Che cos'è una zona di destinazione di Azure?

La fase Ready dell'Cloud Adoption Framework consente di progettare la zona di destinazione Azure per soddisfare i requisiti dell'organizzazione. Una zona di destinazione Azure è un'architettura collaudata e flessibile per la governance, la protezione e la scalabilità di un ambiente di Azure multiscrizioni. Una zona di destinazione Azure è costituita da due componenti:

  • Zona di destinazione della piattaforma: Le basi centralizzate che stabiliscono la governance, la sicurezza e le risorse condivise per tutti i carichi di lavoro Azure.

  • Zone di destinazione dell'applicazione (carico di lavoro): Azure ambienti in cui si distribuiscono e gestiscono le risorse del carico di lavoro entro gli standard stabiliti dalla zona di destinazione della piattaforma.

È possibile implementare ogni componente della zona di destinazione Azure in uno dei due modi seguenti:

  • Acceleratori: acceleratori forniti da Microsoft per gli scenari della zona di destinazione della piattaforma e delle zone di destinazione dell'applicazione usano l'infrastruttura come codice per distribuire ambienti Azure in base alle procedure consigliate.

  • Compilazione personalizzata: si progetta e si compila la soluzione internamente o con il supporto di Microsoft o Microsoft partner.

Per la maggior parte delle organizzazioni, gli acceleratori forniscono il percorso più rapido di una distribuzione allineata alle procedure consigliate di Microsoft.

Architettura della zona di destinazione di Azure

Ogni zona di destinazione Azure inizia con la zona di destinazione della piattaforma. Prima di creare una zona di destinazione della piattaforma, definire i requisiti organizzativi nelle aree di progettazione della zona di destinazione Azure. Queste decisioni determinano come progettare la zona di destinazione Azure.

L'architettura di riferimento della landing zone di Azure rappresenta un'architettura di destinazione consigliata. Usarlo come punto di partenza e adattarlo per soddisfare i requisiti dell'organizzazione.

Diagramma che mostra una visualizzazione concettuale di una zona di destinazione Azure e il modo in cui si integra con i servizi chiave nell'organizzazione.

Zona di destinazione della piattaforma

La zona di destinazione della piattaforma stabilisce le basi Azure dell'organizzazione. Definisce come organizzare le risorse Azure, applicare la governance e fornire funzionalità condivise in modo centralizzato. La maggior parte delle organizzazioni deve avere una sola zona di destinazione della piattaforma per ogni tenant Microsoft Entra.

Una zona di destinazione della piattaforma è costituita da una gerarchia di gruppi di gestione e da risorse centralizzate (in base alle esigenze). Una funzione importante della piattaforma consiste nell'avere un modo per distribuire le zone di destinazione dell'applicazione ai team del carico di lavoro.

  • Gerarchia dei gruppi di gestione: La gerarchia del gruppo di gestione fornisce la struttura di governance per l'ambiente Azure. Organizza tutte le sottoscrizioni Azure e applica gli standard di governance a tali sottoscrizioni. La gerarchia separa le risorse della piattaforma e le risorse del carico di lavoro. Una gerarchia ben progettata consente di applicare gli standard di governance in modo coerente senza creare complessità amministrative non necessarie.

  • Risorse centralizzate: Molte organizzazioni offrono determinate funzionalità centralmente, in modo che ogni carico di lavoro possa usare gli stessi servizi e standard approvati. Esempi comuni includono connettività e funzionalità di rete, monitoraggio della sicurezza, servizi di identità di Active Directory e servizi di gestione. Ciò che si centralizza dipende in base ai requisiti. Centralizzare solo le funzionalità che offrono chiari vantaggi di governance, operativi o economici in più carichi di lavoro.

  • Responsabilità chiave della piattaforma: È necessario un processo ripetibile per richiedere, creare e distribuire le zone di destinazione dell'applicazione ai team del carico di lavoro. Un approccio standardizzato garantisce che ogni nuova zona di destinazione dell'applicazione segua le baseline di governance e sicurezza dell'organizzazione. È possibile eseguire questo processo manualmente o automatizzarlo. Man mano che aumenta il numero di richieste di zona di destinazione dell'applicazione, l'automazione diventa sempre più importante. Vedere Distribuzione automatica delle sottoscrizioni.

Opzioni di implementazione: Microsoft offre diversi acceleratori di zona di destinazione della piattaforma che implementano modelli di architettura consigliati e protezioni organizzative. Vedere Opzioni di implementazione della zona di destinazione della piattaforma. È anche possibile sviluppare una propria implementazione o collaborare con Microsoft o Microsoft partner per creare una zona di destinazione della piattaforma personalizzata.

Zone di destinazione dell'applicazione

Le aree di destinazione delle applicazioni ospitano le risorse del carico di lavoro di Azure. La maggior parte dei carichi di lavoro usa più zone di destinazione dell'applicazione, con zone di destinazione dell'applicazione separate per ogni ambiente, ad esempio sviluppo, test e produzione. Una zona di destinazione dell'applicazione può essere una o più sottoscrizioni Azure. Hai bisogno di più sottoscrizioni di Azure solo quando è necessario soddisfare i requisiti del carico di lavoro, i confini organizzativi o i limiti delle sottoscrizioni di Azure.

Il team della piattaforma inserisce le zone di destinazione dell'applicazione nel gruppo di gestione Online, Interno ("Corp") o Locale nel gruppo di gestione "Zone di destinazione" (applicazione). Le zone di destinazione dell'applicazione ereditano i criteri di governance e sicurezza dai criteri di Azure applicati alla gerarchia dei gruppi di gestione. Questo modello offre protezioni coerenti e consente la flessibilità di soddisfare i requisiti specifici del carico di lavoro.

Opzioni di implementazione: Microsoft fornisce diversi acceleratori per stabilire le zone di destinazione dell'applicazione. È anche possibile implementare il proprio approccio o coinvolgere Microsoft o Microsoft partner per assistenza. Per un elenco degli acceleratori di zona di destinazione dell'applicazione, vedere il Centro architetture di Azure.

Adozione della tecnologia in una zona di destinazione Azure

Una zona di destinazione Azure supporta tecnologie nuove ed emergenti senza dover apportare modifiche all'architettura complessiva. Le risorse del carico di lavoro vengono distribuite in zone di destinazione dell'applicazione indipendentemente dal tipo di carico di lavoro, ad esempio l'intelligenza artificiale. Man mano che emergono nuovi requisiti, aggiornare i criteri di governance e sicurezza nella zona di destinazione della piattaforma. Questi criteri vengono quindi applicati in modo coerente tra le zone di destinazione dell'applicazione, che consentono di adottare nuove tecnologie più velocemente e mantenere la coerenza in tutti i carichi di lavoro di quel tipo.

Il Cloud Adoption Framework fornisce indicazioni per scenari di adozione comuni che consentono di preparare persone, processi e piattaforma per l'adozione corretta. Vedere Scenari.

Passaggi successivi