什麼是 Azure 的 Microsoft 雲端採用架構的更新內容?
我們會與客戶、合作夥伴和內部 Microsoft Teams 共同協作,打造了 Microsoft 雲端採用架構。 我們會在架構可供使用時發行新的和更新內容。 這些新版本為您提供了與我們一同測試、驗證和完善雲端採用框架指南的機會。
與我們合作,參與我們不斷努力發展雲端採用框架的工作。
2024年11月
新文章
- 監視雲端環境:本月,我們已淘汰雲端監視的過時內容,並引進了新的概觀,提供簡化格式的完整指引。 探索監視的重要性、監視策略的主要元件,以及可用來有效監視雲端環境的工具和服務。
- Azure 基礎結構 (IaaS) 上 AI 工作負載的架構良好考慮:探索架構完善的 AI 解決方案的重要性,以及如何將 Azure Well-Architected Framework 套用至 AI 工作負載。 尋找可靠性、安全性、成本優化、營運卓越和效能效率的指引。
安全方法更新
本月,我們對安全方法進行了重大更新。 安全方法提供如何保護雲端環境的指引,並保護您的數據。 此方法包含下列文章:
- 安全概觀:瞭解安全方法,以及如何將其套用至保護雲端環境。 探索安全方法的主要元件,包括安全策略、安全性控制和安全性最佳做法。
- 安全性團隊、角色和職能:瞭解保護雲端環境所需的重要安全性團隊、角色和職能。
- 將安全性整合到雲端採用策略:探索將安全性整合到雲端採用策略的重要考慮。
- 規劃安全的雲端採用:瞭解規劃安全雲端採用的重要考慮,以及可用來規劃安全雲端採用的工具和服務。
- 準備您的安全雲端資產:尋找準備安全雲端資產的重要考慮指引,以及可用來安全地準備雲端資產的工具和服務。
- 安全地執行雲端採用:探索雲端採用安全性的重要性,以及安全地採用雲端服務的重要考慮。
- 安全地控管您的雲端資產:尋找安全控管雲端資產的重要考慮指引,以及可用來安全地控管雲端環境的工具和服務。
- 使用增強的安全性管理雲端資產:探索使用增強的安全性來管理雲端資產的重要性,以及安全地管理雲端資產的重要考慮。
SAP 和 Power Platform
我們引進了新的文章,提供整合 SAP 和 Power Platform 的指引。 瞭解如何擴充 SAP 登陸區域以支援 Power Platform、了解架構工作流程,以及探索 SAP 和 Power Platform 整合的基本概念。
- SAP 和 Microsoft Power Platform 架構工作流程:尋找如何設計、部署和管理整合式 SAP 和 Power Platform 解決方案的指引。 探索架構的主要元件,包括 SAP 系統、Azure 服務和 Power Platform 元件。
- 擴充 SAP 登陸區域以支援 Microsoft Power Platform:瞭解如何擴充 SAP 登陸區域以支援 Power Platform。
- SAP 和 Power Platform 基本概念:探索整合 SAP 和 Power Platform 的基本概念。 瞭解整合 SAP 和 Power Platform 的優點、整合的主要元件,以及成功整合的架構考慮。
更新文章
- Azure API 管理登陸區域加速器:尋找關於產生的 AI 閘道案例的新指引,以及如何在您的 API 管理登陸區域中使用這些案例,以及新的架構範例。
- Azure 採用案例上的 Oracle 簡介:探索 Azure 上 Oracle 工作負載多重區域設計的新指引,增強可用性、延展性和災害復原。
2024 年 10 月
新文章
Azure VMware 解決方案 與全球觸達
- 建立 Azure VMware 解決方案 SDDC 的跨租使用者網路連線:瞭解如何使用 Azure 虛擬 WAN 和網路虛擬裝置 (NVA) 建立 Azure VMware 解決方案 軟體定義數據中心 (SDCS) 的跨租使用者網路連線。 探索 SDDC、Azure 和內部部署環境之間的連線選項。
- 使用具有虛擬 WAN 和 Global Reach 的雙重區域 Azure VMware 解決方案 設計:瞭解如何使用 Azure 虛擬 WAN 和 Global Reach 在兩個區域中部署 Azure VMware 解決方案 的最佳作法,著重於使用 Azure 虛擬 WAN 和 Global Reach 的安全連線、流量和高可用性。
- 使用沒有全域觸達的雙重區域 Azure VMware 解決方案 設計:探索網路連線、流量流量、高可用性,以及虛擬 WAN 中樞、Azure 防火牆 和路由意圖等各種元件的設定建議。
- 保護單一區域或雙重區域中 Azure VMware 解決方案的虛擬 WAN:瞭解如何在單一和雙區域案例中為 Azure VMware 解決方案 設計安全的虛擬 WAN 拓撲。 瞭解流量檢查的路由意圖,並探索使用 Azure ExpressRoute Global Reach 進行部署的設計考慮。
- 使用具有虛擬 WAN 和 Global Reach 的單一區域 Azure VMware 解決方案 設計:探索使用路由意圖設定安全虛擬 WAN 的最佳做法,以及單一區域 Azure VMware 解決方案 的 Azure ExpressRoute Global Reach。 尋找虛擬 WAN 中樞中網路連線、流量和安全性解決方案設定的指引。
- 使用沒有全域觸達的單一區域 Azure VMware 解決方案 設計:請參閱使用安全虛擬 WAN 和路由意圖設定單一區域 Azure VMware 解決方案 的建議,而不需使用 Azure ExpressRoute Global Reach。 尋找 Azure VMware 解決方案 私人雲端、內部部署網站和 Azure 原生資源的網路連線、流量和安全性考慮指引。
新的 CAF 案例:Azure 上的 AI 採用
- 建立卓越 AI 中心:瞭解如何建立和管理卓越 AI 中心(AI CoE),以推動組織內的 AI 採用。 尋找 AI CoE 的重要性、定義其功能、建置跨功能小組、建構作業,以及確保 AI 計劃持續監視和演進的指引。
- 在 Azure 中控管 AI 工作負載的組織建議:瞭解將 AI 風險管理整合到更廣泛的風險管理策略、評估組織 AI 風險、記錄及強制執行 AI 治理原則,以及監視 AI 風險的最佳做法和建議。
- 管理 AI 的建議:瞭解在 Azure 中管理 AI 工作負載的最佳做法,包括 AI 作業、部署、端點共用、模型管理、成本管理、數據管理和商務持續性。 探索結構化做法、持續監視及遵循治理標準的需求,以確保有效且可靠的 AI 系統管理。
- 規劃 AI 採用的組織建議:請參閱將 AI 整合到組織的指引,包括評估及取得 AI 技能、存取 AI 資源、將 AI 使用案例排定優先順序、建立 AI 概念證明、實作負責任的 AI 做法,以及估計傳遞時程表。
- 在 Azure 中建置 AI 工作負載的組織建議:探索在 Azure 中為 AI 工作負載建立可靠性、治理、網路和基礎基礎結構的指引。 了解確保可用性、管理成本、保護網路,以及建立可調整環境的最佳做法。
- 保護 Azure 中 AI 工作負載的組織建議:檢閱評估 AI 安全性風險、實作 AI 資源和數據的安全性控制,以及透過持續監視和更新維護這些控件的指導方針。 了解保護 AI 模型和數據機密性、完整性及可用性的重要性,以防止缺口並確保合規性。
- 針對開發 AI 採用策略的組織建議:了解識別 AI 使用案例、定義技術和數據策略的最新指引,並確保負責任的 AI 做法能有效地在組織內採用 AI。
Azure 基礎結構上的 AI 工作負載 (IaaS)
- 計算建議:瞭解如何選取虛擬機、映像和協調流程解決方案,以將 Azure 上的 AI 工作負載優化。 請參閱訓練和推斷 AI 模型、管理成本,以及針對可調整 AI 解決方案使用容器的建議。
- 實作選項:請參閱使用 Azure CycleCloud 和 Slurm 部署 AI 工作負載的建議。 本文涵蓋叢集建立、動態管理和基礎結構控制,提供指導方針和架構,以在 Azure IaaS 上有效率地進行 AI 作業。
- 治理建議:探索管理資源的指導方針、控制成本、確保安全性,以及維護 Azure 上 AI 工作負載的操作一致性。
- 管理建議:瞭解在 Azure 上有效管理 AI 工作負載的策略,方法是強調持續監視、優化做法,以及建立健全的備份和災害復原計劃。
- 網路建議:瞭解如何網路將頻寬優化、將延遲降到最低,以及針對 Azure 上的 AI 工作負載實作高效能網路功能。 探索資源放置策略、使用鄰近放置群組,以及利用 GPU 優化的 VM 和 InfiniBand 進行有效率的數據處理。
- 安全性建議:尋找保護適用於 AI 工作負載之 Azure 服務、網路、數據、存取和作業系統的指引。 瞭解如何設定加密、網路安全性、訪問控制和事件響應準備的優先順序。
- 記憶體建議:瞭解如何使用不同的記憶體選項,例如 Azure 受控 Lustre、Azure NetApp Files 和本機 NVMe/SSD 型記憶體,以使用作用中數據、將非使用中數據傳輸至 Azure Blob 儲存體、實作模型定型的檢查點、將數據遷移自動化至低成本儲存層、確保數據一致性,以及啟用數據版本設定,以重現性。
AI 工作負載和 Azure AI 平台服務 (PaaS)
- 在 Azure 上建置 AI 工作負載的 AI 架構指引:這組文章提供使用平臺即服務 (PaaS) 解決方案在 Azure 上建置 AI 工作負載的架構指引,包括產生式和非產生式 AI 架構的參考和指南,以及 AI 資源選擇、網路、治理、管理和安全性的建議。
- 治理建議:尋找管理的建議和最佳做法,包括 AI 模型治理、成本控制、平台原則、安全性措施、作業管理、法規合規性和數據控管。
- 管理建議:瞭解部署、模型監視、作業、數據管理和商務持續性的最佳做法,以確保有效且安全的 AI 作業。
- 網路建議:探索網路建議,包括如何設定及保護虛擬網路、管理連線,以及實作策略來保護敏感性 AI 資源,並確保數據完整性和隱私權。
- 資源選擇建議:尋找選擇正確 Azure AI 平臺、計算資源、數據源和處理工具的指引,以用於產生式和非產生式 AI 應用程式。
- 安全性建議:瞭解涵蓋保護 AI 資源、模型、存取和執行等主題的安全性建議,以防範潛在威脅並維護數據完整性和合規性。
更新文章
我們已更新 Azure 登陸區域架構圖表,以反映多區域部署的指引:
我們已重新整理雲端規模分析檔。 這些更新包括修改以反映最新的產品命名和指引,以及改善清晰性和可讀性。 探索下列文章以深入瞭解:
Azure 虛擬桌面的企業級支持:我們已更新企業級登陸區域中 Azure 虛擬桌面的基準架構和指引。
Azure 中的清查和可見度:我們已更新 Azure 監視器代理程式的指引。
作業合規性考慮:我們已檢閱 Azure 更新管理員指引,並重新整理架構圖表。
2024 年 9 月
更新文章
- Azure 登陸區域加速器上的 SAP:我們新增了區域彈性最佳實務指南。
我們檢閱並更新了下列文章,以反映最新的產品命名和指引:
我們對以下文章進行了更新,以提高清晰度和可存取性:
- 採用負責任和可信賴的 AI 原則
- 雲端管理的商務承諾
- 將 Oracle 工作負載移轉至 Azure
- 支援 Azure Arc 之伺服器的網路連線
- Azure 上 Citrix 的安全治理與合規性
- Oracle Database@Azure 的安全性指導方針
2024 年 8 月
更新文章
- 負責任且受信任的 AI 採用:探索關於如何負責任地開發 AI 和使用 Azure AI 內容安全建立更安全系統的新指導。 了解負責任的 AI 重要性以及 Azure 機器學習的負責任 AI 儀表板功能。
- 登陸區域身分識別和存取管理:尋找有關內建和自訂 RBAC 角色、最小權限存取和條件的新指導。
- 雲端管理中的商務承諾:我們將服務水平協議 (SLA) 參考更新為服務水平目標 (SLO) 參考。
- Oracle Database@Azure 的安全性指南包括:探索關於網路安全群組規則和 Oracle Data Safe 的新更新。
- SAP 移轉的業務持續性與災難恢復:了解使用 Azure Backup 備份啟用了 SAP HANA 系統複製的資料庫的好處。
我們對以下文章進行了更新,以提高清晰度:
- Azure VMware Solution 雙區域部署的網路考量
- 什麼是資料產品?
- 雲端採用方案
- Azure IaaS 登陸區域加速器中的 Oracle
- Azure 上 Citrix 的安全治理與合規性
2024 年 7 月
新文章
本月,我們推出了針對 Azure 上 Red Hat Enterprise Linux (RHEL) 的新文章,提供了相關指導。 我們也新增了文章,並對現有的 Oracle on Azure IaaS 和 Oracle Database@Azure 文章進行了重大更新。 查看這些新推出和更新的內容,了解如何將這些建議應用到您的組織中。
Azure 上的 Red Hat Enterprise Linux
- Azure RHEL 登陸區域加速器:了解如何使用 RHEL 著陸區加速器來建立一致、可重複和安全的環境部署。 使用架構指導和參考實施建議來加速將基於 RHEL 的工作負載移轉和部署到 Microsoft Azure。
- RHEL 的身份與存取管理 (IAM):了解 RHEL 登陸區域加速器部署中的 IAM 考量事項。 了解如何仔細設計您的混合雲 IAM 實施,以確保順利整合並管理 Azure 雲中的執行個體環境。
- RHEL 的業務連續性與災難復原:了解如何提升 Azure 上 RHEL 環境的業務連續性與災難復原能力。 探索可用於支援 RHEL 工作負載並部署 RHEL 平台管理元件的建議。
- RHEL 的網路拓撲與連接性:了解如何在 Azure 基礎設施上的 RHEL 中實施網路拓撲與連接性的設計考量和建議。 了解如何根據需要在具有特定大小和冗餘的虛擬機器 (VM) 上部署各種 RHEL 平台元件和角色。
- RHEL 的資源組織:了解如何選擇管理群組和訂閱的關鍵策略,這將有助於確保您有效地治理和管理 RHEL 部署的資源。
- RHEL 的安全性:了解如何設計安全性以針對多個區域來保護您的 RHEL 系統。 了解如何透過實施應用 Azure 和 Red Hat 安全機制的策略方法來建立安全且有彈性的雲端環境。
- RHEL 的管理和監控:了解在 Azure 基礎結構上的 RHEL 中進行有效管理和監控的最佳做法。
- RHEL 的治理與合規性:了解有關 Azure 基礎結構上的 RHEL 治理和合規性的設計注意事項和建議。 探索在雲端環境中建立高效且有效的治理和合規性的關鍵策略。
- Platform automation for RHEL:了解可用於自動執行各種任務並管理 Azure 環境中的 RHEL 生命週期的工具、功能和服務。 了解如何實施自動化以提高 Azure 基礎結構上的 RHEL 的效率和可靠性。
Oracle
- Azure IaaS 登陸區域加速器上的 Oracle:了解如何使用 Azure IaaS 上的 Oracle 登陸區域加速器來自動部署能夠在 Azure IaaS 虛擬機器上託管 Oracle 的環境。 了解如何調整登陸區域加速器來產生適合您的場景的架構,並使您的組織走上可持續規模的道路。
- 管理和監控 Oracle Database@Azure Database@Azure:探索使用 Oracle Database@Azure 在專用基礎結構上管理和監控 Oracle Exadata 資料庫服務的最佳做法。 了解運作狀況和指標監控的關鍵設計注意事項。
- Oracle Database@Azure 的業務連續性與災難復原:了解 Oracle Database@Azure 的業務連續性和災難復原以及如何為工作負載環境建立彈性架構。 了解如何設計架構以滿足解決方案的復原時間目標 (RTO) 和復原點目標 (RPO)。
- Azure 虛擬機器登陸區域加速器上的 Oracle 業務連續性與災難復原:尋找反映新指南的重要更新,包括棄用可用性集和虛擬機器規模集靈活編排的新建議。
更新文章
- 為 Azure 上的 Citrix 設定混合網路:尋找有關在單一區域中大規模部署 Azure 和 Citrix Cloud 環境的新指南和其他建議。
- Azure 虛擬桌面的網路:探索具有混合連接場景的中心輻射型拓撲的新參考架構。
- Azure 虛擬桌面的業務連續性與災難復原:了解用於檢查資源的區域復原能力的新資源。
我們更新了以下文章以提供最新的網路指南:
這些檔案已更新,包含啟用 Azure Arc 的 VMware vSphere 和啟用 Azure Arc 的 System Center Virtual Machine Manager 的注意事項:
2024 年 6 月
新文章
- 建立共同的訂閱自動販賣產品線:透過提供不同的訂閱自動販賣產品線,使應用程式團隊能夠靈活地有效地交付工作負載和服務。 在 Azure 登陸區域中實作訂閱自動販賣機,以建立一致的 Azure 環境擴充、安全性和治理。
更新文章
- 混合式和多重雲端策略:我們更新了本文以包含啟用 Azure Arc 的 VMware vSphere 和啟用 Azure Arc 的 System Center Virtual Machine Manager。
- 如何選擇移轉雲端工作負載的策略:我們更新了有關服務和資料移轉自動化方法的指南。
- Azure VMware 解決方案的安全性、治理和合規性規則:我們更新了本文以替換對計劃棄用的 MMA 的引用。 新指南指向 Azure 監視器代理程式。
我們已更新這些文章,以提供 Azure 碳排放最佳化的最新指引:
混合式/Azure Arc 淘汰
我們停用了最佳做法區域中混合/Azure Arc 場景中的幾篇文章。 內容已過時,不再與雲端採用架構相關。
2024 年 5 月
新文章
本月,我們推出了一篇與 Azure 虛擬網路管理器相關的新文章,其中提供了有關 Azure 登陸區域中的網路拓撲的建議。 我們還新增了有關 Oracle Database@Azure 的指導的新文章。 查看這些新推出和新內容,了解如何將這些建議應用到您的組織中。
Azure Virtual Network Manager
- Azure 登陸區域中的 Azure 虛擬網路管理器:使用 Azure 的虛擬網路管理器實施大規模應用程式移轉、現代化和創新的登陸區域設計原則。 詳細了解兩種建議的網路拓撲:Azure 虛擬 WAN 和傳統的中心輻射型。 虛擬網路管理器允許隨著業務需求的發展而擴展和實施網路變更。 了解如何在不中斷已部署的 Azure 資源的情況下進行這些變更。
Oracle Database@Azure
探索有關 Oracle Database@Azure 的新文章。
- Oracle on Azure 採用情境簡介:了解如何在 Azure 登陸區域內設定和管理 Oracle 工作負載。 了解 Azure 上的 Oracle 資料庫系統的特定架構策略和實作。
- Oracle Database@Azure 的身份與存取管理:了解 Oracle Database@Azure 正確身分和存取管理的關鍵策略。 部署初始 Oracle Database@Azure 執行個體以在 Microsoft Entra ID 和對應租用戶中建立特定群組。 了解如何使用 Microsoft Entra 管理員群組以及如何建立其他群組和角色以增強存取權限的細微度。
- Azure 虛擬機器上 Oracle 的網路拓撲和連接:了解在 Azure 虛擬機器上執行 Oracle 的網路拓撲和連線注意事項。 探索 Oracle 工作負載安全的重要性,並取得包含各種建議的高階網路設計。
- Oracle Database@Azure 的網路拓樸與連接:了解如何為 Oracle Database@Azure 設定網路拓撲和連線。 探索實體放置選項,了解虛擬機器叢集的使用,並了解私有子網路的重要性。 了解如何設定網路安全群組以及為什麼應使用 Azure 防火牆來保護 Oracle Database@Azure 執行個體。
- Oracle Database@Azure 的安全準則:接收有關實施 Oracle Database@Azure 安全措施的設計注意事項和建議。 了解深度防禦策略的重要性,該策略分層多重防禦機制以實現全面安全。 該策略包括強大的身份驗證和授權框架、網路安全和資料加密。
更新文章
Azure 藍圖淘汰
我們已進行更新以反映 Azure 藍圖的淘汰。
- 治理反模式
- 資源一致性決策指南
- 開始:記錄基本協調決策
- 創新方法論與成熟度建模
- Azure 中的營運合規性
- 了解中央 IT 團隊的功能
- 追蹤跨業務部門、環境或專案的成本
- Azure 治理設計區域
- 庫存和可見性注意事項
- 工具和範本
- 資料網域
- 自助資料平台
- 混合和多雲策略的現成方法
- 平衡相互競爭的優先事項
Oracle Database@Azure 更新
我們更新了文章以包含有關 Oracle Database@Azure 的指南。
Azure 登陸區域多重區域更新
我們更新了文章,為 Azure 登陸區域中的多區域部署提供建議。
- 定義 Azure 網路拓撲
- 資源命名與標記決策指南
- 定義您的標記策略
- 傳統 Azure 網路拓撲
- 登陸區域
- Azure 登陸區域中具有 Active Directory 和 Microsoft Entra ID 的混合式身分識別
- 管理群組
- 訂閱注意事項和建議
- 資源組織設計區域概觀
DevOps 更新
- DevOps 考慮:已更新 DevOps 技術清單,以包含啟動載入和基礎結構即程式代碼 (IaC) 工具。
2024 年 4 月
新文章
本月,我們完全更新了與雲端採用框架中的移轉和治理方法相關的文章。 我們也在 Ready 方法中加入了一些有關 Azure 登陸區域的文章。 請查看以確保您正在應用相關建議。
移轉方法重新整理
瀏覽數十篇新文章和更新文章來引導您完成移轉過程。
準備移轉您的工作負載
- 移轉概觀:了解移轉方法,以及如何在您將工作負載移至 Azure 時套用此方法。
- 移轉準備檢查清單:遵循檢查清單來規劃移轉,並確保您已備妥適當的資源和工具。
- 準備您的登陸區域以進行移轉:確保您了解 Azure 登陸區域部署後需要執行哪些操作,以確保技術環境支援移轉。
- 準備工具和初始移轉待辦專案:準備支援移轉到 Azure 所需的工具和初始移轉待辦事項。
- 選擇要移轉的 Azure 區域:選擇最能滿足移轉要求的 Azure 區域。
- 調整角色和責任:透過協調組織中各部門的角色和職責,確保移轉到 Azure 的基本功能的清晰度和覆蓋範圍。
- 獲取支持資源並提高移轉專案的技能:確保你的團隊擁有適當的技能和資源來支援移轉到 Azure。
評估您的準備情況
- 移轉評定檢查清單:遵循檢查清單來評估工作負載移轉至雲端的整備程度。
- 將移轉的工作負載進行分類:進行移轉前評估,根據資料敏感度對工作負載進行分類。
- 評估工作負載整備程度:了解如何調整您的工作負載,為移轉到雲端做好準備。 了解如何驗證所有資產和關聯的依賴項。
- 移轉前設計工作負載架構:在開始移轉之前,使用雲端採用框架定義工作負載的雲端架構。
準備開始部署
- 移轉部署檢查清單:依照清單為將工作負載移轉到 Azure 的部署階段做好準備。
- 部署移轉專案的支援服務:部署將工作負載移轉到 Azure 時所需的支援服務。
- 移轉前修復資產:在移轉之前,請先修復您確定與您選擇的雲端供應商不相容的資產。
- 在雲端移轉中複製資產:確保您了解複製在移轉過程中的作用以及如何規劃複製活動的先決條件和風險。
- 準備管理活動:準備在工作負載移轉完成後執行管理活動。
- 在 Azure 中測試移轉部署:在 Azure 中執行移轉測試,以確保您的體系架構適用於複製或暫存的資源。
完成移轉至 Azure
- 移轉發布清單:移轉到 Azure 後,請依照清單將工作負載發佈到生產環境。
- 改變溝通方式:在移轉到 Azure 之前、期間和之後向組織傳達變更。
- 在移轉期間執行業務測試:在移轉期間執行業務測試,以確保您的工作負載能如預期運作。
- 完成到 Azure 的移轉:完成移轉到 Azure 的最後步驟。
- 最佳化移轉後的成本:最佳化成本以確保您從雲端資源中獲得最大價值。
- 透過回顧建立成長心態:利用回顧在您的團隊中建立成長心態並改進您的移轉過程。
探索相關移轉場景
- 查看產品移轉場景:查看適用於您的產品的移轉方案。
治理方法更新
我們徹底修改了治理方法中的文章集,讓您在組織中設定雲端治理時更容易使用和理解這些概念。
- 治理概覽:了解治理方法並按照清單在您的組織中應用該方法。
- 改善登陸區域治理:依照本文中的最佳做法改進登陸區域的治理。
- 建立雲端治理團隊:建立一個團隊,致力於確保組織中雲端治理的成功。
- 評估雲端風險:評估、排定優先順序及記錄雲端風險。
- 記錄雲端治理政策:定義並記錄在雲端環境中應該做什麼或不應該做什麼。
- 執行雲端治理政策:應用控制措施和程序,使雲端使用與雲端治理策略保持一致。
- 監控雲端治理:衡量您的雲端環境與雲端治理策略的符合程度。
就緒方法
在 Ready 方法中尋找有關 Azure 登陸區域的新文章。
- 讓您的 Azure 登陸區域保持最新:確保您的 Azure 登陸區域是最新的,以保持更高的安全性、避免平台配置漂移並針對新功能版本保持最佳化。
- 將 Azure 登陸區域自訂策略移轉到 Azure 內建策略:將已棄用的 Azure 登陸區域自訂原則移轉到 Azure 內建原則。
- 更新 Azure 登陸區域自訂策略:更新 Azure 登陸區域自訂策略,以確保它們是最新的並符合最新的 Azure 策略。
更新文章
- 雲端採用場景:廣泛的修訂可協助您找到與組織的雲端採用之旅相關的場景。
- Azure 資源的縮寫建議:尋找有關資料收集和警報處理規則的更新。
- 多租用戶防禦組織的零信任配置:查看新的多租用戶體系結構圖和有關 Microsoft Entra ID 保護的資訊。
- 適用於 HPC 的 Azure 架構完善的框架:探索與 ExpressRoute 相關的更新。
- 在 Azure 中製造 HPC 儲存體:了解與 Azure 託管 Lustre 相關的更新。
2024 年 3 月
更新文章
- Azure 治理設計領域:探索第三方工具的新部分,包括 AzAdvertizer 和 Azure Governance Visualizer 的指南。
- 工具和範本:尋找 AzAdvertizer 治理的相關資訊。
- 資源一致性決策指南:查看資源群組基本群組的擴充資訊。
- 選取 Azure 區域:我們新增了如何規劃 Azure 資源群組部署的指引。
- 將現有的 Azure 環境轉換為 Azure 登陸區域概念架構:尋找提示以協助您降低區域中斷的影響。
- Azure 虛擬機器登陸區域加速器上的 Oracle 安全準則:查看集中式身分識別管理的新用例。 這些用例包括使用 Azure Key Vault 儲存憑證和使用強化的作業系統映像。
- 財務領域 Azure HPC 的存儲:尋找新資料以協助你將 Azure 託管 Lustre 與 Blob 儲存體、Azure 檔案和 Azure NetApp 檔案進行比較。
- SAP 移轉的網路拓撲和連接:探索 Azure ExpressRoute 的設計建議。
2024 年 2 月
新文章
- 應用程式身分和存取管理:了解應用程式擁有者和開發人員可以用來設計雲端原生應用程式的身份和存取管理的建議。
更新文章
- Azure 登陸區域中使用 Active Directory 和 Microsoft Entra ID 的混合式身份:我們更新了本文,新增了有關如何為 Azure 登陸區域設計和實作 Microsoft Entra ID 和混合識別碼的資訊。 Microsoft Entra ID 是一種基於雲端的身分和存取管理服務,提供強大的使用者和群組管理功能。 您可以將其用作獨立的身份解決方案,也可以將其與 Microsoft Entra Domain Services 基礎結構或本機 Active Directory 網域服務 (AD DS) 基礎結構整合。
- 登陸區域身份和訪問管理:了解在 Azure 應用程式和平台登陸區域中實施身分和存取控制的注意事項和建議。 這篇文章有大量的新內容。
- Azure 身分識別與存取管理設計領域:了解身分和存取管理設計領域,它提供了建立公有雲架構基礎的最佳實踐。 這篇文章有大量的新內容。
- 雲端採用之旅:了解各種類型的雲端採用歷程,包括何時停用、替換、重新架構、重建、重新託管或重新建置解決方案平台。
- Azure 移轉工具決策指南:我們新增了有關應用程式移轉、現代化、平台重構和重新託管工具的資訊。
- Azure 工作負載管理和監視:尋找有關主權工作負載的新指南。
2024 年 1 月
新文章
定義主權策略:使用雲端服務的組織可以找到滿足其國家/地區主權要求的指南。 我們還更新了幾篇涉及主權考慮的文章,您可以在本月的「更新文章」部分找到這些文章。
進階 Azure 策略管理:了解如何使用企業策略即程式碼 (EPAC) 開源專案並將 IaC 整合到您的環境中來大規模管理 Azure Policy。
更新文章
規劃 IP 位址:我們新增了有關 IPv6 注意事項的資訊。 尋找可協助你規劃 IPv6 並在現有 Azure 網路中實作它的建議。
支援 Azure Arc 的伺服器的網路拓撲和連接:尋找有關如何克服使用專用連結所涉及的管理挑戰的更新。
新的主權考量可以在以下更新的文章中找到:
我們還新增了有關應用程式移轉工具和策略的資訊。 在這些文章中尋找更新:
2023 年 12 月
新文章
尋找 Azure 登陸區域的新指南:
更新文章
在以下文章中,您可以找到有關工作負載發現流程的更新指南,這些指南可協助您了解移轉工作負載所涉及的多個方面。 您可以使用這些資訊來幫助您有效地將雲端工作負載移轉到另一個區域。
在 為多租用戶防禦組織提供具有外部身分的集中式安全操作,我們更新了集中安全操作指南。
在 Azure 虛擬桌面的身份和存取管理,我們新增了 Azure 虛擬桌面設計注意事項和支援的識別方案的更新。