DevOps 將開發、品質保證(QA)與 IT 營運整合成統一的企業文化與軟體交付流程。 透過採用 DevOps 實務,團隊能更快交付更高品質的解決方案,並以更高的敏捷度回應不斷變化的業務需求。
適用於 DevOps 的 Azure 服務
Azure 為 DevOps 提供多種操作與服務。
DevOps 作業
持續整合(CI):經常將所有開發者程式碼合併到中央程式碼庫,並執行自動化建置與測試流程的做法。 目標是快速發現並修正程式碼問題、簡化部署流程,並確保程式碼品質。
持續交付(CD):自動建置、測試並部署程式碼到類似生產環境的實務。 目標是確保程式代碼一律準備好進行部署。 加入 CD 來建立完整的 CI/CD 管線,有助於你盡快偵測程式碼缺陷。 它也可確保在短時間內可以發行經過適當測試的更新。
持續部署:一個自動將經過 CI/CD 管線的更新部署到生產環境的流程。 持續部署需要強固的自動測試和進階程序規劃。 它可能不適合所有小組。
持續監控:涵蓋 DevOps 與 IT 營運生命週期各階段監控所需的流程與技術。 監控有助於確保應用程式與基礎設施在從開發到生產階段的過程中,保持健康、效能與可靠性。 持續監視是以 CI 和 CD 的概念為基礎。
DevOps 服務
Azure DevOps:透過整合的 DevOps 服務,包括版本控制、CI/CD 管線及套件管理,更快規劃、開發與交付軟體。
Azure Pipelines:利用雲端託管的 CI/CD 管線自動化建置、測試與部署流程,適用於任何平台或語言。
GitHub Actions:直接從您的 GitHub 倉庫自動化軟體工作流程,具備原生的 CI/CD、測試與部署功能。
Azure 監視器:透過全面的可觀察性與診斷,監控、分析並優化應用程式與基礎設施效能。
Architecture
下載此架構的 Visio 檔案 。
前一張圖展示了典型的基本或基線 DevOps 實作。 關於你可以在 Azure 中建立的實際解決方案,請參考 DevOps 架構。
探索 DevOps 指南、架構與解決方案構想
本區文章包含指南與完整架構,您可以部署至 Azure 並擴展至生產級解決方案。 解決方案構想展示了實作模式與在規劃 DevOps 概念驗證(POC)開發時可考慮的可能性。 這些文章能幫助你決定如何在 Azure 中使用 DevOps 技術。
DevOps 解決方案構想
以下 DevOps 解決方案構想展示了實作模式與可探索的可能性:
- DevSecOps for infrastructure as code (IaC):透過使用 GitHub for IaC 實作 DevSecOps 管線,並具備治理,以提升營運卓越、安全性與成本優化。
DevOps 架構
以下的生產環境就緒架構展示了你可以部署與客製化的端對端 DevOps 解決方案。
使用 Azure Pipelines 的 CI/CD 基線架構:透過使用 Azure Pipelines 建立 CI/CD 管線,將應用程式變更部署到暫定與生產環境。
使用 APIOps 自動化 API 部署:使用 Azure API 管理 與 Azure DevOps,應用 GitOps 與 DevOps 技術於 API 部署。
可擴展雲端應用與站點可靠性工程(SRE):學習如何建模應用程式效能並運用SRE實務,可靠地擴展雲端應用。
利用 Microsoft365DSC 與 Azure DevOps 管理 Microsoft 365 租戶設定:使用 Azure DevOps 與 PowerShell DSC 追蹤並自動化 Microsoft 365 租戶設定變更。
DevOps 指南
Azure 沙盒:學習如何使用 Azure 沙盒,提供獨立且自我服務的 Azure 環境以進行開發與測試。
DevSecOps on Azure Kubernetes Service (AKS):為 Azure Kubernetes Service (AKS) 托管工作負載,嵌入 DevOps 生命週期階段的安全控制與最佳實踐。
使用部署腳本檢查資源屬性:學習如何使用部署腳本驗證 Azure 資源屬性,作為 DevOps 流程的一部分。
組織準備度
組織在雲端採用流程初期,可以使用 雲端採用架構 for Azure 來取得經實證且可加速雲端採用的指引。
- Azure 登陸區的 DevOps 考量:定義你的 DevOps 框架、建立指標、規劃實施流程,並選擇你的 DevOps 工具鏈。
為了確保你的 DevOps 解決方案在Azure上品質,請遵循 Azure Well-Architected 框架中的指引。 Well-Architected 框架為追求架構卓越的組織提供規範性指引,並說明如何設計、配置及監控成本最佳化的 Azure 解決方案。
最佳作法
遵循這些最佳實務,提升 Azure DevOps 工作負載的安全性、可靠性、效能與營運品質。
DevOps
讓您的 Azure DevOps 安全:為 Azure DevOps 提供全面的安全指引,包括網路保護、零信任 實作、存取控制及服務層級安全措施。
向左移動以提升測試快速與可靠性:針對開發週期早期調整測試的指引,包括測試金字塔、快速反饋迴路及可靠的測試實踐。
向右移至生產測試:提供生產測試實務指引,包括金絲雀發布、功能旗標及錯誤注入。
從 Team Foundation Version Control (TFVC) 移轉至 Git:有關將原始檔控制從 Team Foundation Version Control 移轉至 Azure DevOps 中 Git 存放庫的指引。
依服務分類的可靠性指南:針對 Azure 建構可靠解決方案的服務專屬指引。
監控您的 Azure 雲端資產:透過使用 Azure 監視器、適用於雲端的 Microsoft Defender、Microsoft Sentinel 及其他工具,規劃、配置並優化跨 Azure 環境的監控。
Azure 監視器 中的可靠性最佳實踐:使用 Azure 監視器 監控應用程式可靠性的指引。
Microsoft 雲端安全基準概述:針對 Azure 上保障雲端解決方案的建議,並與產業框架如 NIST 和 PCI 相符。
DevOps 安全:為 DevOps 流程提供安全控管,包括靜態應用程式安全測試、漏洞管理、威脅建模及軟體供應鏈安全。
Azure 身份管理與存取控制安全最佳實務:使用 Microsoft Entra ID 實作身份管理與存取控制的最佳實務。
Azure 安全最佳實務與模式:一套用於設計、部署及管理 Azure 雲端解決方案的安全最佳實務。
Azure 營運安全檢查清單:一份涵蓋 Azure 部署操作安全實務的檢查清單。
Azure 上的安全開發最佳實務:關於在 Azure 上建置安全應用程式的最佳實務,包括安全開發生命週期。
Azure Artifacts
- Azure Artifacts 最佳實務:在 Azure Artifacts 中建立、發佈及消費套件的指引,包括訂閱源管理與保留政策。
Azure Resource Manager
Azure Resource Manager 模板(ARM 模板)最佳實務:建構 Azure Resource Manager 範本(ARM 模板)的推薦實務,包括參數設計、資源依賴及 API 版本控制。
Bicep 最佳實務:開發 Bicep 檔案的建議,包括命名慣例、資源定義及輸出安全性。
隨時掌握DevOps的最新狀態
Azure DevOps 服務持續演進以應對現代開發與營運挑戰。 隨時掌握最新 更新與功能。
欲掌握關鍵 DevOps 服務的最新動態,請參閱以下文章:
其他資源
DevOps 是一個很廣泛的範疇,涵蓋了各種解決方案。 以下資源能幫助你深入了解支援 DevOps 實作的 Azure 服務。
Microsoft Fabric CI/CD
在 Microsoft Fabric 中,你透過將 Fabric 工作空間連接到 Git 倉庫(Azure DevOps 或 GitHub)來實現 CI/CD,以便進行版本控制和分支式工作流程。 你可以透過部署管線來管理持續部署。
Microsoft Fabric Git 整合:將您的 Fabric 工作空間連接到 Azure DevOps 或 GitHub,以便進行版本控制與整合。
部署管線介紹:透過部署管線推廣內容,跨開發、測試及生產環境。
亞馬遜網路服務(AWS)或 Google Cloud 專業人士
為了幫助你快速開始,以下文章比較 Azure DevOps 與其他雲端服務的選項,並提供遷移指引。
服務比較
移轉指引
如果你是從其他雲端平台遷移過來,請參考以下文章: