0Pricing
Azure Fundamentals · Pelajaran

Landing Zone Azure

Pahami pengertian landing zone, jelajahi arsitektur konseptual untuk landing zone berskala perusahaan, dan terapkan landing zone menggunakan akselerator portal Azure.

Landing Zone Azure adalah pelajaran Azure Fundamentals gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Azure Fundamentals, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Apa Itu Landing Zone?

Azure Landing Zone adalah lingkungan Azure yang telah dikonfigurasi sebelumnya dan menyediakan infrastruktur dasar serta kemampuan tata kelola yang dapat digunakan sebagai fondasi oleh semua beban kerja dalam organisasi. Anggaplah ini sebagai 'landasan' tempat beban kerja mendarat ketika tiba di Azure. Landing Zone bukanlah satu sumber daya — melainkan kumpulan langganan, management groups, jaringan, identitas, kebijakan, dan konfigurasi pemantauan yang menerapkan standar organisasi.

Alasan Landing Zones Dibuat

Tanpa Landing Zone, setiap tim yang melakukan deployment ke Azure akan membuat jaringan, kontrol keamanan, dan tata kelolanya sendiri secara terpisah — yang menyebabkan ketidakkonsistenan, celah keamanan, dan biaya yang tidak dikelola. Landing Zone mengatasi hal ini dengan membangun layanan platform bersama (hub konektivitas, identitas, dan pemantauan) satu kali, lalu memungkinkan tim aplikasi melakukan deployment beban kerja ke lingkungan yang telah disetujui dan memenuhi persyaratan, dengan pagar pengaman yang sudah tersedia.

Landing Zones Platform dan Aplikasi

Landing Zones dibagi menjadi dua kategori:

  • Landing Zones platform — langganan yang menampung layanan bersama yang digunakan oleh semua aplikasi: konektivitas (hub VNet, firewall, gateway VPN), identitas (pengontrol domain Entra ID), dan pengelolaan (ruang kerja Log Analytics, Azure Monitor)
  • Landing Zones aplikasi — langganan tempat beban kerja individual diterapkan, yang telah terhubung ke layanan platform dan diatur oleh kebijakan yang diwariskan

Hierarki Management Group dalam Landing Zones

Arsitektur Landing Zone menggunakan hierarki management groups untuk menerapkan kebijakan dan kontrol akses pada berbagai cakupan. Hierarki perusahaan yang umum terlihat seperti berikut:

  • Root Management Group — kebijakan di seluruh penyewa (misalnya, menolak pembuatan sumber daya di luar wilayah yang disetujui)
  • Platform — langganan pengelolaan, konektivitas, dan identitas
  • Landing Zones — management groups turunan untuk produksi dan non-produksi
  • Sandbox — langganan eksperimental dengan kebijakan yang lebih longgar
# Create a management group:
az account management-group create \
  --name 'LandingZones' \
  --display-name 'Landing Zones'

# Move a subscription into the management group:
az account management-group subscription add \
  --name 'LandingZones' \
  --subscription 'my-app-subscription-id'

Konektivitas dalam Landing Zone

Langganan konektivitas menampung hub VNet, yang berisi layanan jaringan bersama: Azure Firewall untuk pemeriksaan lalu lintas keluar terpusat, VPN Gateway atau ExpressRoute untuk konektivitas lokal, zona privat Azure DNS, serta koneksi peering ke semua VNet spoke (aplikasi). Tim aplikasi menghubungkan VNet mereka ke hub melalui peering VNet tanpa perlu mengelola firewall atau VPN sendiri.

Identitas dalam Landing Zone

Langganan identitas menampung infrastruktur yang diperlukan untuk integrasi Active Directory lokal — biasanya Azure Active Directory Domain Services (AADDS) atau VM Windows Server yang menjalankan pengontrol domain Active Directory. Memusatkan identitas dalam langganan khusus mencegah infrastruktur identitas diubah secara tidak sengaja oleh tim aplikasi dan memastikan infrastruktur tersebut diatur secara independen.

Pengelolaan dalam Landing Zone

Langganan pengelolaan menampung alat yang digunakan untuk mengoperasikan semua beban kerja di seluruh lingkungan:

  • ruang kerja Log Analytics — penyerapan log terpusat dari semua langganan
  • Azure Monitor — peringatan dan dasbor untuk seluruh lingkungan
  • Azure Automation — penambalan dan runbook otomatis
  • Azure Backup vault — pencadangan terpusat untuk VM dan basis data

Memusatkan alat-alat ini mengurangi duplikasi dan menyediakan satu tampilan operasional.

Azure Policy dalam Landing Zones

Azure Policy adalah lapisan penegakan Landing Zone. Kebijakan yang ditetapkan pada root atau management group Landing Zones secara otomatis diterapkan ke semua langganan di bawahnya. Kebijakan umum dalam Landing Zone mencakup: mewajibkan tag pada semua grup sumber daya, menolak IP publik pada VM, mewajibkan pengaturan diagnostik diaktifkan, menolak pembuatan sumber daya di luar wilayah yang disetujui, dan menegakkan HTTPS pada akun penyimpanan.

# Assign a policy to a management group:
az policy assignment create \
  --name 'RequireTags' \
  --scope '/providers/Microsoft.Management/managementGroups/LandingZones' \
  --policy 'RequireTagOnResourceGroups' \
  --params '{"tagName":{"value":"CostCenter"}}'

Landing Zone Accelerator

Microsoft menyediakan Azure Landing Zone Accelerator — serangkaian templat Bicep atau Terraform yang secara otomatis menerapkan seluruh arsitektur konseptual landing zone. Accelerator ini membuat hierarki grup manajemen, langganan platform, infrastruktur jaringan, penetapan kebijakan, dan pengaturan diagnostik dalam satu penerapan. Ini adalah cara tercepat untuk menyiapkan fondasi landing zone yang siap digunakan di lingkungan Production.

# Deploy the CAF Landing Zone using Bicep templates:
# 1. Clone https://github.com/Azure/ALZ-Bicep
# 2. Run the deploy.sh script with your tenant and subscription details:
#    ./scripts/deploy.sh --parTenantId <id> --parSubscriptionId <id>
# This creates management groups, policies, and platform subscriptions

Menskalakan Landing Zone

Landing zone dirancang untuk diskalakan seiring organisasi menambahkan lebih banyak aplikasi. Menambahkan aplikasi baru berarti membuat langganan landing zone aplikasi baru, melakukan peering VNet-nya ke hub, dan menetapkan peran RBAC yang sesuai kepada tim. Karena kebijakan tata kelola diwariskan dari hierarki grup manajemen, langganan baru tersebut langsung mematuhi kebijakan tanpa memerlukan konfigurasi kebijakan manual oleh tim aplikasi.

Landing Zone dan CAF

Azure Landing Zones adalah hasil dari tahap Ready dalam Cloud Adoption Framework. Landing zone menjembatani kesenjangan antara keputusan strategis untuk mengadopsi Azure dan penerapan beban kerja yang sebenarnya. Landing zone yang dirancang dengan baik mempercepat gelombang migrasi dan inovasi berikutnya karena tim aplikasi menghabiskan lebih sedikit waktu untuk infrastruktur dasar dan lebih banyak waktu untuk memberikan nilai bisnis.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini Anda mempelajari bahwa landing zone adalah lingkungan yang telah dikonfigurasi sebelumnya dengan layanan platform bersama, tata kelola, dan fondasi jaringan; landing zone terbagi menjadi landing zone platform (konektivitas, identitas, dan manajemen) serta landing zone aplikasi; dan Landing Zone Accelerator menyediakan templat Bicep/Terraform untuk menerapkan seluruh arsitektur dengan cepat. Selanjutnya, kita akan membahas topologi jaringan hub-dan-spoke secara mendalam.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Landing Zone Azure” gratis?

Ya — teks lengkap “Landing Zone Azure” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Azure Fundamentals, upgrade ke CoddyKit PRO. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Landing Zone Azure”?

Pahami pengertian landing zone, jelajahi arsitektur konseptual untuk landing zone berskala perusahaan, dan terapkan landing zone menggunakan akselerator portal Azure. Kamu berlatih Azure Fundamentals dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Azure Fundamentals?

Tidak diperlukan pengalaman sebelumnya. Azure Fundamentals di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Landing Zone Azure” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Azure Fundamentals ini?

Ya. Setiap pelajaran Azure Fundamentals menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Ikhtisar Cloud Adoption Framework
  2. Landing Zone Azure
  3. Topologi Jaringan Hub-and-Spoke
  4. Desain Identitas dan Akses Perusahaan
← Kembali ke Azure Fundamentals