Поделиться через


Новые возможности Microsoft Cloud Adoption Framework для Azure

Мы создадим Microsoft Cloud Adoption Framework совместно с нашими клиентами, партнерами и внутренними Microsoft Teams. Мы выпускаем новое и обновленное содержимое платформы по мере его доступности. Эти новые выпуски помогут вам протестировать, проверить и уточнить руководство по Cloud Adoption Framework вместе с нами.

Присоединяйтесь к нам, чтобы вместе совершенствовать Cloud Adoption Framework.

Февраль 2025 г.

Новые статьи

Обновленные статьи

Мы обновили эти статьи, чтобы отразить последние рекомендации по миграции к журналам потоков виртуальной сети в связи с предстоящим выводом из эксплуатации журналов потоков NSG.

Обновления Oracle

  • Управляйте и контролируйте рабочие нагрузки Oracle на виртуальных машинах Azure в ускорителе посадочной зоны. Мы обновили содержимое для повышения ясности. В этой статье приводятся рекомендации по управлению рабочими нагрузками Oracle и мониторингу рабочих нагрузок Oracle на виртуальных машинах Azure, включая рекомендации по оптимизации производительности, безопасности и соответствию требованиям.
  • рекомендации по безопасности для Oracle Database@Azure. Мы добавили подробные описания интеграции между Azure и Oracle Cloud Infrastructure (OCI) для управления ресурсами Oracle Exadata Database@Azure. Мы также добавили рекомендации по проектированию, такие как: потребность в конфигурациях для групп безопасности сети (NSG) и преобразования сетевых адресов (NAT); Рекомендации по хранению ключей шифрования и резервному копированию баз данных и управлению ими; Рекомендации по развертыванию и управлению агентами, не являющихся корпорацией Майкрософт и Oracle.

Январь 2025 г.

Новые статьи

  • Планирование емкости для Oracle Database@Azure с использованием Exadata Database Service. Узнайте, как планировать емкость при переносе Oracle Database в Azure с использованием Exadata Database Service. Ознакомьтесь с ключевыми рекомендациями по планированию емкости, включая анализ рабочей нагрузки, настройку производительности и выделение ресурсов. Рекомендации включают планирование достаточных диапазонов IP-адресов, масштабирование инфраструктуры на основе требований рабочей нагрузки и понимание влияния конфигурации хранилища.

Обновление методологии стратегии

В этом месяце мы внесли значительные изменения в методологию стратегии. Методология стратегии предоставляет рекомендации по разработке стратегии внедрения облака, которая соответствует целям и целям вашей организации. Методология содержит следующие статьи:

  • Разработка стратегии внедрения облака. Узнайте, как разработать стратегию внедрения облака для миграции или инноваций в облаке в соответствии с вашими бизнес-целями.
  • Оценить стратегию внедрения облака: узнайте о важности оценки стратегии внедрения облака и о том, как оценить текущее состояние, определить будущее состояние и определить пробелы и возможности.
  • Определите свои мотивации. Узнайте, как определить свои мотивации для внедрения облачных технологий и классификации их на основе целей и целей вашей организации.
  • Определите свою миссию и цели: найдите рекомендации по определению миссии и целей, чтобы обеспечить направление и цель внедрения облака.
  • определите вашу стратегическую команду. Узнайте о ключевых ролях и обязанностях команды по облачной стратегии, а также о создании кроссфункциональной команды для реализации стратегии перехода на облачные технологии.
  • Подготовка организации. Узнайте, как выровнять стратегию внедрения облака с целями и целями вашей организации.
    • Сообщите о стратегии внедрения облака. Узнайте о важности информирования о стратегии внедрения облака и способах сбора информации, оценки текущего состояния и определения будущего состояния.
    • рекомендации по повышению эффективности затрат. Узнайте о важности финансовой эффективности и оптимизации затрат в стратегии внедрения облака.
    • рекомендации по внедрению ИИ. Узнайте о рекомендациях по интеграции ИИ в стратегию внедрения облака. Используйте аналитику, машинное обучение и автоматизацию для оптимизации операций.
    • рекомендации по устойчивости. Изучите рекомендации по улучшению возможностей инфраструктуры5 для поддержания функциональности и доступности, несмотря на нарушения или сбои.
    • вопросы безопасности. Узнайте, как разработать облачную инфраструктуру с учетом безопасности, чтобы защитить данные и приложения от несанкционированного доступа и нарушений данных.
    • вопросы устойчивости. Узнайте, как включить устойчивость в вашу облачную стратегию. Используйте Azure для обеспечения устойчивости.

Обновленные статьи

  • Определите правила именования: мы пересмотрели эту статью, проверив её актуальность и точность, и установили более согласованную терминологию для рабочих нагрузок, приложений и имен проектов. Мы также добавили рекомендации по средству именования Azure и важности понимания правил именования и ограничений.
  • DNS для локальных ресурсов и ресурсов Azure. Изучите новые соображения по проектированию и советы, подчёркивающие использование частного разрешателя Azure DNS с частными зонами Azure DNS, а также получите детальные указания по развертыванию инфраструктуры DNS.
  • Дисциплины управления для SAP в Azure. Ознакомьтесь с новым руководством по использованию Microsoft Defender для конечных точек на Linux и Windows на узлах SAP и новыми разделами по решениям Microsoft Sentinel для SAP. Мы также добавили расширенные рекомендации по безопасной проверке подлинности с помощью идентификатора Microsoft Entra ИД и ссылки на более подробные рекомендации по проектированию и управлению удостоверениями.
  • управление идентификацией и доступом для SAP в Azure: Узнайте о защите связи сетевой файловой системы (NFS) и подключений к удаленному вызову функций (RFC), а также об управлении пользователями и предоставлении ресурсов SAP. Ознакомьтесь с новыми рекомендациями по реализации единого входа с различными приложениями SAP с помощью идентификатора Microsoft Entra.
  • Мониторинг облачной среды: мы добавили новую справочную таблицу, предоставляющую ссылки на рекомендации по мониторингу различных служб и ресурсов Azure. Эта таблица помогает быстро найти рекомендации по мониторингу, необходимые для конкретных ресурсов Azure.
  • топологии сети и подключения к серверам с поддержкой Azure Arc. Ознакомьтесь с новым руководством по шлюзу Azure Arc, включая инструкции по определению методов подключения агента.
  • Организуйте свои ресурсы Azure эффективно: Найдите обновленные ссылки для разработки группы управления, особенностей подписки и стратегии использования тегов. Обновления подчеркивают важность применения критически важных параметров на более высоких уровнях и требованиях для конкретных проектов на более низких уровнях и включают дополнительные сведения о соглашениях об именовании и тегах ресурсов для повышения идентификации ресурсов и управления ими.
  • Просмотрите сценарии миграции продуктов. Изучите новый сценарий Google Cloud Platform для переноса виртуальных машин в Azure.

Обновления принятия ИИ

  • Управление ИИ для рабочих нагрузок PaaS: Узнайте, как управлять моделями, которые разрешены в Azure и развернуты в Azure AI Foundry.
  • Secure AI. Узнайте, как проводить тестирование красной командой на генеративных и негенеративных моделях ИИ.

Обновления Oracle

  • непрерывность бизнес-процессов и аварийное восстановление для Oracle Database@Azure. Мы добавили новые проектные соображения и рекомендации по архитектурам BCDR с несколькими зонами и в нескольких регионах, расширенные сценарии BCDR, рекомендации по резервному копированию и ввели дополнительные лучшие практики по поддержанию устойчивости данных и автоматизации операций отработки отказа.
  • Управление удостоверениями и доступом для Oracle Database@Azure: ознакомьтесь с новыми разделами, посвященными предложениям для частных пользователей, созданию групп по умолчанию, назначению пользовательских имен групп, федерации с поставщиками удостоверений, не являющимися Microsoft, и расширенным возможностям RBAC.
  • Планирование миграции для Oracle в Azure: Мы представили новые разделы о миграции Oracle Database@Azure, путях миграции в онлайн и офлайн режимах, а также справочной таблице длительности миграции на основе ExpressRoute.

Обновления посадочной зоны Azure

  • Развертывание целевых зон Azure с помощью Terraform: изучите новое руководство по различным сетевым архитектурам, включая виртуальную WAN сеть с несколькими регионами и брандмауэром Azure, концентратор и периферийную виртуальную сеть с несколькими регионами, а также виртуальную WAN сеть в одном регионе с брандмауэром Azure. Узнайте, как использовать проверенные модули Azure для целевых зон платформы Terraform для инфраструктуры в качестве развертываний кода.
  • Перенос пользовательских политик зоны приземления Azure в встроенные политики Azure: Ознакомьтесь с обновленными рекомендациями по миграции, которые подробно описывают использование проверенных модулей Azure для зон приземления платформы, а также обновленными ссылками на ресурсы модулей Terraform и Bicep.
  • Что такое входная зона Azure. Мы обновили инструкции по использованию Bicep и Terraform для развертывания входных зон платформы и добавили более подробное описание ускорителя портала для входных зон платформы Azure.

Декабрь 2024 г.

Новые статьи

  • Авторизация для аналитики в облаке в Azure. Найдите рекомендации по управлению доступом к данным и управлению на основе ролей (RBAC) для аналитики в облаке. Узнайте, как использовать Microsoft Entra ID для централизованного управления идентификацией, реализации RBAC и списков управления доступом (ACLs) для служб данных, а также рекомендации по защите баз данных Azure, Azure Data Lake Storage и Azure Databricks.

Microsoft Azure для высокопроизводительных вычислений (Azure HPC)

В этом месяце мы рефакторингировали сценарий высокопроизводительных вычислений Azure (HPC), чтобы предоставить обновленные рекомендации по вычислению, управлению удостоверениями и доступом, топологии сети и подключению, а также хранилищу для рабочих нагрузок HPC в Azure. Изучите новое содержимое, чтобы узнать, как применить эти рекомендации в вашей организации:

Обновленные статьи

  • Enterprise-Scale примеры архитектур для подключения к решению Azure VMware. Мы внесли изменения, чтобы уточнить различные архитектурные аспекты и требования, включая требования к проверке трафика и рекомендуемые проекты решений для различных сценариев. Мы улучшили описание ключевых точек сетевого сценария и добавили новый раздел о включении решения Azure VMware в локальную проверку трафика с помощью брандмауэра Azure.

Мы внесли обновления системы безопасности в следующие статьи Cloud Scale Analytics:

Ноябрь 2024 г.

Новые статьи

  • Мониторинг облачной среды: в этом месяце мы отставили устаревшее содержимое в облачном мониторинге и ввели новый обзор, предоставляющий исчерпывающие рекомендации в упрощенном формате. Изучите важность мониторинга, ключевых компонентов стратегии мониторинга и средств и служб, которые можно использовать для эффективного мониторинга облачной среды.
  • хорошо продуманные аспекты рабочих нагрузок искусственного интеллекта в инфраструктуре Azure (IaaS). Изучите важность хорошо продуманных решений ИИ и как применить фреймворк Azure Well-Architected к рабочим нагрузкам ИИ. Найдите рекомендации по надежности, безопасности, оптимизации затрат, эффективности работы и производительности.

Обновление безопасной методологии

В этом месяце мы внесли значительные изменения в методологию Secure. Методология Secure предоставляет рекомендации по защите облачной среды и защите данных. Методология содержит следующие статьи:

SAP и Power Platform

Мы представили новые статьи, которые предоставляют рекомендации по интеграции SAP и Power Platform. Узнайте, как расширить целевую зону SAP для поддержки Power Platform, понять рабочий процесс архитектуры и изучить основы интеграции SAP и Power Platform.

Обновленные статьи

Октябрь 2024 г.

Новые статьи

Решение Azure VMware и глобальный охват

Новый сценарий CAF: внедрение ИИ в Azure

  • Создание Центра качества искусственного интеллекта. Узнайте, как создать Центр превосходства ИИ (AI CoE) и управлять ими для внедрения ИИ в организации. Найдите рекомендации по важности Центра компетенции по искусственному интеллекту (ИИ CoE), определению его функций, формированию межфункциональной команды, структурированию операций и обеспечению постоянного мониторинга и развития инициатив ИИ.
  • Рекомендации для организаций, управляющих рабочими нагрузками искусственного интеллекта в Azure: ознакомьтесь с рекомендациями по интеграции управления рисками ИИ в более широкие стратегии управления рисками, оценкой рисков ИИ организации, документированием и применением политик управления ИИ и мониторингом рисков ИИ.
  • Рекомендации по управлению ИИ: рекомендации по управлению рабочими нагрузками ИИ в Azure, включая операции СИ, развертывание, совместное использование конечных точек, управление моделями, управление затратами, управление данными и непрерывность бизнес-процессов. Изучите потребность в структурированных методиках, непрерывном мониторинге и соблюдении стандартов управления, чтобы обеспечить эффективное и надежное управление системой искусственного интеллекта.
  • Рекомендации для организаций по планированию внедрения ИИ: ознакомьтесь с рекомендациями по интеграции ИИ в организацию, включая оценку и получение навыков ИИ, доступ к ресурсам ИИ, приоритеты вариантов использования ИИ, создание доказательств концепции, внедрение ответственных методик ИИ и оценку временных шкал доставки.
  • Рекомендации по созданию рабочих нагрузок ИИ в Azure. Ознакомьтесь с рекомендациями по созданию надежности, управления, сети и базовой инфраструктуры для рабочих нагрузок ИИ в Azure. Ознакомьтесь с рекомендациями по обеспечению доступности, управлению затратами, защите сетей и созданию масштабируемых сред.
  • Рекомендации для организаций по защите рабочих нагрузок ИИ в Azure: ознакомьтесь с рекомендациями по оценке рисков безопасности ИИ, внедрению средств управления безопасностью для ресурсов и данных ИИ и поддержанию этих элементов управления с помощью непрерывного мониторинга и обновлений. Узнайте о важности защиты конфиденциальности, целостности и доступности моделей ИИ и данных для предотвращения нарушений и обеспечения соответствия требованиям.
  • Рекомендации для организаций, разрабатывающих стратегию внедрения ИИ: узнайте последние рекомендации по выявлению вариантов использования ИИ, определению технологий и стратегий обработки данных и обеспечению ответственной практики ИИ для эффективного внедрения ИИ в организации.
Рабочие нагрузки ИИ в инфраструктуре Azure (IaaS)
  • Рекомендации по вычислению. Узнайте, как выбрать виртуальные машины, образы и решения оркестрации для оптимизации рабочих нагрузок ИИ в Azure. Ознакомьтесь с рекомендациями по обучению и выводу моделей ИИ, управлению затратами и использованию контейнеров для масштабируемых решений ИИ.
  • Варианты реализации. См. рекомендации по развертыванию рабочих нагрузок ИИ с помощью Azure CycleCloud и Slurm. В этой статье рассматриваются создание кластера, динамическое управление и управление инфраструктурой, предложение рекомендаций и архитектуры для эффективных операций искусственного интеллекта в Azure IaaS.
  • Рекомендации по управлению: ознакомьтесь с рекомендациями по управлению ресурсами, контролем затрат, обеспечением безопасности и обеспечением согласованности операций для рабочих нагрузок ИИ в Azure.
  • Рекомендации по управлению. Узнайте о стратегиях эффективного управления рабочими нагрузками ИИ в Azure, подчеркивая непрерывный мониторинг, оптимизацию методик и создание надежных планов резервного копирования и аварийного восстановления.
  • Рекомендации по сети. Узнайте, как оптимизировать пропускную способность, минимизировать задержку и реализовать высокопроизводительные сети для рабочих нагрузок искусственного интеллекта в Azure. Изучите стратегии размещения ресурсов, используя группы для близкого размещения, а также оптимизированные для GPU виртуальные машины и InfiniBand для эффективной обработки данных.
  • Рекомендации по безопасности. Рекомендации по защите служб Azure, сетей, данных, доступа и операционных систем для рабочих нагрузок ИИ. Узнайте, как определить приоритеты шифрования, сетевой безопасности, контроля доступа и подготовки реагирования на инциденты.
  • Рекомендации по хранилищу. Узнайте, как использовать различные варианты хранения, такие как Azure Managed Lustre, Azure NetApp Files и локальное хранилище NVMe/SSD для активных данных, передача неактивных данных в Хранилище BLOB-объектов Azure, реализация контрольных точек для обучения моделей, автоматизация миграции данных на более низкие уровни хранилища, обеспечение согласованности данных и включение управления версиями данных для воспроизведения.
Рабочие нагрузки ИИ и службы платформы ИИ Azure (PaaS)

Обновленные статьи

Сентябрь 2024 г.

Обновленные статьи

  • Акселератор посадочной зоны SAP в Azure: мы добавили рекомендации по лучшим практикам по повышению устойчивости зоны.

Мы рассмотрели и внесли обновления в следующие статьи, чтобы отразить последние имена продуктов и рекомендации:

Мы внесли обновления в следующие статьи для ясности и доступности.

Август 2024 г.

Обновленные статьи

Мы внесли обновления в следующие статьи для ясности:

Июль 2024 г.

Новые статьи

В этом месяце мы представили новые статьи, которые содержат рекомендации по Red Hat Enterprise Linux (RHEL) в Azure. Мы также добавили новые статьи и внесли основные обновления в существующие статьи для Oracle в Azure IaaS и Oracle Database@Azure. Ознакомьтесь с новым и обновленным содержимым, чтобы узнать, как применить эти рекомендации в организации.

Red Hat Enterprise Linux в Azure

Oracle

Обновленные статьи

Мы внесли обновления в следующие статьи, чтобы предоставить последние рекомендации по сети:

Эти файлы были обновлены, чтобы включить соображения для VMware vSphere с поддержкой Azure Arc и System Center Virtual Machine Manager с поддержкой Azure Arc.

Июнь 2024 г.

Новые статьи

  • Создайте общие продуктовые линии по подписке: предоставьте командам разработчиков приложений гибкость для эффективной доставки рабочих нагрузок и услуг, предлагая различные продуктовые линии по подписке. Реализуйте вендинг по подписке в целевых зонах Azure для обеспечения согласованного масштабирования, безопасности и управления средами Azure.

Обновленные статьи

Мы обновили эти статьи, чтобы предоставить последние рекомендации по оптимизации углерода Azure:

Выход из гибридной среды или Azure Arc

Мы вывели из пользования несколько статей в сценариях Hybrid и Azure Arc в разделе лучших практик. Содержимое устарело и больше не относится к Cloud Adoption Framework.

Май 2024 г.

Новые статьи

В этом месяце мы опубликовали новую статью, связанную с Диспетчером виртуальных сетей Azure, которая содержит рекомендации по сетевым топологиям в целевых зонах Azure. Мы также добавили новые статьи, которые содержат рекомендации по Oracle Database@Azure. Просмотрите новое содержимое, чтобы узнать, как применить эти рекомендации в организации.

Диспетчер виртуальных сетей Azure

  • Диспетчер виртуальной сети Azure в целевых зонах Azure: используйте диспетчер виртуальной сети Azure для реализации принципов проектирования целевых зон, применяемых при миграции приложений, модернизации и инновациях в масштабе. Дополнительные сведения о двух рекомендуемых топологиях сети: Azure Виртуальная глобальная сеть и традиционных концентраторов и периферийных устройств. Диспетчер виртуальных сетей позволяет расширения и внедрения сетевых изменений с учетом эволюции бизнес-требований. Узнайте, как эти изменения можно вносить без нарушения развернутых ресурсов Azure.

Oracle Database@Azure

Ознакомьтесь с новыми статьями о Oracle Database@Azure.

  • Общие сведения о сценарии внедрения Oracle в Azure. Узнайте, как настроить рабочие нагрузки Oracle и управлять ими в целевой зоне Azure. Узнайте о конкретных архитектурных стратегиях и реализациях для систем баз данных Oracle в Azure.
  • Управление удостоверениями и доступом для Oracle Database@Azure: узнайте о ключевых тактиках для правильного управления удостоверениями и доступом для Oracle Database@Azure. Разверните исходный экземпляр Oracle Database@Azure, чтобы создать определенные группы в идентификаторе Microsoft Entra и в соответствующем клиенте. Узнайте, как использовать группы администраторов Microsoft Entra и как установить другие группы и роли, чтобы повысить степень детализации разрешений доступа.
  • Топология сети и подключение для Oracle на виртуальных машинах Azure: Узнайте об особенностях топологии сети и подключении для работы с Oracle на виртуальных машинах Azure. Изучите важность безопасности для рабочих нагрузок Oracle и получите высокоуровневую структуру сети с различными рекомендациями.
  • Топология сети и подключение для Oracle Database@Azure. Узнайте, как настроить топологии сети и подключения для Oracle Database@Azure. Изучите варианты физического размещения, узнайте об использовании кластеров виртуальных машин и узнайте о важности частных подсетей. Узнайте, как настроить группы безопасности сети и почему следует использовать Брандмауэр Azure для защиты экземпляра Oracle Database@Azure.
  • Рекомендации по безопасности для Oracle Database@Azure: получение рекомендаций по проектированию и реализации мер безопасности для Oracle Database@Azure. Узнайте о важности многослойной стратегии обороны, которая включает в себя несколько механизмов защиты для обеспечения комплексной безопасности. Эта стратегия включает в себя надежные платформы проверки подлинности и авторизации, безопасность сети и шифрование данных.

Обновленные статьи

Устаревание Azure Blueprint

Мы внесли обновления в связи с устареванием Azure Blueprint.

Обновления Oracle Database@Azure

Мы обновили статьи, чтобы включить рекомендации по Oracle Database@Azure.

Обновления многорегиональных зон развертывания Azure

Мы обновили статьи, чтобы предоставить рекомендации по многорегионным развертываниям в целевых зонах Azure.

Обновления DevOps

  • Рекомендации по DevOps. Список технологий DevOps был обновлен, чтобы включить начальную загрузку и инфраструктуру в виде инструментов кода (IaC).

Апрель 2024 г.

Новые статьи

В этом месяце мы полностью обновили статьи, связанные с методологиями миграции и управления в Cloud Adoption Framework. Мы также добавили несколько статей о зонах приземления Azure в методологию Ready. Посмотрите, чтобы убедиться, что вы применяете соответствующие рекомендации.

Обновление методологии миграции

Ознакомьтесь с десятками новых и обновленных статей, которые помогут вам выполнить процесс миграции.

Обновление методологии управления

Мы пересмотрели нашу коллекцию статей в методологии управления, что упрощает использование и понимание при настройке облачного управления в вашей организации.

Готовая методология

Ознакомьтесь с новыми статьями о целевых зонах Azure в методологии ready.

Обновленные статьи

Март 2024 г.

Обновленные статьи