你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
DevOps 将开发、质量保证(QA)和 IT 运维整合到统一的文化和一套交付软件的流程中。 通过采用 DevOps 做法,团队可以更快地提供更高质量的解决方案,并灵活应对不断变化的业务需求。
适用于 DevOps 的 Azure 服务
Azure为 DevOps 提供一系列操作和服务。
DevOps 操作
持续集成(CI):经常将所有开发人员代码合并到中心代码库并执行自动化生成和测试过程的做法。 目标是快速发现和更正代码问题、简化部署并确保代码质量。
持续交付(CD):自动生成、测试和将代码部署到类似生产的环境的做法。 目标是确保代码始终可供部署。 添加 CD 以创建完整的 CI/CD 管道有助于尽快检测代码缺陷。 并确保能够在极短的时间内发布已经过适当测试的更新。
持续部署:一种自动将所有通过 CI/CD 管道的更新部署到生产环境中的过程。 持续部署需要可靠的自动测试和高级过程规划, 不一定适合所有团队。
持续监视:跨 DevOps 和 IT 操作生命周期的每个阶段合并监视所需的过程和技术。 监视有助于确保在应用程序从开发迁移到生产环境时,应用程序和基础结构的运行状况、性能和可靠性。 持续监视建立在 CI 和 CD 的概念基础之上。
DevOps 服务
Azure DevOps:使用集成的 DevOps 服务(包括版本控制、CI/CD 管道和包管理)更快地规划、开发和交付软件。
Azure Pipelines:使用云托管的 CI/CD 管道自动执行任何平台或语言的生成、测试和部署过程。
GitHub Actions:借助原生 CI/CD、测试和部署功能,直接在 GitHub 仓库中自动化软件工作流。
Azure Monitor:使用全面的可观测性和诊断功能监视、分析和优化应用程序和基础结构性能。
建筑
下载此体系结构的 Visio 文件。
上图演示了典型的基本或基线 DevOps 实现。 有关可在Azure中构建的实际解决方案,请参阅 DevOps 体系结构。
探索 DevOps 指南、体系结构和解决方案创意
本节中的文章包括指南和完全开发的体系结构,可在Azure中部署并扩展到生产级解决方案。 解决方案理念演示了在规划 DevOps 概念证明 (POC) 开发时要考虑的实现模式和可能性。 这些文章可帮助你决定如何在 Azure 中使用 DevOps 技术。
DevOps 解决方案创意
以下 DevOps 解决方案思路演示了实现模式和探索可能性:
- 用于基础结构即代码的 DevSecOps(IaC):使用适用于 IaC 的 GitHub 实现 DevSecOps 管道,以实现卓越运营、安全性和成本优化。
DevOps 体系结构
以下生产就绪体系结构演示了可以部署和自定义的端到端 DevOps 解决方案。
使用 Azure Pipelines 的 CI/CD 基线体系结构:使用Azure Pipelines将应用程序更改部署到过渡环境和生产环境来生成 CI/CD 管道。
使用 APIOps 自动执行 API 部署:使用 Azure API 管理 和 Azure DevOps将 GitOps 和 DevOps 技术应用到 API 部署。
可缩放的云应用程序和站点可靠性工程(SRE):了解如何对应用程序性能进行建模,并应用 SRE 做法可靠地缩放云应用程序。
使用 Microsoft365DSC 和Azure DevOps管理Microsoft 365租户配置:使用 Azure DevOps 和 PowerShell DSC 跟踪和自动更改Microsoft 365租户配置。
DevOps指南
Azure沙盒:了解如何使用Azure沙盒提供独立的自助服务Azure环境进行开发和测试。
Azure Kubernetes 服务 (AKS) 上的 DevSecOps:在 DevOps 生命周期的各个阶段嵌入安全控制和最佳实践,以保护由 Azure Kubernetes 服务 (AKS) 托管的工作负载。
使用部署脚本检查资源属性:了解如何使用部署脚本在 DevOps 管道中验证Azure资源属性。
组织就绪情况
云采用过程开始时的组织可以使用 云采用框架 for Azure来访问加速云采用的成熟指南。
- Azure登陆区域的 DevOps 注意事项:定义 DevOps 框架、建立指标、规划实现旅程,然后选择 DevOps 工具链。
若要帮助确保 devOps 解决方案在Azure的质量,请按照 Azure Well-Architected Framework 中的指南进行操作。 Well-Architected 框架为寻求卓越体系结构的组织提供了规范性指南,并介绍了如何设计、预配和监视成本优化的 Azure 解决方案。
最佳做法
遵循这些最佳做法,在 Azure 上提高 DevOps 工作负载的安全性、可靠性、性能和操作质量。
DevOps
确保Azure DevOps安全:Azure DevOps的综合安全指南,包括网络保护、零信任实现、访问控制和服务级别安全措施。
向左移动,使测试快速可靠:有关在开发周期早期迁移测试的指导,包括测试棱锥图、快速反馈循环和可靠的测试实践。
右移在生产中测试:生产测试实践指南,包括金丝雀发布、功能标志和故障注入。
从 Team Foundation 版本控制(TFVC)迁移到 Git:将源代码管理从 Team Foundation 版本控制迁移到 Azure DevOps中的 Git 存储库的指导。
按服务提供的可靠性指南:有关在 Azure 上构建可靠解决方案的服务特定指南。
监视Azure云资产:使用 Azure Monitor、Microsoft Defender for Cloud、Microsoft Sentinel 和其他工具跨Azure环境规划、配置和优化监视。
Azure Monitor中的可靠性最佳做法:使用Azure Monitor监视应用程序可靠性的指导。
Microsoft云安全基准概述:有关保护Azure上的云解决方案的建议,与 NIST 和 PCI 等行业框架保持一致。
DevOps 安全性:DevOps 流程的安全控制,包括静态应用程序安全测试、漏洞管理、威胁建模和软件供应链安全性。
Azure标识管理和访问控制安全最佳做法:使用Microsoft Entra ID实现标识管理和访问控制的最佳做法。
Azure安全最佳做法和模式:Azure上设计、部署和管理云解决方案的安全最佳做法集合。
Azure操作安全清单:涵盖Azure部署的操作安全做法的清单。
有关Azure的安全开发最佳做法:有关在Azure上生成安全应用程序的最佳做法,包括安全开发生命周期。
Azure Artifacts
- Azure Artifacts最佳做法:有关在Azure Artifacts中创建、发布和使用包的指南,包括源管理和保留策略。
Azure 资源管理器
Azure 资源管理器模板(ARM 模板)最佳做法:构建Azure 资源管理器模板(ARM 模板)的建议做法,包括参数设计、资源依赖项和 API 版本控制。
Bicep的最佳做法:有关开发Bicep文件的建议,包括命名约定、资源定义和输出安全性。
保持对 DevOps 的最新了解
Azure DevOps服务不断发展,以应对现代开发和运营挑战。 随时了解最新的 更新和功能。
若要随时了解关键 DevOps 服务,请参阅以下文章:
其他资源
DevOps 是一个广泛的类别,涵盖一系列解决方案。 以下资源可帮助你了解有关支持 DevOps 实现的Azure服务的详细信息。
Microsoft Fabric CI/CD
在Microsoft Fabric中,通过将Fabric工作区连接到 Git 存储库(Azure DevOps或GitHub),实现 CI/CD,以实现基于版本控制和分支的工作流。 你通过使用部署管道管理持续部署。
Microsoft Fabric Git 集成:将 Fabric 工作区连接到 Azure DevOps 或 GitHub,以进行版本控制和 CI。
部署管道简介:使用部署管道跨开发、测试和生产环境提升内容。
Amazon Web Services (AWS) 或 Google Cloud 专业人员
为了帮助你快速入门,以下文章将Azure DevOps选项与其他云服务进行比较并提供迁移指南。
服务比较
迁移指南
如果要从另一个云平台迁移,请参阅以下文章: