Übersicht über das Microsoft Cloud Adoption Framework-Basisblaupausenbeispiel für Azure

Wichtig

Azure Blueprints (Vorschau) wird am 31. Januar 2027 eingestellt, mit einer phasenweisen Einstellung ab dem 31. Juli 2026. Migrieren Sie Ihre vorhandenen Blueprintdefinitionen und Zuweisungen zu Deployment Stacks (empfohlen) und Template Specs. Blueprintartefakte werden in ARM-JSON-Vorlagen oder Bicep Dateien konvertiert, die zum Definieren von Bereitstellungsstapeln verwendet werden. Den vollständigen, in Phasen unterteilten Zeitplan, die Auswirkungen sowie häufig gestellte Fragen finden Sie unter Einstellung von Azure Blueprints oder unter https://aka.ms/AzureBlueprintsRetirement. Informationen zum Erstellen eines Artefakts als ARM-Ressource finden Sie unter:

Der CAF Foundation-Blueprint (bereitgestellt vom Microsoft Cloud Adoption Framework für Azure) implementiert eine Reihe zentraler Infrastrukturressourcen und Richtliniensteuerungen, die für Ihre erste produktionsreife Azure-Anwendung erforderlich sind. Dieser Basisplan basiert auf dem empfohlenen Muster im Cloud Adoption Framework.

Aufbau

Das CAF-Basisblaupausenbeispiel stellt empfohlene Infrastrukturressourcen in Azure bereit, mit denen Organisationen die grundlegenden Kontrollen einrichten können, die sie zur Verwaltung ihrer Cloudressourcen benötigen. In diesem Beispiel werden Ressourcen, Richtlinien und Vorlagen bereitgestellt und erzwungen, die Organisationen einen problemlosen Einstieg in Azure ermöglichen.

CAF-Basis: Die Abbildung veranschaulicht, was im Rahmen des CAF-Leitfadens für die Erstellung einer Basis für den Einstieg in Azure installiert wird.

Beschreibt eine Azure-Architektur, die durch die Bereitstellung des C A F Foundation-Blueprints erzielt wird. Dies gilt für ein Abonnement mit Ressourcengruppen, das aus einem Speicherkonto zum Speichern von Protokollen und aus für die Speicherung im Speicherkonto konfiguriertem Log Analytics besteht. Außerdem wird Azure Key Vault gezeigt, das mit der Standardkonfiguration von Microsoft Defender for Cloud konfiguriert ist. Der Zugriff auf alle diese Kerninfrastrukturen erfolgt mithilfe von Azure Active Directory und wird mithilfe von Azure Policy erzwungen.

Diese Implementierung umfasst mehrere Azure-Dienste, die für die Bereitstellung einer sicheren, vollständig überwachten und unternehmensgerechten Basis genutzt werden. Diese Umgebung besteht aus den folgenden Komponenten:

  • Eine Azure Key Vault-Instanz zum Hosten von Geheimnissen für die VMs, die in der Umgebung für gemeinsam genutzte Dienste bereitgestellt werden
  • Log Analytics wird bereitgestellt, um sicherzustellen, dass alle Aktionen und Dienste an einem zentralen Ort protokolliert werden, sobald Sie Ihre sichere Bereitstellung in Speicherkonten für die Diagnoseprotokollierung starten.
  • Die Bereitstellung von Microsoft Defender für Cloud (Standardversion) bietet Bedrohungsschutz für Ihre migrierten Workloads.
  • Von der Blaupause werden außerdem Azure Policy-Definitionen definiert und bereitgestellt:
    • Richtliniendefinitionen:
      • Auf Ressourcengruppen angewendetes Tagging (CostCenter)
      • Anfügung des CostCenter-Tags an Ressourcen in der Ressourcengruppe
      • Zulässige Azure-Region für Ressourcen und Ressourcengruppen
      • Zulässige SKUs für Speicherkonten (werden bei der Bereitstellung ausgewählt)
      • Zulässige SKUs für virtuelle Azure-Computer (werden bei der Bereitstellung ausgewählt)
      • Bereitstellung von Network Watcher vorschreiben
      • Erzwingung der sicheren Übertragungsverschlüsselung für das Azure Storage-Konto
      • Ressourcentypen verweigern (bei der Bereitstellung auswählen)
    • Richtlinieninitiativen:
      • Aktivieren der Überwachung in Microsoft Defender für Cloud (100+ Richtliniendefinitionen)

Für alle diese Elemente werden die bewährten Methoden befolgt, die unter Azure Architecture Center: Referenzarchitekturen veröffentlicht wurden.

Hinweis

Die CAF Foundation definiert eine grundlegende Architektur für Workloads. Sie müssen weiterhin Workloads auf Basis dieser Basisarchitektur bereitstellen.

Weitere Informationen finden Sie unter Microsoft Cloud Adoption Framework für Azure – Bereit.

Nächste Schritte

Sie sind nun mit der Übersicht und Architektur des CAF-Basisblaupausenbeispiels vertraut.

Weitere Artikel zu Blueprints und zu ihrer Verwendung: