Azure Blueprints-Beispiele

Wichtig

Azure Blueprints (Vorschau) wird am 31. Januar 2027 eingestellt, mit einer phasenweisen Einstellung ab dem 31. Juli 2026. Migrieren Sie Ihre vorhandenen Blueprintdefinitionen und Zuweisungen zu Deployment Stacks (empfohlen) und Template Specs. Blueprintartefakte werden in ARM-JSON-Vorlagen oder Bicep Dateien konvertiert, die zum Definieren von Bereitstellungsstapeln verwendet werden. Den vollständigen, in Phasen unterteilten Zeitplan, die Auswirkungen sowie häufig gestellte Fragen finden Sie unter Einstellung von Azure Blueprints oder unter https://aka.ms/AzureBlueprintsRetirement. Informationen zum Erstellen eines Artefakts als ARM-Ressource finden Sie unter:

In der folgenden Tabelle sind Links zu Beispielen für Azure Blueprints enthalten. Jedes Beispiel hat Produktionsqualität und kann umgehend bereitgestellt werden, um Sie bei der Erfüllung Ihrer individuellen Complianceanforderungen zu unterstützen.

Auf Standards basierende Blueprint-Beispiele

Beispiel BESCHREIBUNG
ISM PROTECTED der australischen Regierung Stellt Schutzmaßnahmen für die Konformität mit ISM PROTECTED der australischen Regierung bereit.
Azure Security Benchmark Foundation Dient zum Bereitstellen und Konfigurieren von Azure Security Benchmark Foundation.
Kanada Federal PBMM Enthält Leitlinien für die Einhaltung von PBMM (Canada Federal Protected B, Medium Integrity, Medium Availability).
ISO 27001 Bietet Leitplanken zur Einhaltung von ISO 27001.
ISO 27001: Gemeinsame Dienste Stellt eine Reihe von konformen Infrastrukturmustern und Richtlinienleitplanken bereit, die den Nachweis der ISO-27001-Konformität unterstützen.
ISO 27001: App Service-Umgebungs-/SQL-Datenbank-Workload Stellt eine zusätzliche Infrastruktur für das Blaupausenbeispiel ISO 27001: Gemeinsame Dienste bereit.
SWIFT CSP-CSCF v2020 Unterstützt bei der Einhaltung der SWIFT CSP-CSCF v2020-Vorgaben.
UK OFFICIAL und UK NHS: Governance Stellt eine Reihe von konformen Infrastrukturmustern und Schutzmaßnahmen für Richtlinien bereit, die für den UK OFFICIAL- und UK NHS-Nachweis hilfreich sind.
CAF-Stiftung Bietet eine Reihe von Kontrollen, die Sie bei der Verwaltung Ihrer Cloudressourcen im Einklang mit dem Microsoft Cloud Adoption Framework für Azure unterstützen.
CAF-Migrationslandezone Bietet eine Reihe von Kontrollen, die Sie bei der Vorbereitung der Migration Ihrer ersten Workload sowie bei der Verwaltung Ihrer Cloudressourcen im Einklang mit dem Microsoft Cloud Adoption Framework für Azure unterstützen.

Beispielstrategie

Diagramm, in dem dargestellt ist, wo die Blaupausenbeispiele hinsichtlich Architekturkomplexität und Complianceanforderungen passen

Beschreibt ein Koordinatensystem, in dem die Architekturkomplexität auf der x-Achse und die Complianceanforderungen auf der y-Achse dargestellt ist. Wenn sich die Architekturkomplexität erhöht und die Complianceanforderungen steigen, verwenden Sie die standardmäßigen Blaupausenbeispiele im Portal, die durch Region E markiert sind. Kunden, die die ersten Schritte mit Azure ausführen, nutzen die durch Region A und B bezeichneten, auf Cloud Adoption Framework (CAF) basierenden Basis- und Zielzonenblaupausen. Der verbleibende Platz wird benutzerdefinierten Blaupausen zugeordnet, die von Kunden erstellt werden, die Partner für die Regionen C, D und F sind.

Die CAF-Grundlage und die Blueprints für die CAF-Migrate-Landezone setzen voraus, dass der Kunde ein vorhandenes, sauberes einzelnes Abonnement für die Migration von On-Premises-Ressourcen und -Workloads nach Azure vorbereitet. (Regionen A und B in der Abbildung)

Es bietet sich die Möglichkeit, die Beispiel-Blueprints iterativ weiterzuentwickeln und nach Mustern in den von einem Kunden vorgenommenen Anpassungen zu suchen. Darüber hinaus besteht die Möglichkeit, branchenspezifische Blaupausen (etwa für Finanzdienstleistungen und E-Commerce; oberer Bereich der Region B) proaktiv zu berücksichtigen. Analog dazu planen wir die Erstellung von Blaupausen für komplexe Architekturaspekte wie mehrere Abonnements, Hochverfügbarkeit, regionsübergreifende Ressourcen und Kunden, die Kontrollen für bereits vorhandene Abonnements und Ressourcen implementieren (Regionen C und D).

Es gibt Beispielarchitekturen für Kundenszenarien, bei denen die Compliance-Anforderungen und die architektonische Komplexität hoch sind (Region E in der Abbildung). Region F in der Abbildung ist diejenige, mit der sich Kunden und Partner befassen, die die Beispiel-Blueprints anwenden und jede davon an ihre individuellen Anforderungen anpassen.

Nächste Schritte