Cloud & IT Cert Prep · Pelajaran

Zon Pendaratan Azure

Fahami maksud zon pendaratan, terokai seni bina konseptual untuk zon pendaratan berskala perusahaan dan gunakan zon pendaratan melalui pemecut portal Azure.

Pelajaran 2 daripada 413 langkah

Zon Pendaratan Azure ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah Landing Zone?

Azure Landing Zone ialah persekitaran Azure yang telah diprakonfigurasi dan menyediakan infrastruktur asas serta keupayaan tadbir urus yang boleh dijadikan asas oleh semua beban kerja dalam organisasi. Anggaplah ia sebagai 'landasan' tempat beban kerja mendarat apabila tiba di Azure. Landing zone bukan satu sumber tunggal — sebaliknya, ia ialah koleksi langganan, management groups, rangkaian, identiti, dasar dan konfigurasi pemantauan yang melaksanakan piawaian organisasi.

Sebab Landing Zones Diwujudkan

Tanpa landing zone, setiap pasukan yang menggunakan Azure akan mencipta rangkaian, kawalan keselamatan dan tadbir urusnya sendiri secara berasingan — lalu menyebabkan ketidakselarasan, jurang keselamatan dan kos yang tidak ditadbir urus. Landing zone menyelesaikan masalah ini dengan mewujudkan perkhidmatan platform dikongsi (hab ketersambungan, identiti dan pemantauan) sekali sahaja, kemudian membolehkan pasukan aplikasi menggunakan beban kerja mereka dalam persekitaran yang telah diluluskan dan mematuhi piawaian, dengan kawalan pencegah yang telah tersedia.

Landing Zones Platform berbanding Aplikasi

Landing zones dibahagikan kepada dua kategori:

  • Landing zones platform — langganan yang mengehos perkhidmatan dikongsi untuk semua aplikasi: ketersambungan (VNet hab, tembok api, get laluan VPN), identiti (pengawal domain Entra ID), dan pengurusan (ruang kerja Log Analytics, Azure Monitor)
  • Landing zones aplikasi — langganan tempat beban kerja individu digunakan, yang telah disambungkan kepada perkhidmatan platform dan ditadbir oleh dasar yang diwarisi

Hierarki Management Group dalam Landing Zones

Seni bina landing zone menggunakan hierarki management group untuk menggunakan dasar dan kawalan capaian pada skop yang berbeza. Hierarki perusahaan yang lazim kelihatan seperti berikut:

  • Root Management Group — dasar seluruh penyewa (contohnya, menolak penciptaan sumber di luar rantau yang diluluskan)
  • Platform — langganan pengurusan, ketersambungan dan identiti
  • Landing Zones — management groups anak untuk prod dan bukan prod
  • Sandboxes — langganan percubaan dengan dasar yang lebih longgar
# Create a management group:
az account management-group create \
  --name 'LandingZones' \
  --display-name 'Landing Zones'

# Move a subscription into the management group:
az account management-group subscription add \
  --name 'LandingZones' \
  --subscription 'my-app-subscription-id'

Ketersambungan dalam Landing Zone

Langganan ketersambungan mengehos VNet hab yang mengandungi perkhidmatan rangkaian dikongsi: Azure Firewall untuk pemeriksaan trafik keluar secara berpusat, VPN Gateway atau ExpressRoute untuk ketersambungan setempat, zon peribadi Azure DNS, serta sambungan peering kepada semua VNet spoke (aplikasi). Pasukan aplikasi menyambungkan VNet mereka kepada hab melalui peering VNet tanpa perlu mengurus tembok api atau VPN sendiri.

Identiti dalam Landing Zone

Langganan identiti mengehos sebarang infrastruktur yang diperlukan untuk penyepaduan Active Directory setempat — biasanya Azure Active Directory Domain Services (AADDS) atau VM Windows Server yang menjalankan pengawal domain Active Directory. Pemusatan identiti dalam langganan khusus menghalang infrastruktur identiti daripada diubah suai secara tidak sengaja oleh pasukan aplikasi dan memastikan infrastruktur tersebut ditadbir secara berasingan.

Pengurusan dalam Landing Zone

Langganan pengurusan mengehos alat yang digunakan untuk mengendalikan semua beban kerja merentas persekitaran:

  • Ruang kerja Log Analytics — pengingesan log berpusat daripada semua langganan
  • Azure Monitor — amaran dan papan pemuka untuk keseluruhan estate
  • Azure Automation — penampalan automatik dan runbook
  • Azure Backup vault — sandaran berpusat untuk VM dan pangkalan data

Pemusatan alat ini mengurangkan penduaan dan menyediakan satu paparan operasi.

Azure Policy dalam Landing Zones

Azure Policy ialah lapisan penguatkuasaan bagi landing zone. Dasar yang ditetapkan pada peringkat root atau management group landing zones akan digunakan secara automatik pada semua langganan di bawahnya. Dasar lazim dalam landing zone termasuk: mewajibkan tag pada semua kumpulan sumber, menolak IP awam pada VM, mewajibkan tetapan diagnostik didayakan, menolak penciptaan sumber di luar rantau yang diluluskan, dan menguatkuasakan HTTPS pada akaun storan.

# Assign a policy to a management group:
az policy assignment create \
  --name 'RequireTags' \
  --scope '/providers/Microsoft.Management/managementGroups/LandingZones' \
  --policy 'RequireTagOnResourceGroups' \
  --params '{"tagName":{"value":"CostCenter"}}'

Pemecut Landing Zone

Microsoft menyediakan Azure Landing Zone Accelerator — satu set templat Bicep atau Terraform yang menggunakan seluruh seni bina konseptual landing zone secara automatik. Pemecut ini mencipta hierarki kumpulan pengurusan, langganan platform, infrastruktur rangkaian, penetapan dasar dan tetapan diagnostik dalam satu penggunaan. Inilah cara terpantas untuk menyediakan asas landing zone yang sedia untuk pengeluaran.

# Deploy the CAF Landing Zone using Bicep templates:
# 1. Clone https://github.com/Azure/ALZ-Bicep
# 2. Run the deploy.sh script with your tenant and subscription details:
#    ./scripts/deploy.sh --parTenantId <id> --parSubscriptionId <id>
# This creates management groups, policies, and platform subscriptions

Penskalaan Landing Zones

Landing zones direka bentuk untuk diskalakan apabila organisasi menambah lebih banyak aplikasi. Menambah aplikasi baharu bermakna mencipta langganan application landing zone baharu, menyambungkan VNetnya kepada hab melalui penyambungan setara, dan menetapkan peranan RBAC yang sesuai kepada pasukan. Oleh sebab dasar tadbir urus diwarisi daripada hierarki kumpulan pengurusan, langganan baharu itu terus mematuhi keperluan tanpa memerlukan konfigurasi dasar secara manual oleh pasukan aplikasi.

Landing Zones dan CAF

Azure Landing Zones ialah hasil boleh serah bagi peringkat Ready dalam Cloud Adoption Framework. Landing zones merapatkan jurang antara keputusan strategik untuk menggunakan Azure dengan penggunaan beban kerja sebenar. Landing zone yang direka bentuk dengan baik mempercepat gelombang pemindahan dan inovasi seterusnya kerana pasukan aplikasi meluangkan lebih sedikit masa pada infrastruktur asas dan lebih banyak masa untuk menyampaikan nilai perniagaan.

Semakan Pantas

Uji pemahaman anda tentang konsep Microsoft Azure Fundamentals (AZ-900) daripada pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini, anda mempelajari bahawa landing zone ialah persekitaran prakonfigurasi dengan perkhidmatan platform dikongsi, tadbir urus dan asas rangkaian; ia dibahagikan kepada platform landing zones (kesambungan, identiti dan pengurusan) serta application landing zones; dan Landing Zone Accelerator menyediakan templat Bicep/Terraform untuk menggunakan seluruh seni bina dengan pantas. Seterusnya, kita akan meneroka topologi rangkaian hab-dan-satelit dengan lebih mendalam.

Percuma untuk bermula

Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
150
Pelajaran
600

Soalan Lazim

Adakah pelajaran “Zon Pendaratan Azure” percuma?

Ya — teks penuh “Zon Pendaratan Azure” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Zon Pendaratan Azure”?

Fahami maksud zon pendaratan, terokai seni bina konseptual untuk zon pendaratan berskala perusahaan dan gunakan zon pendaratan melalui pemecut portal Azure. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Zon Pendaratan Azure” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Gambaran Keseluruhan Cloud Adoption Framework
  2. Zon Pendaratan Azure
  3. Topologi Rangkaian Hab-dan-Spoke
  4. Reka Bentuk Identiti dan Akses Perusahaan
← Kembali ke Cloud & IT Cert Prep