你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

棕地登陆区域注意事项

棕色地带部署是一种现有环境,需要修改才能与 Azure 登陆区域目标体系结构和最佳做法保持一致。 当需要解决棕色地带部署方案时,请考虑现有Microsoft Azure 环境作为开始位置。 本文总结了云采用框架就绪文档中其他位置的指南。有关详细信息,请参阅云采用框架就绪方法简介。

资源组织

在棕色环境中,你已经建立了 Azure 环境。 但是,现在应用经过验证的 资源组织原则 并向前迈进,这从来不是太晚了。 请考虑实现以下任何建议:

  • 如果当前环境不使用管理组,请考虑它们。 管理组是大规模跨订阅管理策略、访问和合规性的关键。 管理组 有助于指导实现。
  • 如果当前环境使用管理组,请在评估实现时考虑管理组中指南。
  • 如果当前环境中有现有订阅,请考虑订阅中的 指导,以查看是否有效使用这些订阅 。 订阅充当策略和管理边界,并且是缩放单元。
  • 如果当前环境中有现有资源,请考虑使用命名和标记指南来影响标记策略和命名约定。
  • Azure Policy 可用于建立和强制执行有关分类标记的一致性。

安全性

若要优化现有 Azure 环境 与身份验证、授权和会计相关的安全状况 ,这是一个持续、迭代的过程。 请考虑实施以下建议:

治理

与 Azure 安全性一样, Azure 治理 不是“一个完成”的主张。 相反,这是一个不断演变的标准化和合规性实施过程。 请考虑实现以下控件:

网络

的确,重构已建立 的 Azure 虚拟网络(VNet)基础结构 对于许多企业来说可能是一个沉重的提升。 也就是说,请考虑将以下指南纳入网络设计、实施和维护工作:

后续步骤

现在,你已大致了解 Azure 棕色地带环境注意事项,下面是一些要查看的相关资源: