Oblasti návrhu cílové zóny Azure a koncepční architektura

Následující koncepční architektura cílové zóny Azure je příkladem škálované cílové architektury, která má organizacím pomoci provozovat úspěšná cloudová prostředí, která řídí jejich podnikání, a současně zachovat osvědčené postupy pro zabezpečení a zásady správného řízení. Každá možnost implementace cílové zóny Azure poskytuje způsob nasazení a definované principy návrhu. Před výběrem možnosti implementace se seznámíte s těmito oblastmi návrhu. Tuto architekturu použijte jako výchozí bod. Stáhněte si soubor Visia a upravte ho tak, aby vyhovoval vašim obchodním a technickým požadavkům při plánování implementace cílové zóny.

Diagram konceptuální architektury cílové zóny Azure

Oblasti návrhu prostředí

Bez ohledu na možnost nasazení byste měli pečlivě zvážit každou oblast návrhu. Vaše rozhodnutí mají vliv na základy platformy, na kterých je každá cílová zóna závislá. Oblasti návrhu jsou označené písmeny "A" až "I", které znázorňují hierarchii organizace prostředků v koncepční architektuře.

Legenda Oblast návrhu Cíl
Písmeno A Fakturace Azure a tenant Active Directory Správné vytvoření, registrace a nastavení fakturace tenanta jsou důležité v rané fázi.
Písmeno B Správa identit a přístupu Správa identit a přístupu je primární hranicí zabezpečení ve veřejném cloudu. Je základem každé zabezpečené architektury, která plně vyhovuje předpisům.
Písmeno E Síťová topologie a možnosti připojení Stejně důležitými základní aspekty jakékoli cloudové architektury jsou rozhodnutí o sítích a připojeních.
Písmeno C Organizace prostředků Při přechodu na cloud ve větším měřítku mají požadavky na návrh předplatného a hierarchii skupin pro správu vliv na zásady správného řízení, řízení provozu a způsoby přechodu na cloud.

Oblasti návrhu dodržování předpisů

Oblasti návrhu cílové zóny Azure

Zabezpečení, zásady správného řízení a dodržování předpisů jsou klíčová témata při návrhu a vytváření prostředí Azure. Tato témata vám pomůžou začít od pevných základů a zajistit, aby byly zavedeny solidní průběžné procesy a kontroly.

Nástroje a procesy, které implementujete pro správu prostředí, hrají důležitou roli při zjišťování problémů a reagování na ně. Tyto nástroje spolupracují s ovládacími prvky, které pomáhají udržovat a demonstrovat dodržování předpisů.

S tím, jak se cloudové prostředí organizace vyvíjí, se tyto oblasti návrhu dodržování předpisů zaměřují na iterativní vylepšení. Toto vylepšení může být způsobeno novými aplikacemi, které zavádějí konkrétní nové požadavky, nebo změnou obchodních požadavků. Například v reakci na nový standard dodržování předpisů.

Legenda Oblast návrhu Cíl
Písmeno F Zabezpečení Implementujte ovládací prvky a procesy pro ochranu vašich cloudových prostředí.
Písmeno DPísmeno GPísmeno H správy Pro stabilní a průběžný provoz v cloudu se vyžaduje standardní hodnoty správy, které zajistí viditelnost, dodržování předpisů provozu a ochranu a obnovení funkcí.
Písmeno CPísmeno D Zásady správného řízení Automatizujte auditování a vynucování zásad správného řízení.
Písmeno I Automatizace platformy a DevOps Spojte nejlepší nástroje a šablony, abyste nasadili cílové zóny a podpůrné prostředky.

Proces oblasti návrhu

Tyto oblasti návrhu popisují, co je potřeba zvážit před nasazením cílové zóny. Společně vytvoří proces, který pomůže prozkoumat jinak složitá témata. Tato témata se obvykle týkají důležitých rozhodnutí o vašem prostředí. Vyhodnoťte jednotlivé oblasti návrhu, abyste lépe porozuměli všem změnám, které byste mohli potřebovat provést v možnostech implementace cílové zóny Azure.

Postupné vyhodnocení každé z oblastí návrhu poskytuje proces, který zjednodušuje návrh všech složitých prostředí. Pokud jste už jednu nebo více oblastí návrhu vyřešili ke své spokojenosti, přejděte k další oblasti.

V tomto procesu budete mít k dispozici seznam rolí nebo funkcí, které se obvykle vyžadují k rozhodování o návrhu. Uvidíte také řadu důležitých informací, doporučení a hranic rozsahu, které vám pomůžou utvářet diskuzi a rozhodovací proces.

Další kroky

Tyto oblasti návrhu můžete implementovat v průběhu času, abyste mohli růst do svého cloudového provozního modelu. Projděte si metodologie týkající se jednotlivých oblastí návrhu, abyste podrobněji porozuměli aspektům a rozhodnutím potřebným k implementaci cílové zóny.

V každé oblasti návrhu najdete důležité informace, které vám pomůžou utvářet interní diskuze a doporučení. Tyto aspekty poskytují konkrétní pokyny, které vám pomůžou sladit vaši cestu ke konceptuální architektuře cílové zóny Azure.

Alternativně existují bohaté možnosti implementace s názory, které začínají definovanou pozicí v každé oblasti návrhu.

Díky znalostem oblastí modulárního návrhu je vaším dalším krokem volba možnosti implementace cílové zóny, která nejlépe odpovídá vašemu plánu přechodu na cloud a požadavkům.