Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft de Cloud Adoption Framework continu bijwerken met nieuwe richtlijnen, verbeterde inhoud en verfijnde aanbevelingen op basis van klantervaringen en veranderende cloudprocedures. Dit artikel bevat aankondigingen en informatie naarmate het framework zich ontwikkelt.
September 2026
Deze update belicht recente toevoegingen aan de Azure-landingzone en de richtlijnen voor Azure VMware Solution, uitgefaseerde scenario’s en items op de roadmap binnen het Cloud Adoption Framework.
Azure-landingszone
We hebben de Azure richtlijnen voor landingszones bijgewerkt om een duidelijkere uitleg te geven van wat een Azure landingszone is en hoe organisaties er een kunnen implementeren. De update bevat vier nieuwe conceptuele diagrammen, beschikbaar voor downloaden, die belangrijke onderdelen, aanbevolen procedures en integratiepatronen illustreren.
Meer informatie in Wat is een Azure landingszone?
Azure VMware Solution acceptatie
We hebben nieuwe richtlijnen gepubliceerd om besluitvormers te helpen bij het evalueren en plannen van Azure VMware Solution acceptatie. De richtlijnen bieden een overzicht van belangrijke overwegingen voor acceptatie en hebben betrekking op planning, architectuur (Azure updates van landingszones), governance, operationele standaarden en migratie.
Meer informatie vindt u op aka.ms/cafavs.
Verouderingen
We hebben in de komende maanden verschillende scenario's afgeschaft die uit de Cloud Adoption Framework worden verwijderd. Als u een kopie van deze richtlijnen wilt bewaren, raadpleegt u de afzonderlijke artikelen voor instructies.
| Laatst beschikbare datum | Scenario's die moeten worden verwijderd |
|---|---|
| 30 september 2026 | Modern app-platform |
| 30 oktober 2026 |
Azure Virtual Desktop SAP in Azure Hybride en multicloudomgeving Oracle in Azure |
De Cloud Adoption Framework is gericht op het helpen van besluitvormers om betere en snellere beslissingen voor cloudimplementatie voor hun organisatie te nemen. Gebruik voor workloadarchitectuur, implementatierichtlijnen en productspecifieke aanbevelingen het Azure Architecture Center, Microsoft Well-Architected Framework en productdocumentatie.
Roadmap
De volgende punten weerspiegelen gebieden van actieve investeringen en kunnen na verloop van tijd veranderen.
Nieuwe soevereiniteitsrichtlijnen: we ontwikkelen nieuwe richtlijnen voor soevereiniteit in Azure. De richtlijnen bieden informatie over soevereiniteitsgerelateerde concepten, overwegingen en implementatiemodellen in Azure omgevingen.
Terminologie-update voor toepassingslandingszones. We zullen verwijzingen naar toepassingslandingszones bijwerken om de term workloadlandingszones te gebruiken. Deze wijziging wijzigt het bereik of de intentie van de term of richtlijnen niet. De bijgewerkte terminologie geeft beter weer wat in de richtlijnen wordt beschreven: de omgeving die wordt gebruikt voor het hosten en uitvoeren van workloads. Het is ook nauwer afgestemd op Azure terminologie en gerelateerde richtlijnen, zoals het Microsoft Well-Architected Framework, dat meestal verwijst naar workloads.
Richtlijnen voor Azure landingszone bijgewerkt (CAF Ready). We werken aan een nieuwe versie van Azure richtlijnen voor landingszones.
Juni 2026
Azure landingszone: Het werd aangekondigd dat Azure Migrate productteam nu eigenaar is van de platformlandingszoneversneller. Bekijk dit blog voor meer informatie. Deze eigendomswijziging is alleen van invloed op het eigendom van de acceleratorassets en heeft geen invloed op gebruikers of richtlijnen in de Cloud Adoption Framework.
Een Azure landingszone is de bewezen architectuur voor het beheren en schalen van een Azure omgeving met meerdere abonnementen. Een Azure landingszone bestaat uit twee onderdelen:
- Platformlandingszone (meestal één per Microsoft Entra tenant)
- Landingszones voor toepassingen (workload) (meerdere per workload)
Om een platformlandingszone te implementeren, gebruiken besluitvormers de Cloud Adoption Framework om de juiste architectuurbeslissingen te nemen voor hun organisatie. De beslissingen dienen als invoer voor het ontwerp van hun platformlandingszone.
Wanneer organisaties klaar zijn om hun platformlandingszone te implementeren, hebben ze twee algemene opties:
Platform landing zone accelerator: door Microsoft geleverde implementatieopties voor infrastructuur-als-code (nu beheerd door het Azure Migrate-team).
Aangepaste build: intern of met ondersteuning van Microsoft of Microsoft partners.
Het Azure Migrate team is nu eigenaar van de eerste implementatieoptie, de platformlandingszoneversneller. Deze wijziging is alleen van invloed op het eigendom van de accelerator voor de platformlandingszone en de bijbehorende assets. Dit heeft geen invloed op gebruikers, functionaliteit of richtlijnen. Het heeft ook geen invloed op de Azure richtlijnen voor landingszones, ontwerpaanvelingen of aanbevolen procedures in de Cloud Adoption Framework.
De Cloud Adoption Framework blijft de bron van bewezen richtlijnen voor Azure landingszone. Besluitvormers moeten de Cloud Adoption Framework blijven gebruiken om architectuur- en ontwerpbeslissingen te nemen voor hun Azure landingszone.
We werken aan updates om de Cloud Adoption Framework richtlijnen te verbeteren. Blijf op de hoogte van deze verbeteringen.
Mei 2026
Verwijderde artikelen: We hebben artikelen verwijderd voor de volgende landingszoneversnellers van toepassingen. Het proces heeft alleen de artikelen in de Cloud Adoption Framework verwijderd. De opslagplaatsen in GitHub met de implementeerbare assets zijn nog steeds beschikbaar. Gebruik de volgende koppelingen voor toegang tot GitHub:
- Azure Integration Services GitHub opslagplaats
- Azure API Management
- Azure App Service
- Azure Container Apps
Rationale: De Cloud Adoption Framework is een roadmap voor besluitvormers. Hiermee kunnen ze de beste architectuur, investering en beleidsbeslissingen nemen voor hun organisatie. Richtlijnen voor workloadontwerp worden geboden via het Azure Architecture Center en het Microsoft Well-Architected Framework, die de primaire bronnen blijven voor alternatieve architectuurrichtlijnen.
April 2026
Kennisgeving over veroudering
Artikelen voor het selecteren van een toepassingslandingszoneversneller worden afgeschaft. De richtlijnen voor Azure Integration Services, Azure Kubernetes Services, Azure API Management, Azure App Service en Azure Container Apps zijn verouderd verklaard.
Maart 2026
Nieuwe richtlijnen
Unify your data platform for AI and analytics: CAF bevat nieuwe richtlijnen voor het samenvoegen van uw gegevensplatform met Microsoft Fabric. Deze richtlijnen helpen besluitvormers bij het organiseren van operationele modellen rond gegevensdomeinen, het definiëren van duidelijk eigendom en verantwoordelijkheid van gegevens en het vaststellen van standaarden voor veilige en beheerde gegevensproducten. Ook wordt uitgelegd hoe hoogwaardige gegevensproducten AI en analyses ondersteunen in de hele organisatie.
Kennisgeving over veroudering
Richtlijnen voor analyse op cloudschaal zijn verouderd verklaard. We hebben deze richtlijnen vervangen door Uw gegevensplatform samenvoegen voor AI en analyses. De afschrijvings- en verwijderingsdatum was 30 april 2026.
December 2025
Nieuwe richtlijnen
Richtlijnen voor acceptatie van AI-agents voor organisaties: Ontdek hoe u AI-agents effectief kunt gebruiken met behulp van een stapsgewijs framework voor planning, governance, integratie en meting waarmee de impact van het bedrijf wordt gemaximaliseerd.
Bijgewerkte artikelen
Toewijzing van beveiligingscontroles met Azure-landingszone: Verbeterde duidelijkheid en leesbaarheid in het hele artikel, vereenvoudigde terminologie voor de Microsoft Cloud Security Benchmark en bijgewerkte implementatierichtlijnen met verwijzingen naar Azure Verified Modules voor Terraform- en Bicep-implementaties.
Azure veelgestelde vragen over landingszones : Verbreed richtlijnen voor soevereine landingszones die van toepassing zijn op alle organisaties die soevereiniteitsbehoeften hebben in plaats van alleen overheidsorganisaties.
Versleuteling en sleutelbeheer in Azure: Richtlijnen toegevoegd over het kiezen van de juiste Azure Key Vault oplossing voor sleutelbeheer. Verbeterde Key Vault aanbevelingen door te verduidelijken wanneer u Azure Key Vault beheerde HSM gebruikt voor gecentraliseerde scenario's en de voordelen van meerdere sleutelkluizen uitlegt.
Azure-workloadbeheer en -bewaking: Richtlijnen toegevoegd over het gebruik van Azure-servicegroepen om workloadresources over abonnementen en resourcegroepen heen te organiseren. Er zijn statusmodellen geïntroduceerd in Azure Monitor (preview) om de status van resources te definiëren en bij te houden.
Aangepaste beleidsregels voor Azure-landingszones migreren naar ingebouwde Azure-beleidsregels: De richtlijnen voor beleidsmigratie zijn vereenvoudigd door verwijzingen naar Azure Verified Modules en updatehandleidingen voor Terraform en Bicep te consolideren en overbodige stapsgewijze instructies te verwijderen.
Overzicht van netwerktopologie en -connectiviteit voor Azure: Verbeterde leesbaarheid door betere opmaak toe te voegen aan de beschrijvingen van de connectiviteits-, corp- en onlinebeheergroep. Er is een tip toegevoegd om de beheergroepen Corp (voor intern gebruik) en Online (voor openbaar gebruik) beter te begrijpen.
Overwegingen en aanbevelingen voor abonnementen: uitgebreide richtlijnen voor platformabonnementen om een afzonderlijk toegewezen beveiligingsabonnement op te nemen en benadrukt dat platformverantwoordelijkheden niet in één abonnement worden gecombineerd. Aanbevelingen toegevoegd voor quotumbeheer met behulp van quotumgroepen en automatisering. Er is een sectie voor operationele uitmuntendheid geïntroduceerd die Azure Service Health richtlijnen bevat.
Aangepast beleid voor Azure landingszone bijwerken: vereenvoudigde richtlijnen voor beleidsupdates door Bicep update-instructies samen te voegen en verwijzingen naar Azure geverifieerde modules voor Terraform en Bicep bij te werken.
Overwegingen voor onafhankelijke softwareleveranciers (ISV) voor Azure landingszones: Er is een aanbeveling toegevoegd voor ISV's om een afzonderlijke beveiligingsbeheergroep onder de platformbeheergroep op te nemen. Opgemerkt dat de groep voor beveiligingsbeheer is gepland voor toekomstige updates.
Implementatieopties voor platformlandingszones: herstructureerde het artikel om specifiek te focussen op implementatie van platformlandingszones en vereenvoudigde richtlijnen voor twee hoofdmethoden. Het omvat de aanbevolen infrastructuur als codeversneller (IaC) met een gedetailleerde vierfasige benadering en de portalversneller. Meerdere implementatievarianten vervangen door verbeterde opties en verbeterde Azure richtlijnen voor geverifieerde modules voor zowel Bicep als Terraform.
Wat is een Azure landingszone?: geherstructureerde implementatierichtlijnen om de IaC-accelerator te benadrukken als aanbevolen benadering. Uitgebreide beschrijvingen van landingszones voor toepassingen met details van abonnementsverkoop en verduidelijkt het doel van het landingszone P1-abonnement .
Beheer uw cloudomgeving met verbeterde beveiliging: richtlijnen toegevoegd voor het controleren van Microsoft vereisten voor het Secure Future Initiative en deze integreren in beveiligingsevaluaties.
Beoordeel uw workloads voor cloudmigratie: AppCAT-verwijzingen vervangen door het app-moderniseringshulpprogramma van GitHub Copilot en de mogelijkheden ervan beschreven, waaronder het vastleggen van afhankelijkheden, codeherziening, containerisatie, het genereren van implementatiebestanden en AI-ondersteund programmeren.
Beveiligingsteams, rollen en functies: Er is een nieuwe sectie toegevoegd over minimaal levensvatbare beveiligingsteams voor kleine organisaties en uitgebreide uitleg over de transformatie van beveiligingsrollen met cloudimplementatie en moderne ontwikkelprocedures.
November 2025
Bijgewerkte artikelen
Beheer Azure Platform as a Service-oplossingen (PaaS) voor AI: Uitleg van belangrijke concepten zoals geprovisioneerde throughput-eenheden (PTU's), retrieval-augmented generation (RAG) en op rollen gebaseerd toegangsbeheer (RBAC) verbeterd door definities en praktijkvoorbeelden toe te voegen. Reorganiseerde inhoud in duidelijkere stappen en voeg concrete voorbeelden toe, zoals het gebruik van een generatieve AI-gateway voor het beheren van kosten en het implementeren van versiebeheer voor trainingsgegevenssets.
Bedrijfscontinuïteit en herstel na noodgevallen voor Azure Virtual Desktop: verduidelijkt de sectie actief-actieve hostgroep door de configuratie van twee regio's met gebruikerstoewijzings- en failoverprocedures uit te leggen. Richtlijnen toegevoegd over FSLogix profielopslaggedrag in het actief-passieve scenario.
Beheer uw cloudomgeving met verbeterde beveiliging: Verbeterde opmaakconsistentie en duidelijkheid. Verbeterde bedrijfscontinuïteit en aanbeveling voor herstel na noodgevallen door het onderscheid tussen planning van noodherstel en tolerant architectuurontwerp met nauwkeurigere, bruikbare taal te verduidelijken.
Uw beveiligde cloudomgeving voorbereiden: verbeterde terminologie en opmaak. Veerkracht is in de hele sectie over beschikbaarheid gewijzigd in betrouwbaarheid om deze in overeenstemming te brengen met de terminologie van het Well-Architected Framework. Verduidelijkt het onderscheid tussen tolerantiepatronen en herstelmechanismen in de ontwerpaanbeveling. Gestandaardiseerde afstand tussen opsommingstekens voor betere leesbaarheid.
Oktober 2025
Bijgewerkte artikelen
Microsoft Cloud Adoption Framework voor Azure: Verbeterde leesbaarheid en logische opbouw. De uitleg van de methodologie is verplaatst zodat deze eerder in het artikel verschijnt, de secties over de basis- en operationele methodologie zijn voor meer duidelijkheid opnieuw ingedeeld en de tabel met organisatietypen is vereenvoudigd. Promotietaal is overal verwijderd om zich te concentreren op praktische richtlijnen voor Azure ingebruikname.
Azure Arc connectiviteitsontwerp voor Oracle Exadata-Database@Azure: Richtlijnen toegevoegd voor het gebruik van Microsoft Entra ID voor het beheren van SSH-verificatie (Secure Shell) en bewaking van bevoegde toegang op Azure Arc-clusterknooppunten van Oracle Exadata. Het artikel is bijgewerkt met gedetailleerde stappen voor het inschakelen van gecentraliseerde identiteitsverificatie, het configureren van op rollen gebaseerd toegangsbeheerbeleid (RBAC), het implementeren van Azure Monitor agents en het implementeren van beveiligingscontrole voor SSH-toegangs- en bevoegde acties.
Hybride identiteit met Active Directory en Microsoft Entra ID in Azure landingszones: deze richtlijnen bijgewerkt om moderne verificatieprocedures te benadrukken en beveiligingswaarschuwingen over verouderde verificatiemechanismen toe te voegen. Inhoudssecties opnieuw ordenen voor betere duidelijkheid, verbeterde aanbevelingen over het beveiligen van domeincontrollers en toegevoegde richtlijnen voor Azure Arc integratie met identiteitsservices.
Toepassings- en toegangsbeheer: breid de inleiding uit om de dekking van zowel component-naar-component-verificatie als gebruikersidentiteitsbeheer te verduidelijken, inhoudssecties opnieuw te ordenen voor een betere logische stroom en verbeterde ontwerpoverwegingen met vragen over de compatibiliteit van gebruikerstypen en verificatieservices.
Identiteits- en toegangsbeheer voor landingszones: verbeterde beveiligingsaanbevelingen door richtlijnen toe te voegen over phishing-bestendige meervoudige verificatie (MFA) ter bescherming tegen aanvallen op basis van referenties. Verduidelijkt ook het principe van just-enough access with Just-In-Time (JIT) afdwingen en uitgebreide roltoewijzingsvoorbeelden om afzonderlijke productie- en ontwikkel-/testomgevingen weer te geven. Bijgewerkte terminologie die overeenkomt met de buitengebruikstelling van klassieke Azure beheerders.
Ontwerpgebied voor identiteits- en toegangsbeheer: De inleiding is uitgebreid om de fundamentele rol van identiteit in cloudbeveiliging te benadrukken, en er zijn waarschuwingen toegevoegd over de risico's van slecht beveiligde identiteiten. Verduidelijkte teamverantwoordelijkheden door onderscheid te maken tussen platformidentiteitsteams en toepassingsbeheerders. Verbeterde terminologie om de huidige aanbevolen procedures voor Zero Trust en identiteitsarchitectuur beter weer te geven.
Wat is een Azure landingszone?: verduidelijkte terminologie en verbeterd conceptueel begrip. Verbeterde inleiding om Azure landingszones beter uit te leggen als de gestandaardiseerde benadering voor alle organisaties die gebruikmaken van Azure. Verduidelijkt ook het onderscheid tussen platformlandingszones (gedeelde services) en landingszones voor toepassingen (workloadhosting) en verbeterde beschrijvingen in het hele artikel voor betere consistentie en nauwkeurigheid.
Netwerktopologie en connectiviteit voor Azure Arc servers: deze richtlijnen bijgewerkt met de huidige servicemogelijkheden en aanbevolen procedures. Verduidelijkt dat Azure Arc gateway nu algemeen beschikbaar is, opgemerkt dat de indirect verbonden modus vanaf september 2025 buiten gebruik wordt gesteld en uitgebreide aanbevelingen voor Azure Private Link implementatie, inclusief DNS-overwegingen (Domain Name System) en Azure ExpressRoute tolerantieprocedures.
Azure Virtual Desktop richtlijnen voor het ontwerpen van netwerktopologie en connectiviteit: verduidelijkte technische richtlijnen voor het implementeren van Virtual Desktop binnen Azure landingszones. De inhoud opnieuw ordenen in afzonderlijke secties die betrekking hebben op netwerkonderdelen, aanbevelingen en gedetailleerde scenario's. Ook verbeterde architectuurrichtlijnen voor verschillende implementatiepatronen en verbeterde duidelijkheid voor Extern bureaublad Protocol (RDP) Shortpath-implementatie en DNS-configuratievereisten.
Virtual WAN netwerktopologie in een Azure landingszone: verduidelijkte implementatiestappen voor Azure landingszones. De inhoud opnieuw ordenen in afzonderlijke secties die betrekking hebben op het maken van hub- en spoke-architectuur, implementatieplanning, connectiviteitsopties, routeringsconfiguratie, beveiligingscontroles en bewakingsprocedures. Verbeterd artikel met bijgewerkte diagrammen, verbeterde toegankelijkheidsbeschrijvingen en vereenvoudigde de migratierichtlijnen om te focussen op essentiële stappen voor het implementeren van Virtual WAN in bedrijfsomgevingen.