Руководства по управлению облакомCloud governance guides

В практических руководствах по системе управления, приведенных в этом разделе, описан поэтапный подход, реализуемый моделью управления Cloud Adoption Framework на основе ранее описанной методологии управления.The actionable governance guides in this section illustrate the incremental approach of the Cloud Adoption Framework governance model, based on the Govern methodology previously described. Вы можете создать гибкую систему управления облаком, которая будет развиваться с учетом изменяющихся потребностей в рамках любого сценария управления облаком.You can establish an agile approach to cloud governance that will grow to meet the needs of any cloud governance scenario.

Проверка и применение рекомендаций по управлению облачными решениямиReview and adopt cloud governance best practices

Чтобы приступить к внедрению облачных технологий, выберите одно из следующих руководств по системе управления.To begin your cloud adoption journey, choose one of the following governance guides. Каждое руководство включает ряд рекомендаций, основанных на сценарии для вымышленного клиента.Each guide outlines a set of best practices, based on a set of fictional customer experiences. Читателям, которые еще не знакомы с поэтапным подходом в рамках модели управления Cloud Adoption Framework, мы рекомендуем ознакомиться с общей теорией управления, прежде чем следовать руководствам.For readers who are new to the incremental approach of the Cloud Adoption Framework governance model, review the high-level introduction to governance theory below before adopting either set of best practices.

Поэтапный подход к организации облачной системы управленияAn incremental approach to cloud governance

Выбор руководства по организации системы управленияChoose a governance guide

Из этих руководств вы узнаете, как реализовать MVP системы управления.The guides demonstrate how to implement a governance MVP. В каждом руководстве показано, как команда по управлению облачными решениями может на шаг опережать команды по внедрению облачных решений в рамках сотрудничества для ускорения внедрения.From there, each guide shows how the cloud governance team can work ahead of the cloud adoption teams as a partner to accelerate adoption efforts. Модель управления Cloud Adoption Framework регламентирует применение системы управления, начиная с реализации базовой системы и ее последующим усовершенствованием и развитием.The Cloud Adoption Framework governance model guides the application of governance from foundation through subsequent improvements and evolutions.

Для начала выберите один из предложенных ниже вариантов.To begin a governance journey, choose one of the two options below. Эти варианты отражают сценарии вымышленных клиентов.The options are based on synthesized customer experiences. Они разделены на основе сложности структуры предприятий, чтобы упростить выбор и облегчить навигацию.The titles are based on the complexity of the enterprise for ease of navigation. Ваше решение может быть более сложным.Your decision may be more complex. В следующей таблице представлены различия между двумя стратегиями.The following tables outline the differences between the two options.

Предупреждение

Вам с самого начала может потребоваться более надежная система управления.A more robust governance starting point may be required. В таком случае рекомендуется использовать виртуальный центр обработки данных Azure. Этот подход кратко описан ниже.In such cases, consider the Azure Virtual Datacenter approach briefly described below. Этот подход часто предлагается во время работ по внедрению корпоративного уровня, в частности, операций, охватывающих более 10 000 ресурсов.This approach is commonly suggested during enterprise-scale adoption efforts, and especially for efforts that exceed 10,000 assets. Кроме того, он по умолчанию применяется для сложных сценариев управления, когда требуется что-либо из следующего: широкие требования к обеспечению соответствия сторонним решениям, глубокие экспертные знания в определенной области или паритет действующих политик управления ИТ и требований к обеспечению соответствия.It is also the default choice for complex governance scenarios when any of the following are required: extensive third-party compliance requirements, deep domain expertise, or parity with mature IT governance policies and compliance requirements.

Примечание

Маловероятно, что инструкции в каком-то из этих руководств будут полностью соответствовать вашему сценарию.It's unlikely that either guide aligns completely to your situation. Ваша задача — выбрать подходящее руководство в качестве отправной точки,Choose whichever guide is closest and use it as a starting point. чтобы на основе предоставленных сведений привести решения в соответствие с определенными критериями.Throughout the guide, additional information is provided to help you customize decisions to meet specific criteria.

Характеристики бизнесаBusiness characteristics

ХарактеристикаCharacteristic Стандартная организацияStandard organization Сложное предприятиеComplex enterprise
Географическое расположение (страна или геополитический регион)Geography (country or geopolitical region) Клиенты или сотрудники находятся преимущественно в одном регионе.Customers or staff reside largely in one geography Клиенты или сотрудники находятся в разных регионах или им требуется использовать национальные облака.Customers or staff reside in multiple geographies or require sovereign clouds.
Затронутые подразделенияBusiness units affected Подразделения, совместно использующие общую ИТ-инфраструктуруBusiness units that share a common IT infrastructure Разные подразделения, не использующие совместно общую ИТ-инфраструктуруMultiple business units that do not share a common IT infrastructure
Бюджет на ИТIT budget Единый ИТ-бюджет.Single IT budget Отдельный бюджет для нескольких бизнес-подразделений и валютBudget allocated across business units and currencies
Инвестиции в ИТIT investments Инвестиции с учетом капитальных затрат планируются один раз в год и обычно покрывают только основные операции обслуживания.Capital expense-driven investments are planned yearly and usually cover only basic maintenance. Инвестиции с учетом капитальных затрат планируются один раз в год и часто покрывают обслуживание и цикл обновления длительностью от 3 до 5 лет.Capital expense-driven investments are planned yearly and often include maintenance and a refresh cycle of three to five years.

Текущее состояние перед внедрением системы управления облачными решениямиCurrent state before adopting cloud governance

СостояниеState Стандартное предприятиеStandard enterprise Сложное предприятиеComplex enterprise
Центр обработки данных или сторонние поставщики услуг размещенияDatacenter or third-party hosting providers Меньше пяти центров обработки данных.Fewer than five datacenters Больше пяти центров обработки данных.More than five datacenters
СетьNetworking Отсутствие глобальной сети или 1–2 поставщика глобальных сетей.No WAN, or 1 – 2 WAN providers Сложная или глобальная сеть.Complex network or global WAN
ИдентификацияIdentity Один лес и один домен.Single forest, single domain. Сложная система с несколькими лесами и несколькими доменами.Complex, multiple forests, multiple domains.

Требуемое будущее состояние после поэтапного улучшения системы облачного управленияDesired future state after incremental improvement of cloud governance

СостояниеState Стандартная организацияStandard organization Сложное предприятиеComplex enterprise
Управление затратами — учет облачных затратCost management—cloud accounting Модель виртуальных счетов.Showback model. Счета выставляются централизованно через ИТ-подразделение.Billing is centralized through IT. Модель возвратных платежей.Chargeback model. Счета могут выставляться через механизм ИТ-закупок.Billing could be distributed through IT procurement.
Базовые средства безопасности — защищенные данныеSecurity baseline—protected data Финансовые данные и интеллектуальная собственность компании.Company financial data and IP. Некоторые клиентские данные.Limited customer data. Отсутствуют внешние требования к обеспечению соответствия.No third-party compliance requirements. Много разных наборов финансовых и персональных данных клиентов.Multiple collections of customers' financial and personal data. Могут быть внешние требования к обеспечению соответствия.May need to consider third-party compliance.

Виртуальный центр обработки данных AzureAzure Virtual Datacenter

Виртуальный центр обработки данных Azure помогает максимально эффективно использовать возможности облачной платформы Azure с соблюдением имеющихся требований к безопасности и управлению.Azure Virtual Datacenter is an approach to making the most of the Azure cloud platform's capabilities while respecting an enterprise's security and governance requirements.

По сравнению с традиционными локальными средами, Azure позволяет группам разработчиков рабочих нагрузок и их бизнес-спонсорам воспользоваться преимуществами гибкости развертывания, которые предлагают облачные платформы.Compared to traditional on-premises environments, Azure allows workload development teams and their business sponsors to take advantage of the increased deployment agility that cloud platforms offer. Когда процесс внедрения облачных технологий охватывает критически важные данные и рабочие нагрузки, подобная гибкость может противоречить требованиям корпоративной безопасности и соответствия политикам, установленным ИТ-командами.As your cloud adoption efforts expand to include mission-critical data and workloads, this agility may conflict with corporate security and policy compliance requirements established by your IT teams. Это особенно актуально для крупных предприятий, на которых установлены сложные требования к управлению и нормативные требования.This is especially true for large enterprises that have existing sophisticated governance and regulatory requirements.

Применение виртуального центра обработки данных Azure позволяет устранить эти проблемы в самом начале жизненного цикла внедрения. Этот подход обеспечивает модели, эталонные архитектуры, примеры артефактов автоматизации и рекомендации, которые помогут достичь баланса между требованиями к разработчикам и требованиями к управлению ИТ-инфраструктурой при внедрении корпоративного облака.The Azure Virtual Datacenter approach aims to address these concerns earlier in the adoption lifecycle by providing models, reference architectures, sample automation artifacts, and guidance to help achieve a balance between developer and IT governance requirements during enterprise cloud adoption efforts. В основе этого подхода лежит само понятие виртуального центра обработки данных: реализация изолирующих границ вокруг облачной инфраструктуры с помощью средств контроля доступа и безопасности, политик сети и мониторинга соответствия.Central to this approach is the concept of a virtual datacenter itself: the implementation of isolation boundaries around your cloud infrastructure through the application of access and security controls, network policies, and compliance monitoring.

Виртуальный центр обработки данных можно рассматривать как ваше изолированное облако на платформе Azure, в котором интегрированы процессы управления, нормативные требования и процессы безопасности, предписываемые политиками управления.A virtual datacenter can be thought of as your own isolated cloud within the Azure platform, integrating management processes, regulatory requirements, and security processes required by your governance policies. В пределах этой виртуальной границы виртуальный центр обработки данных Azure предлагает примеры моделей для развертывания рабочих нагрузок, обеспечивая согласованное соответствие требованиям, а также предоставляет организации основные рекомендации по разделению ролей и обязанностей в облаке.Within this virtual boundary, Azure Virtual Datacenter offers example models for deploying workloads while ensuring consistent compliance and provides basic guidance on implementing an organization's separation of roles and responsibilities in the cloud.

Виртуальный центр обработки данных Azure: предварительные требованияAzure Virtual Datacenter assumptions

Несмотря на то, что небольшие команды могут с пользой применять модели и рекомендации виртуального центра обработки данных Azure, они больше нацелены на корпоративные ИТ-группы, управляющие крупными облачными средами.Although smaller teams may benefit from the models and recommendations the Azure Virtual Datacenter provides, this approach is designed to guide enterprise IT groups managing large cloud environments. Организациям, которые удовлетворяют приведенным ниже критериям, рекомендуется рассмотреть рекомендации виртуального центра обработки данных Azure при разработке своей облачной инфраструктуры на платформе Azure.For organizations that meet the following criteria it's recommended that you consider consulting the Azure Virtual Datacenter guidance when designing your Azure-based cloud infrastructure:

  • Ваше предприятие обязано соблюдать нормативные требования, предписывающие применение централизованных средств мониторинга и аудита.Your enterprise is subject to regulatory compliance requirements that require centralized monitoring and audit capabilities.
  • Вам необходимо поддерживать общую политику и соответствие требованиям управления для основных служб, а также обеспечить централизованный ИТ-контроль над ними.You need to maintain common policy and governance compliance and Central IT control over core services.
  • Функционирование вашей отрасли зависит от сложной платформы, для управления которой требуются комплексные средства и глубокое понимание предметной области.Your industry depends on a complex platform that requires complex controls and deep domain expertise to govern the platform. Как правило, это касается крупных предприятий, работающих в сфере финансов, нефтегазовой промышленности и производственных отраслях.This is most common in large enterprises within finance, manufacturing, and oil and gas.
  • Существующие политики управления ИТ требуют более тесного сопоставления с существующими возможностями, даже на раннем этапе внедрения.Your existing IT governance policies require tighter parity with existing features, even during early stage adoption.

Дополнительные сведения см. в разделе, посвященном виртуальному центру обработки данных Azure, на сайте Cloud Adoption Framework.For more information, visit the Azure Virtual Datacenter section of the Cloud Adoption Framework.

Дальнейшие действияNext steps

Выберите одно из следующих руководств:Choose one of these guides: