım alanlarında açıklanan en iyi uygulamalardan yararlanın. Daha sonra güvenlik, idare ve uyumlulukla ilgili işlemleri uygulayarak temeli genişletebilirsiniz.
Ortam geliştirme yaklaşımları
İki birincil yaklaşım vardır. Seçim, ekiplerinizin gerekli becerileri ne kadar hızlı geliştirebileceğine bağlıdır.
Azure giriş bölgesi hızlandırıcısıyla başlayın: İş gereksinimleriniz başlangıçtan itibaren tam olarak tümleşik idare, güvenlik ve operasyonlarla giriş bölgelerinin zengin bir başlangıç uygulamasını gerektirir. Gerekirse, gereksinimlerinize göre bir ortam ayarlamak ve yapılandırmak için Kod Olarak Altyapı (IaC) kullanarak değiştirebilirsiniz. IaC için kuruluşunuz Azure Resource Manager şablonları ve GitHub becerilerine ihtiyaç duyar.
Özelleştirme: Ortamınızı belirli gereksinimleri karşılayacak şekilde oluşturmak veya iç beceriler geliştirmek daha önemliyse. Bu yaklaşımda, bulut benimsemeyi başlatmak için gereken temel giriş bölgelerine odaklanın. Ortam yapılandırmanız Azure giriş bölgesi kavramsal mimarisiyle uyumlu olduğunda tüm teknik ve iş gereksinimleri tamamlanmış olarak kabul edilir. Daha sonra giriş bölgenizi geliştirmeye odaklanabilirsiniz.
Önemli
Bu iki yaklaşımdan azure giriş bölgesi hızlandırıcısı önerilir çünkü ölçeği genişletilmiş ve olgun bir ortama ulaşmanın en hızlı yoludur.
Azure giriş bölgesi hızlandırıcısının kullanımının yanı sıra, kuruluşların belirli iş veya teknik gereksinimlere sahip olduğu kullanım örnekleri de vardır. Bu gibi durumlarda bazı özelleştirmeler gerekebilir.
Özelleştirme kullanım örneklerini ele almak için bu makalede verilen uygulama seçeneklerini göz önünde bulundurun. Seçenekler Azure Resource Manager, Azure İlkesi, DevOps araçları ve üçüncü taraf dağıtım araçları gibi teknolojilerde güçlü becerilere sahip kullanıcılara yöneliktir. Bu teknolojiler, giriş bölgesi oluşturmak için sağlam bir temel için gereklidir.
Dikkat
Özelleştirme için kullanılan en iyi yöntemler sonunda Azure giriş bölgesiyle uyumlu hale gelir. Ancak, belirli iş gereksinimlerine uygun olarak gerekçelendirilebilecek zamana ve çabaya ek yatırımlar da vardır.
Son olarak, İdare ve Yönet metodolojilerindeki yönergeler ilk giriş bölgelerinizin üzerine inşa edilecek. Herhangi bir Azure giriş bölgesi ana hattının tasarımı büyük olasılıkla zaman içinde yeniden düzenleme gerektirir.
Uygulama seçenekleri
Aşağıda, yukarıda açıklanan geliştirme yaklaşımlarını göz önünde bulundurarak giriş bölgeleri için bazı uygulama seçenekleri yer alır. Bu tablodaki her uygulama seçeneği, kuruluşunuzun işlev dışı gereksinimlerini desteklemek üzere belirli bir işletim modeli bağımlılıkları kümesi için tasarlanmıştır. Her seçenek ayrı otomasyon yaklaşımları ve araçları içerir. Her seçenek farklı bir işletim modeline eşlenmiş olsa da ortak tasarım alanlarına sahiptir. Aralarındaki fark, bunları nasıl uygulamayı seçtiğiniz ve gereken teknik deneyim düzeyidir.
Azure giriş bölgesi hızlandırıcısı yaklaşımı
Uygulama seçeneği | Açıklama | Dağıtım yönergeleri |
---|---|---|
Kurumsal ölçekli temel | Tam BT portföyünü desteklemek için gerekli tüm paylaşılan hizmetlere sahip kurumsal kullanıma hazır platform temeli; burada bağlantı daha sonra gerektiğinde eklenebilir. Tasarım ilkeleriTasarım alanları | Benioku: temelBenioku: Ağ topolojisi (Sanal WAN)Benioku: Ağ topolojisi (merkez-uç) |
Azure giriş bölgeleri modüler | Temel platform özelliklerini dağıtmak için Bicep kullanan modüler yaklaşım. | Benioku: Bicep modülleri |
Küçük işletmeler için kurumsal ölçekli | Bu başvuru uygulaması, büyük bir BT ekibi olmayan ve ayrıntılı yönetim temsilcisi modelleri gerektirmeyen kuruluşlara yöneliktir. | Benioku |
Azure Kamu için kurumsal ölçek | Azure Kamu Bulut'a dağıtılabilir başvuru uygulaması. | Benioku |
CAF kurumsal ölçekli giriş bölgesi (Azure China 21Vianet bölgeleri) | Çin'deki Azure bulutlarına dağıtılabilir başvuru uygulaması. | Dağıtma |
Azure giriş bölgeleri Terraform modülü | Terraform kullanarak kurumsal kullanıma hazır bir platform temeli dağıtır. Terraform kullanarak platformunuzu yönetirken bu seçeneği kullanın ve önerilen kaynak hiyerarşisi ile idare modelinin teslimini hızlandırmanız gerekir. Paylaşılan hizmetler, ağ bağlantısı ve uygulama iş yükleri dağıtımınızla tümleştirilebilir veya bağımsız olarak yönetilebilir. | Benioku |
Microsoft Cloud for Sovereignty | Bağımsız giriş bölgesi, Azure giriş bölgesi Bicep yaklaşımıyla aynı kod tabanını kullanır, ancak daha fazla düzenleme ve dağıtım otomasyonu özelliğine sahiptir. Ayrıca kamu sektörü müşterileri, iş ortakları ve bağımsız yazılım satıcıları (ISV) için egemenlik gereksinimlerini karşılamaya yardımcı olmak için Azure İlkesi girişimleri ve atamaları vardır. | Benioku |
Yaklaşımı özelleştirme
Uygulama seçeneği | Açıklama | Dağıtım yönergeleri |
---|---|---|
Geçiş giriş bölgesi | Düşük riskli varlıkların geçirilmesi için temeli dağıtır. Tasarım alanları | Dağıtma |
Temel şema | Bir idare stratejisi geliştirmeye başlamak için gereken minimum araçları ekler. Tasarım alanları | Dağıtma |
İş ortağı giriş bölgeleri | Bulut Benimseme Çerçevesi Hazır metodolojisine uygun teklifler sağlayan iş ortakları kendi özelleştirilmiş uygulama seçeneğini sağlayabilir. Tasarım ilkeleri | İş ortağı bulun |
Sonraki adımlar
Devam etmek için, önceki tablolarda gösterilen uygulama seçeneklerinden birini seçin. Her seçenek, dağıtım yönergelerine ve uygulamaya yol gösteren belirli tasarım ilkelerine bir bağlantı içerir.