Übersicht über die Architektur von Microsoft Managed DevOps Pools

In diesem Artikel erfahren Sie mehr über die Architektur und die wichtigsten Konzepte für Microsoft Managed DevOps Pools. Microsoft Managed DevOps Pools bietet Entwicklern Self-Service-Zugriff auf verwaltete Computeressourcen, um ihre CI/CD-Workloads auszuführen. Sie können den Dienst so konfigurieren, dass er Ihrem Entwicklungsteam und Ihrer Projektstruktur entspricht, und Sicherheits- und Netzwerkeinstellungen verwalten, um sicher auf Ressourcen zuzugreifen.

Verwaltete DevOps-Pools werden mit Azure DevOps Services und Azure public Cloud unterstützt und werden nicht für andere nationale Cloudangebote unterstützt.

Architektur von Microsoft Managed DevOps Pools

Die Architektur im Auftrag gehosteter Dienste ermöglicht es Microsoft-Diensten, gehostete Azure-Dienste mit einem Kundenabonnement zu verknüpfen, nachdem ihnen vom Besitzer eines Abonnements geeignete und entsprechend abgegrenzte Berechtigungen für ein virtuelles Netzwerk delegiert wurden. Mit diesem Konnektivitätsmodell kann eine Microsoft-Dienst Software-as-a-Service und benutzerlizenzierte Dienste bereitstellen, im Gegensatz zu standardmäßigen verbrauchsbasierten Diensten.

Der Dienst für verwaltete DevOps-Pools verwendet die gehostete Architektur im Auftrag von Microsoft. Dies bedeutet, dass die virtuellen Computer in einem Abonnement vorhanden sind, das microsoft gehört. Daher trägt Microsoft die Kosten für den Betrieb und die Verwaltung dieser Infrastruktur, wobei der Kunde für die Nutzung zahlt.

Der Dienst „Managed DevOps Pools“ verwaltet die Kapazität und die Verfügbarkeit innerhalb der Region in den Abonnements des Diensts „Managed DevOps Pools“.

Innerhalb des internen Abonnements sind die Ressourcen für einen Pool auf ein dediziertes virtuelles Netzwerk isoliert. Für die Netzwerkverbindung können Sie auch zwischen einer von Microsoft gehosteten Netzwerkverbindung und einer Azure-Netzwerkverbindung wählen, die Sie in Ihrem eigenen Abonnement erstellen.

Die folgenden Diagramme zeigen die logische Architektur des Diensts "Managed DevOps Pools".

Diagramm, das eine Übersicht über die Dienstarchitektur für verwaltete DevOps-Pools bietet.

Netzwerkkonnektivität

Die Netzwerkkonnektivität wird bestimmt, mit welchem virtuellen Netzwerk die Agents verbunden sind.

Standardmäßig verwenden alle Pools ein von Microsoft bereitgestelltes virtuelles Netzwerk, das den gesamten eingehenden Datenverkehr einschränkt und den gesamten ausgehenden Datenverkehr zulässt.

Sie können ihr eigenes virtuelles Netzwerk mitbringen, damit Sie auf Unternehmensressourcen zugreifen und benutzerdefinierte Sicherheitsrichtlinien einrichten können (z. B. das Einrichten einer Firewall). In diesem Szenario müssen Sie ein Subnetz im virtuellen Netzwerk an den Dienst für verwaltete DevOps-Pools delegieren und das Subnetz Ihrem Pool zuordnen. Ab diesem Zeitpunkt verwenden alle virtuellen Computer, die für den Pool erstellt wurden, dieses Subnetz. Keine anderen Ressourcen können das Subnetz verwenden.

Benutzerkonnektivität

Derzeit können Sie nicht auf die virtuellen Computer zugreifen, die von verwalteten DevOps-Pools bereitgestellt werden.