共用方式為


什麼是 Azure 的 Microsoft 雲端採用架構的更新內容?

我們會與客戶、合作夥伴和內部 Microsoft Teams 共同協作,打造了 Microsoft 雲端採用架構。 我們會在架構可供使用時發行新的和更新內容。 這些新版本為您提供了與我們一同測試、驗證和完善雲端採用框架指南的機會。

與我們合作,參與我們不斷努力發展雲端採用框架的工作。

2024年11月

新文章

  • 監視雲端環境:本月,我們已淘汰雲端監視的過時內容,並引進了新的概觀,提供簡化格式的完整指引。 探索監視的重要性、監視策略的主要元件,以及可用來有效監視雲端環境的工具和服務。
  • Azure 基礎結構 (IaaS) 上 AI 工作負載的架構良好考慮:探索架構完善的 AI 解決方案的重要性,以及如何將 Azure Well-Architected Framework 套用至 AI 工作負載。 尋找可靠性、安全性、成本優化、營運卓越和效能效率的指引。

安全方法更新

本月,我們對安全方法進行了重大更新。 安全方法提供如何保護雲端環境的指引,並保護您的數據。 此方法包含下列文章:

  • 安全概觀:瞭解安全方法,以及如何將其套用至保護雲端環境。 探索安全方法的主要元件,包括安全策略、安全性控制和安全性最佳做法。
  • 安全性團隊、角色和職能:瞭解保護雲端環境所需的重要安全性團隊、角色和職能。
  • 將安全性整合到雲端採用策略:探索將安全性整合到雲端採用策略的重要考慮。
  • 規劃安全的雲端採用:瞭解規劃安全雲端採用的重要考慮,以及可用來規劃安全雲端採用的工具和服務。
  • 準備您的安全雲端資產:尋找準備安全雲端資產的重要考慮指引,以及可用來安全地準備雲端資產的工具和服務。
  • 安全地執行雲端採用:探索雲端採用安全性的重要性,以及安全地採用雲端服務的重要考慮。
  • 安全地控管您的雲端資產:尋找安全控管雲端資產的重要考慮指引,以及可用來安全地控管雲端環境的工具和服務。
  • 使用增強的安全性管理雲端資產:探索使用增強的安全性來管理雲端資產的重要性,以及安全地管理雲端資產的重要考慮。

SAP 和 Power Platform

我們引進了新的文章,提供整合 SAP 和 Power Platform 的指引。 瞭解如何擴充 SAP 登陸區域以支援 Power Platform、了解架構工作流程,以及探索 SAP 和 Power Platform 整合的基本概念。

更新文章

2024 年 10 月

新文章

Azure VMware 解決方案 與全球觸達

新的 CAF 案例:Azure 上的 AI 採用

  • 建立卓越 AI 中心:瞭解如何建立和管理卓越 AI 中心(AI CoE),以推動組織內的 AI 採用。 尋找 AI CoE 的重要性、定義其功能、建置跨功能小組、建構作業,以及確保 AI 計劃持續監視和演進的指引。
  • 在 Azure 中控管 AI 工作負載的組織建議:瞭解將 AI 風險管理整合到更廣泛的風險管理策略、評估組織 AI 風險、記錄及強制執行 AI 治理原則,以及監視 AI 風險的最佳做法和建議。
  • 管理 AI 的建議:瞭解在 Azure 中管理 AI 工作負載的最佳做法,包括 AI 作業、部署、端點共用、模型管理、成本管理、數據管理和商務持續性。 探索結構化做法、持續監視及遵循治理標準的需求,以確保有效且可靠的 AI 系統管理。
  • 規劃 AI 採用的組織建議:請參閱將 AI 整合到組織的指引,包括評估及取得 AI 技能、存取 AI 資源、將 AI 使用案例排定優先順序、建立 AI 概念證明、實作負責任的 AI 做法,以及估計傳遞時程表。
  • 在 Azure 中建置 AI 工作負載的組織建議:探索在 Azure 中為 AI 工作負載建立可靠性、治理、網路和基礎基礎結構的指引。 了解確保可用性、管理成本、保護網路,以及建立可調整環境的最佳做法。
  • 保護 Azure 中 AI 工作負載的組織建議:檢閱評估 AI 安全性風險、實作 AI 資源和數據的安全性控制,以及透過持續監視和更新維護這些控件的指導方針。 了解保護 AI 模型和數據機密性、完整性及可用性的重要性,以防止缺口並確保合規性。
  • 針對開發 AI 採用策略的組織建議:了解識別 AI 使用案例、定義技術和數據策略的最新指引,並確保負責任的 AI 做法能有效地在組織內採用 AI。
Azure 基礎結構上的 AI 工作負載 (IaaS)
  • 計算建議:瞭解如何選取虛擬機、映像和協調流程解決方案,以將 Azure 上的 AI 工作負載優化。 請參閱訓練和推斷 AI 模型、管理成本,以及針對可調整 AI 解決方案使用容器的建議。
  • 實作選項:請參閱使用 Azure CycleCloud 和 Slurm 部署 AI 工作負載的建議。 本文涵蓋叢集建立、動態管理和基礎結構控制,提供指導方針和架構,以在 Azure IaaS 上有效率地進行 AI 作業。
  • 治理建議:探索管理資源的指導方針、控制成本、確保安全性,以及維護 Azure 上 AI 工作負載的操作一致性。
  • 管理建議:瞭解在 Azure 上有效管理 AI 工作負載的策略,方法是強調持續監視、優化做法,以及建立健全的備份和災害復原計劃。
  • 網路建議:瞭解如何網路將頻寬優化、將延遲降到最低,以及針對 Azure 上的 AI 工作負載實作高效能網路功能。 探索資源放置策略、使用鄰近放置群組,以及利用 GPU 優化的 VM 和 InfiniBand 進行有效率的數據處理。
  • 安全性建議:尋找保護適用於 AI 工作負載之 Azure 服務、網路、數據、存取和作業系統的指引。 瞭解如何設定加密、網路安全性、訪問控制和事件響應準備的優先順序。
  • 記憶體建議:瞭解如何使用不同的記憶體選項,例如 Azure 受控 Lustre、Azure NetApp Files 和本機 NVMe/SSD 型記憶體,以使用作用中數據、將非使用中數據傳輸至 Azure Blob 儲存體、實作模型定型的檢查點、將數據遷移自動化至低成本儲存層、確保數據一致性,以及啟用數據版本設定,以重現性。
AI 工作負載和 Azure AI 平台服務 (PaaS)
  • 在 Azure 上建置 AI 工作負載的 AI 架構指引:這組文章提供使用平臺即服務 (PaaS) 解決方案在 Azure 上建置 AI 工作負載的架構指引,包括產生式和非產生式 AI 架構的參考和指南,以及 AI 資源選擇、網路、治理、管理和安全性的建議。
  • 治理建議:尋找管理的建議和最佳做法,包括 AI 模型治理、成本控制、平台原則、安全性措施、作業管理、法規合規性和數據控管。
  • 管理建議:瞭解部署、模型監視、作業、數據管理和商務持續性的最佳做法,以確保有效且安全的 AI 作業。
  • 網路建議:探索網路建議,包括如何設定及保護虛擬網路、管理連線,以及實作策略來保護敏感性 AI 資源,並確保數據完整性和隱私權。
  • 資源選擇建議:尋找選擇正確 Azure AI 平臺、計算資源、數據源和處理工具的指引,以用於產生式和非產生式 AI 應用程式。
  • 安全性建議:瞭解涵蓋保護 AI 資源、模型、存取和執行等主題的安全性建議,以防範潛在威脅並維護數據完整性和合規性。

更新文章

2024 年 9 月

更新文章

我們檢閱並更新了下列文章,以反映最新的產品命名和指引:

我們對以下文章進行了更新,以提高清晰度和可存取性:

2024 年 8 月

更新文章

我們對以下文章進行了更新,以提高清晰度:

2024 年 7 月

新文章

本月,我們推出了針對 Azure 上 Red Hat Enterprise Linux (RHEL) 的新文章,提供了相關指導。 我們也新增了文章,並對現有的 Oracle on Azure IaaS 和 Oracle Database@Azure 文章進行了重大更新。 查看這些新推出和更新的內容,了解如何將這些建議應用到您的組織中。

Azure 上的 Red Hat Enterprise Linux

  • Azure RHEL 登陸區域加速器:了解如何使用 RHEL 著陸區加速器來建立一致、可重複和安全的環境部署。 使用架構指導和參考實施建議來加速將基於 RHEL 的工作負載移轉和部署到 Microsoft Azure。
  • RHEL 的身份與存取管理 (IAM):了解 RHEL 登陸區域加速器部署中的 IAM 考量事項。 了解如何仔細設計您的混合雲 IAM 實施,以確保順利整合並管理 Azure 雲中的執行個體環境。
  • RHEL 的業務連續性與災難復原:了解如何提升 Azure 上 RHEL 環境的業務連續性與災難復原能力。 探索可用於支援 RHEL 工作負載並部署 RHEL 平台管理元件的建議。
  • RHEL 的網路拓撲與連接性:了解如何在 Azure 基礎設施上的 RHEL 中實施網路拓撲與連接性的設計考量和建議。 了解如何根據需要在具有特定大小和冗餘的虛擬機器 (VM) 上部署各種 RHEL 平台元件和角色。
  • RHEL 的資源組織:了解如何選擇管理群組和訂閱的關鍵策略,這將有助於確保您有效地治理和管理 RHEL 部署的資源。
  • RHEL 的安全性:了解如何設計安全性以針對多個區域來保護您的 RHEL 系統。 了解如何透過實施應用 Azure 和 Red Hat 安全機制的策略方法來建立安全且有彈性的雲端環境。
  • RHEL 的管理和監控:了解在 Azure 基礎結構上的 RHEL 中進行有效管理和監控的最佳做法。
  • RHEL 的治理與合規性:了解有關 Azure 基礎結構上的 RHEL 治理和合規性的設計注意事項和建議。 探索在雲端環境中建立高效且有效的治理和合規性的關鍵策略。
  • Platform automation for RHEL:了解可用於自動執行各種任務並管理 Azure 環境中的 RHEL 生命週期的工具、功能和服務。 了解如何實施自動化以提高 Azure 基礎結構上的 RHEL 的效率和可靠性。

Oracle

更新文章

我們更新了以下文章以提供最新的網路指南:

這些檔案已更新,包含啟用 Azure Arc 的 VMware vSphere 和啟用 Azure Arc 的 System Center Virtual Machine Manager 的注意事項:

2024 年 6 月

新文章

  • 建立共同的訂閱自動販賣產品線:透過提供不同的訂閱自動販賣產品線,使應用程式團隊能夠靈活地有效地交付工作負載和服務。 在 Azure 登陸區域中實作訂閱自動販賣機,以建立一致的 Azure 環境擴充、安全性和治理。

更新文章

我們已更新這些文章,以提供 Azure 碳排放最佳化的最新指引:

混合式/Azure Arc 淘汰

我們停用了最佳做法區域中混合/Azure Arc 場景中的幾篇文章。 內容已過時,不再與雲端採用架構相關。

2024 年 5 月

新文章

本月,我們推出了一篇與 Azure 虛擬網路管理器相關的新文章,其中提供了有關 Azure 登陸區域中的網路拓撲的建議。 我們還新增了有關 Oracle Database@Azure 的指導的新文章。 查看這些新推出和新內容,了解如何將這些建議應用到您的組織中。

Azure Virtual Network Manager

  • Azure 登陸區域中的 Azure 虛擬網路管理器:使用 Azure 的虛擬網路管理器實施大規模應用程式移轉、現代化和創新的登陸區域設計原則。 詳細了解兩種建議的網路拓撲:Azure 虛擬 WAN 和傳統的中心輻射型。 虛擬網路管理器允許隨著業務需求的發展而擴展和實施網路變更。 了解如何在不中斷已部署的 Azure 資源的情況下進行這些變更。

Oracle Database@Azure

探索有關 Oracle Database@Azure 的新文章。

  • Oracle on Azure 採用情境簡介:了解如何在 Azure 登陸區域內設定和管理 Oracle 工作負載。 了解 Azure 上的 Oracle 資料庫系統的特定架構策略和實作。
  • Oracle Database@Azure 的身份與存取管理:了解 Oracle Database@Azure 正確身分和存取管理的關鍵策略。 部署初始 Oracle Database@Azure 執行個體以在 Microsoft Entra ID 和對應租用戶中建立特定群組。 了解如何使用 Microsoft Entra 管理員群組以及如何建立其他群組和角色以增強存取權限的細微度。
  • Azure 虛擬機器上 Oracle 的網路拓撲和連接:了解在 Azure 虛擬機器上執行 Oracle 的網路拓撲和連線注意事項。 探索 Oracle 工作負載安全的重要性,並取得包含各種建議的高階網路設計。
  • Oracle Database@Azure 的網路拓樸與連接:了解如何為 Oracle Database@Azure 設定網路拓撲和連線。 探索實體放置選項,了解虛擬機器叢集的使用,並了解私有子網路的重要性。 了解如何設定網路安全群組以及為什麼應使用 Azure 防火牆來保護 Oracle Database@Azure 執行個體。
  • Oracle Database@Azure 的安全準則:接收有關實施 Oracle Database@Azure 安全措施的設計注意事項和建議。 了解深度防禦策略的重要性,該策略分層多重防禦機制以實現全面安全。 該策略包括強大的身份驗證和授權框架、網路安全和資料加密。

更新文章

Azure 藍圖淘汰

我們已進行更新以反映 Azure 藍圖的淘汰。

Oracle Database@Azure 更新

我們更新了文章以包含有關 Oracle Database@Azure 的指南。

Azure 登陸區域多重區域更新

我們更新了文章,為 Azure 登陸區域中的多區域部署提供建議。

DevOps 更新

  • DevOps 考慮:已更新 DevOps 技術清單,以包含啟動載入和基礎結構即程式代碼 (IaC) 工具。

2024 年 4 月

新文章

本月,我們完全更新了與雲端採用框架中的移轉和治理方法相關的文章。 我們也在 Ready 方法中加入了一些有關 Azure 登陸區域的文章。 請查看以確保您正在應用相關建議。

移轉方法重新整理

瀏覽數十篇新文章和更新文章來引導您完成移轉過程。

治理方法更新

我們徹底修改了治理方法中的文章集,讓您在組織中設定雲端治理時更容易使用和理解這些概念。

就緒方法

在 Ready 方法中尋找有關 Azure 登陸區域的新文章。

更新文章

2024 年 3 月

更新文章

2024 年 2 月

新文章

更新文章

  • Azure 登陸區域中使用 Active Directory 和 Microsoft Entra ID 的混合式身份:我們更新了本文,新增了有關如何為 Azure 登陸區域設計和實作 Microsoft Entra ID 和混合識別碼的資訊。 Microsoft Entra ID 是一種基於雲端的身分和存取管理服務,提供強大的使用者和群組管理功能。 您可以將其用作獨立的身份解決方案,也可以將其與 Microsoft Entra Domain Services 基礎結構或本機 Active Directory 網域服務 (AD DS) 基礎結構整合。
  • 登陸區域身份和訪問管理:了解在 Azure 應用程式和平台登陸區域中實施身分和存取控制的注意事項和建議。 這篇文章有大量的新內容。
  • Azure 身分識別與存取管理設計領域:了解身分和存取管理設計領域,它提供了建立公有雲架構基礎的最佳實踐。 這篇文章有大量的新內容。
  • 雲端採用之旅:了解各種類型的雲端採用歷程,包括何時停用、替換、重新架構、重建、重新託管或重新建置解決方案平台。
  • Azure 移轉工具決策指南:我們新增了有關應用程式移轉、現代化、平台重構和重新託管工具的資訊。
  • Azure 工作負載管理和監視:尋找有關主權工作負載的新指南。

2024 年 1 月

新文章

  • 定義主權策略:使用雲端服務的組織可以找到滿足其國家/地區主權要求的指南。 我們還更新了幾篇涉及主權考慮的文章,您可以在本月的「更新文章」部分找到這些文章。

  • 進階 Azure 策略管理:了解如何使用企業策略即程式碼 (EPAC) 開源專案並將 IaC 整合到您的環境中來大規模管理 Azure Policy。

更新文章

2023 年 12 月

新文章

尋找 Azure 登陸區域的新指南:

更新文章

在以下文章中,您可以找到有關工作負載發現流程的更新指南,這些指南可協助您了解移轉工作負載所涉及的多個方面。 您可以使用這些資訊來幫助您有效地將雲端工作負載移轉到另一個區域。

為多租用戶防禦組織提供具有外部身分的集中式安全操作,我們更新了集中安全操作指南。

Azure 虛擬桌面的身份和存取管理,我們新增了 Azure 虛擬桌面設計注意事項和支援的識別方案的更新。