Azure ランディング ゾーンとは

クラウド導入フレームワークの準備フェーズは、組織の要件を満たすようにAzureランディング ゾーンを設計するのに役立ちます。 Azureランディング ゾーンは、マルチサブスクリプションのAzure環境を管理、セキュリティで保護、スケーリングするための実証済みの柔軟なアーキテクチャです。 Azureランディング ゾーンは、次の 2 つのコンポーネントで構成されます。

  • プラットフォーム ランディング ゾーン:すべてのAzureワークロードのガバナンス、セキュリティ、共有リソースを確立する一元化された基盤。

  • アプリケーション (ワークロード) ランディング ゾーン: ワークロード チームがプラットフォーム ランディング ゾーンのガードレール内でワークロード リソースをデプロイして運用する環境。 ワークロードは、定義されたビジネス成果を達成するために連携するAzureリソース、コード、AI モデル、データ、インフラストラクチャのコレクションです。

Azure ランディング ゾーンの各コンポーネントは、次の 2 つの方法のいずれかで実装できます。

  • アクセラレータ: プラットフォーム ランディング ゾーンとアプリケーション ランディング ゾーンの両方のシナリオでMicrosoft提供されるアクセラレータは、推奨されるプラクティスに基づいてAzure環境をデプロイするためのコードとしてインフラストラクチャを使用します。

  • カスタム ビルド: 内部的に、またはMicrosoftまたはMicrosoft パートナーからのサポートを使用して、ソリューションを設計および構築します。

ほとんどの組織では、アクセラレータは、Microsoftの推奨プラクティスに沿った展開への最速のパスを提供します。

Azure ランディング ゾーン アーキテクチャ

すべてのAzureランディング ゾーンは、プラットフォームランディングゾーンから始まります。 プラットフォーム ランディング ゾーンを構築する前に、Azureランディング ゾーンの設計領域全体で組織の要件を定義します。 これらの決定によって、Azureランディング ゾーンの設計方法が決まります。

Azureランディング ゾーン参照アーキテクチャは、推奨されるターゲット アーキテクチャを表します。 それを出発点として使用し、組織の要件を満たすように調整します。

Azureランディング ゾーンの概念図と、それが組織全体の主要サービスとどのように統合されるかを示す図。

プラットフォームランディングゾーン

プラットフォームランディングゾーンは、組織のAzure基盤を確立します。 Azure リソースを整理し、ガバナンスを適用し、共有機能を一元的に提供する方法を定義します。 ほとんどの組織は、Microsoft Entra テナントごとにプラットフォーム ランディング ゾーンを 1 つだけ持つ必要があります。

プラットフォーム ランディング ゾーンは、管理グループ階層と一元化されたリソース (必要に応じて) で構成されます。 プラットフォームの重要な機能は、アプリケーション ランディング ゾーンをワークロード チームに配布する方法を用意することです。

  • 管理グループ階層:管理グループ階層は、Azure環境のガバナンス構造を提供します。 すべてのAzure サブスクリプションが整理され、それらのサブスクリプションにガバナンス標準が適用されます。 階層は、プラットフォーム リソースとワークロード リソースを分離します。 適切に設計された階層を使用すると、不要な管理の複雑さを生じることなく、ガバナンス標準を一貫して適用できます。

  • 一元化されたリソース: 多くの組織では、すべてのワークロードが同じ承認済みのサービスと標準を使用できるように、特定の機能を一元的に提供しています。 一般的な例としては、接続とネットワーク、セキュリティ監視、Active Directory ID サービス、管理サービスなどがあります。 一元化するものは、要件によって異なります。 複数のワークロードにわたって明確なガバナンス、運用、または経済的な利点を提供する機能のみを一元化します。

  • 主要プラットフォームの責任: アプリケーション ランディング ゾーンを要求、作成、およびワークロード チームに配布するには、反復可能なプロセスが必要です。 標準化されたアプローチにより、すべての新しいアプリケーション ランディング ゾーンが組織のガバナンスとセキュリティ ベースラインに従います。 このプロセスは手動で行うか、自動化することができます。 アプリケーション ランディング ゾーン要求の数が増えるにつれて、自動化がますます重要になります。 サブスクリプション販売を参照してください。

実装オプション: Microsoftには、推奨されるアーキテクチャ パターンと組織のガードレールを実装するプラットフォーム ランディング ゾーン アクセラレータがいくつか用意されています。 プラットフォーム ランディング ゾーンの実装オプションを参照してください。 独自の実装を開発したり、MicrosoftやMicrosoftパートナーと協力してカスタマイズされたプラットフォーム ランディング ゾーンを構築したりすることもできます。

アプリケーションランディングゾーン

各ワークロードには、1 つのアプリケーション ランディング ゾーンがあります。 アプリケーション ランディング ゾーンには、開発、テスト、運用など、そのワークロードをサポートするために必要なすべての環境が含まれています。 各環境は、ワークロード要件、チームの所有権の境界、またはAzureサブスクリプションの制限に基づいて、1 つ以上のAzure サブスクリプションで構成されます。 アプリケーション ランディング ゾーンには、ワークロード チームが所有し、すべての環境で動作するすべてのAzure リソースが含まれます。

ワークロードの要件に基づいて、プラットフォーム チームは、各アプリケーション ランディング ゾーン サブスクリプションを "(アプリケーション) ランディング ゾーン" 管理グループの下のオンライン、内部 ("Corp")、またはローカル管理グループに配置します。 各サブスクリプションとそのAzure リソースは、管理グループ階層に適用されたAzure ポリシーからガバナンスポリシーとセキュリティ ポリシーを継承します。 このモデルは一貫性のあるガードレールを提供し、ワークロード固有の要件を柔軟に満たすことができます。

実装オプション: Microsoftには、さまざまな種類のアプリケーション ランディング ゾーンをデプロイするためのアクセラレータがいくつか用意されています。 独自のアプローチを実装したり、MicrosoftやMicrosoftパートナーに支援を依頼したりすることもできます。 アプリケーション ランディング ゾーン アクセラレータの一覧については、Azure アーキテクチャ センターを参照してください。

Azureランディング ゾーンでのテクノロジの導入

Azureランディング ゾーンは、アーキテクチャ全体を変更することなく、新しいテクノロジをサポートします。 AI などのワークロードの種類に関係なく、ワークロード リソースをアプリケーション ランディング ゾーンにデプロイします。 新しい要件が生じると、プラットフォームランディングゾーンのガバナンスとセキュリティポリシーを更新します。 これらのポリシーは、アプリケーション ランディング ゾーン間で一貫して適用されるため、新しいテクノロジをより迅速に導入し、その種類のすべてのワークロードで一貫性を維持するのに役立ちます。

このクラウド導入フレームワークでは、導入を成功させるために人、プロセス、プラットフォームを準備するのに役立つ一般的な導入シナリオのガイダンスを提供します。 「シナリオ」を参照してください。

次のステップ