Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Azure Blueprints (anteprima) verrà ritirata il 31 gennaio 2027, con un ritiro graduale a partire dal 31 luglio 2026. Esegui la migrazione delle definizioni e assegnazioni dei blueprint esistenti a stack di distribuzione (consigliato) e Specifiche modello. Gli artefatti del progetto vengono convertiti in modelli JSON ARM o Bicep file usati per definire gli stack di distribuzione. Per le tempistiche complete, l'impatto e le domande frequenti, vedi ritiro di Azure Blueprints o https://aka.ms/AzureBlueprintsRetirement. Per informazioni su come creare un artefatto come risorsa ARM, vedere:
Il modello CAF Foundation (fornito da Microsoft Cloud Adoption Framework per Azure) implementa un set di risorse di infrastruttura di base e di controlli dei criteri necessari per la tua prima applicazione Azure di livello produzione. Questo progetto di base si basa sul modello consigliato disponibile in Cloud Adoption Framework.
Architettura
Il modello di esempio di CAF Foundation distribuisce in Azure le risorse di infrastruttura consigliate che le organizzazioni possono usare per predisporre i controlli fondamentali necessari a gestire il proprio patrimonio cloud. Con questo esempio verranno distribuite e imposte risorse, criteri e modelli che permetteranno a un'organizzazione di iniziare a usare Azure in modo sicuro.
Descrive un'architettura di Azure ottenuta distribuendo il blueprint Foundation di CAF. È applicabile a una sottoscrizione con gruppi di risorse costituita da un account di archiviazione per l'archiviazione dei log e Log Analytics configurato per l'archiviazione nell'account di archiviazione. Illustra anche Azure Key Vault configurato con la configurazione standard di Microsoft Defender per il cloud. È possibile accedere a tutte queste infrastrutture di base usando Azure Active Directory e applicarle usando Criteri di Azure.
Questa implementazione include diversi servizi di Azure usati per offrire una base sicura, completamente monitorata e pronta per l'azienda. L'ambiente è costituito da:
- Un'istanza di Azure Key Vault usata per ospitare i segreti per le macchine virtuali distribuite nell'ambiente dei servizi condivisi
- Distribuisci Log Analytics per garantire che tutte le azioni e i servizi vengano registrati in una posizione centrale fin dal momento in cui inizi la distribuzione sicura in Account di archiviazione per la registrazione diagnostica
- Distribuire Microsoft Defender per il cloud (versione standard) offre protezione dalle minacce per i carichi di lavoro migrati
- Il progetto consente di impostare e distribuire definizioni di Criteri di Azure:
- Definizioni dei criteri:
- Assegnazione di tag (CostCenter) applicata ai gruppi di risorse
- Accodare risorse nel gruppo di risorse con il tag CostCenter
- Area di Azure consentita per risorse e gruppi di risorse
- SKU consentiti per l'account di archiviazione (da scegliere durante la distribuzione)
- SKU di macchine virtuali di Azure consentiti (da scegliere durante la distribuzione)
- Richiedere la distribuzione di Network Watcher
- Richiedere la crittografia di trasferimento sicuro dell'account di archiviazione di Azure
- Rifiutare tipi di risorsa (da scegliere durante la distribuzione)
- Iniziative politiche:
- Abilitare il monitoraggio in Microsoft Defender per il cloud (oltre 100 definizioni di criteri)
- Definizioni dei criteri:
Tutti questi elementi sono conformi a procedure comprovate pubblicate in Centro architetture di Azure - Architetture di riferimento di Azure.
Nota
CAF Foundation definisce un'architettura di base per i carichi di lavoro. Devi ancora distribuire i carichi di lavoro dietro questa architettura di base.
Per ulteriori informazioni, vedi Microsoft Cloud Adoption Framework per Azure - Preparazione.
Passaggi successivi
Hai esaminato la panoramica e l'architettura dell'esempio di blueprint di CAF Foundation.
Altri articoli sui progetti e su come usarli:
- Informazioni sul ciclo di vita del progetto.
- Informazioni su come usare parametri statici e dinamici.
- Informazioni su come personalizzare l'ordine di sequenziazione del progetto.
- Informazioni su come usare in modo ottimale il blocco delle risorse del progetto.
- Informazioni su come aggiornare assegnazioni esistenti.