Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Azure Blueprints (Vorschau) wird am 31. Januar 2027 eingestellt, mit einer phasenweisen Einstellung ab dem 31. Juli 2026. Migrieren Sie Ihre vorhandenen Blueprintdefinitionen und Zuweisungen zu Deployment Stacks (empfohlen) und Template Specs. Blueprintartefakte werden in ARM-JSON-Vorlagen oder Bicep Dateien konvertiert, die zum Definieren von Bereitstellungsstapeln verwendet werden. Den vollständigen, in Phasen unterteilten Zeitplan, die Auswirkungen sowie häufig gestellte Fragen finden Sie unter Einstellung von Azure Blueprints oder unter https://aka.ms/AzureBlueprintsRetirement. Informationen zum Erstellen eines Artefakts als ARM-Ressource finden Sie unter:
Der CAF Foundation-Blueprint (bereitgestellt vom Microsoft Cloud Adoption Framework für Azure) implementiert eine Reihe zentraler Infrastrukturressourcen und Richtliniensteuerungen, die für Ihre erste produktionsreife Azure-Anwendung erforderlich sind. Dieser Basisplan basiert auf dem empfohlenen Muster im Cloud Adoption Framework.
Aufbau
Das CAF-Basisblaupausenbeispiel stellt empfohlene Infrastrukturressourcen in Azure bereit, mit denen Organisationen die grundlegenden Kontrollen einrichten können, die sie zur Verwaltung ihrer Cloudressourcen benötigen. In diesem Beispiel werden Ressourcen, Richtlinien und Vorlagen bereitgestellt und erzwungen, die Organisationen einen problemlosen Einstieg in Azure ermöglichen.
Beschreibt eine Azure-Architektur, die durch die Bereitstellung des C A F Foundation-Blueprints erzielt wird. Dies gilt für ein Abonnement mit Ressourcengruppen, das aus einem Speicherkonto zum Speichern von Protokollen und aus für die Speicherung im Speicherkonto konfiguriertem Log Analytics besteht. Außerdem wird Azure Key Vault gezeigt, das mit der Standardkonfiguration von Microsoft Defender for Cloud konfiguriert ist. Der Zugriff auf alle diese Kerninfrastrukturen erfolgt mithilfe von Azure Active Directory und wird mithilfe von Azure Policy erzwungen.
Diese Implementierung umfasst mehrere Azure-Dienste, die für die Bereitstellung einer sicheren, vollständig überwachten und unternehmensgerechten Basis genutzt werden. Diese Umgebung besteht aus den folgenden Komponenten:
- Eine Azure Key Vault-Instanz zum Hosten von Geheimnissen für die VMs, die in der Umgebung für gemeinsam genutzte Dienste bereitgestellt werden
- Log Analytics wird bereitgestellt, um sicherzustellen, dass alle Aktionen und Dienste an einem zentralen Ort protokolliert werden, sobald Sie Ihre sichere Bereitstellung in Speicherkonten für die Diagnoseprotokollierung starten.
- Die Bereitstellung von Microsoft Defender für Cloud (Standardversion) bietet Bedrohungsschutz für Ihre migrierten Workloads.
- Von der Blaupause werden außerdem Azure Policy-Definitionen definiert und bereitgestellt:
- Richtliniendefinitionen:
- Auf Ressourcengruppen angewendetes Tagging (CostCenter)
- Anfügung des CostCenter-Tags an Ressourcen in der Ressourcengruppe
- Zulässige Azure-Region für Ressourcen und Ressourcengruppen
- Zulässige SKUs für Speicherkonten (werden bei der Bereitstellung ausgewählt)
- Zulässige SKUs für virtuelle Azure-Computer (werden bei der Bereitstellung ausgewählt)
- Bereitstellung von Network Watcher vorschreiben
- Erzwingung der sicheren Übertragungsverschlüsselung für das Azure Storage-Konto
- Ressourcentypen verweigern (bei der Bereitstellung auswählen)
- Richtlinieninitiativen:
- Aktivieren der Überwachung in Microsoft Defender für Cloud (100+ Richtliniendefinitionen)
- Richtliniendefinitionen:
Für alle diese Elemente werden die bewährten Methoden befolgt, die unter Azure Architecture Center: Referenzarchitekturen veröffentlicht wurden.
Hinweis
Die CAF Foundation definiert eine grundlegende Architektur für Workloads. Sie müssen weiterhin Workloads auf Basis dieser Basisarchitektur bereitstellen.
Weitere Informationen finden Sie unter Microsoft Cloud Adoption Framework für Azure – Bereit.
Nächste Schritte
Sie sind nun mit der Übersicht und Architektur des CAF-Basisblaupausenbeispiels vertraut.
Weitere Artikel zu Blueprints und zu ihrer Verwendung:
- Erfahren Sie mehr über den Blueprint-Lebenszyklus.
- Machen Sie sich mit der Verwendung statischer und dynamischer Parameter vertraut.
- Erfahren Sie, wie Sie die Reihenfolge der Blueprint-Sequenzierung anpassen können.
- Erfahren Sie, wie Sie Ressourcen in Blaupausen sperren können.
- Lernen Sie, wie Sie vorhandene Zuweisungen aktualisieren.