Nyheter i Microsofts Cloud Adoption Framework

Microsoft uppdaterar kontinuerligt Cloud Adoption Framework med ny vägledning, förbättrat innehåll och förfinade rekommendationer baserat på kundupplevelser och utvecklande molnmetoder. Den här artikeln innehåller meddelanden och information när ramverket utvecklas.

September 2026

Den här uppdateringen visar de senaste tilläggen till Azure landningszon och Azure VMware Solution vägledning, scenarioutfasningar och översiktsobjekt i Cloud Adoption Framework.

Azure-landningszon

Vi har uppdaterat vägledningen för Azure landningszon för att ge en tydligare förklaring av vad en Azure landningszon är och hur organisationer kan implementera en. Uppdateringen innehåller fyra nya konceptuella diagram, tillgängliga för nedladdning, som illustrerar viktiga komponenter, rekommenderade metoder och integrationsmönster.

Läs mer i Vad är en Azure landningszon?

Azure VMware Solution införande

Vi publicerade ny vägledning som hjälper beslutsfattare att utvärdera och planera för Azure VMware Solution införande. Vägledningen ger en översikt över viktiga implementeringsöverväganden och omfattar planering, arkitektur (Azure uppdateringar av landningszoner), styrning, driftsstandarder och migrering.

Läs mer på aka.ms/cafavs.

Utfasningar

Vi har markerat flera scenarier som inaktuella, och de kommer att tas bort från Cloud Adoption Framework under de närmaste månaderna. Information om hur du behåller en kopia av den här vägledningen finns i de enskilda artiklarna.

Senaste tillgängliga datum Scenarier som ska tas bort
30 september 2026 Modern appplattform
30 oktober 2026 Azure Virtual Desktop
SAP på Azure
Hybrid och multimoln
Oracle på Azure

Cloud Adoption Framework fokuserar fortfarande på att hjälpa beslutsfattare att fatta bättre och snabbare beslut om molnimplementering för sin organisation. För arbetsbelastningsarkitektur, implementeringsvägledning och produktspecifika rekommendationer använder du dokumentationen Azure Architecture Center, Microsoft Well-Architected Framework och produktdokumentationen.

Roadmap

Följande poster återspeglar områden med aktiva investeringar och kan komma att ändras över tid.

Ny vägledning om suveränitet: Vi utvecklar ny vägledning om suveränitet i Azure. Vägledningen ger information om suveränitetsrelaterade begrepp, överväganden och distributionsmodeller i Azure miljöer.

Terminologiuppdatering för programlandningszon. Vi kommer att uppdatera referenser till applikationslandningszoner så att termen arbetsbelastningslandningszoner används. Den här ändringen ändrar inte omfånget eller avsikten för termen eller vägledningen. Den uppdaterade terminologin återspeglar bättre det som vägledningen beskriver: den miljö som används för att vara värd för och driva arbetslaster. Den överensstämmer också närmare med Azure terminologi och relaterad vägledning, till exempel Microsoft Well-Architected Framework, som ofta refererar till arbetsbelastningar.

Uppdaterad vägledning för Azure landningszon (CAF Ready). Vi arbetar med en ny version av Azure vägledning för landningszoner.

Juni 2026

Azure landningszon: Det meddelades att Azure Migrate produktteam nu äger plattformsacceleratorn för landningszonen. Mer information finns i den här bloggen. Den här ägarskapsändringen påverkar endast ägarskapet för acceleratorns tillgångar och påverkar inte användarna eller vägledningen i Cloud Adoption Framework.

En Azure landningszon är den beprövade arkitekturen för att styra och skala en Azure miljö med flera prenumerationer. En Azure landningszon består av två komponenter:

  • Landningszon för plattform (vanligtvis en per Microsoft Entra klientorganisation)
  • Landningszoner för applikationer (arbetsbelastningar) (flera för varje arbetsbelastning)

För att implementera en plattformslandningszon använder beslutsfattare Cloud Adoption Framework för att fatta rätt arkitekturbeslut för sin organisation. Besluten fungerar som indata för deras plattforms landningszondesign.

När organisationer är redo att implementera sin plattformslandningszon har de två allmänna alternativ:

  • Accelerator för plattformslandningszon: distributionsalternativ för infrastruktur som kod från Microsoft (som nu ägs av Azure Migrate-teamet).

  • Anpassad version: Byggd internt eller med stöd från Microsoft eller Microsoft partner.

Azure Migrate-teamet äger nu det första implementeringsalternativet, plattformsacceleratorn för landningszoner. Den här ändringen påverkar endast ägarskapet för plattformsacceleratorn och dess relaterade tillgångar. Det påverkar inte användare, funktioner eller vägledning. Det påverkar inte heller vägledningen för Azure landningszon, designrekommendationer eller metodtips i Cloud Adoption Framework.

Cloud Adoption Framework är fortfarande källan till beprövade riktlinjer för Azure landningszoner. Beslutsfattare bör fortsätta att använda Cloud Adoption Framework för att fatta arkitektur- och designbeslut för sin Azure landningszon.

Vi arbetar med uppdateringar för att förbättra Cloud Adoption Framework vägledning. Håll dig uppdaterad om dessa förbättringar.

Maj 2026

Borttagna artiklar: Vi har tagit bort artiklar för följande programlandningszonacceleratorer. Processen tog bara bort artiklarna i Cloud Adoption Framework. Lagringsplatserna i GitHub med de distribuerade tillgångarna är fortfarande tillgängliga. Använd följande länkar för att komma åt GitHub:

Rationale: Cloud Adoption Framework är en översikt för beslutsfattare. Det hjälper dem att fatta de bästa arkitektur-, investerings- och principbesluten för sin organisation. Vägledning för arbetsbelastningsdesign tillhandahålls via Azure Architecture Center och Microsoft Well-Architected Framework, som fortfarande är de primära källorna för vägledning om alternativ arkitektur.

April 2026

Utfasningsmeddelande

Artiklar för den valda programlandningszonacceleratorn är inaktuella. Azure Integration Services, Azure Kubernetes Services, Azure API Management, Azure App Service och Azure Container Apps vägledning har upphört att användas.

Mars 2026

Ny vägledning

Unify your data platform for AI and analytics: CAF har ny vägledning om hur du förenar din dataplattform med Microsoft Fabric. Den här vägledningen hjälper beslutsfattare att organisera driftsmodeller runt datadomäner, definiera tydligt dataägarskap och ansvar samt upprätta standarder för säkra och reglerade dataprodukter. Den förklarar också hur högkvalitativa dataprodukter stöder AI och analys i hela organisationen.

Utfasningsmeddelande

Riktlinjer för analys på molnskala är inaktuella. Vi ersatte den här vägledningen med Unify your data platform for AI and analytics (Förena din dataplattform för AI och analys). Utfasnings- och borttagningsdatumet var den 30 april 2026.

December 2025

Ny vägledning

Vägledning för AI-agentimplementering för organisationer: Upptäck hur du kan använda AI-agenter effektivt med hjälp av ett steg för steg-ramverk för planering, styrning, integrering och mätning som maximerar affärspåverkan.

Uppdaterade artiklar

  • Mappning av säkerhetskontroll med Azure landningszon: Förbättrad tydlighet och läsbarhet i hela artikeln, förenklad terminologi för Microsoft Cloud Security Benchmark och uppdaterad implementeringsvägledning för att referera till Azure verifierade moduler för Terraform- och Bicep-distributioner.

  • Azure vanliga frågor och svar om landningszonen: Utökad vägledning för nationella landningszoner för att gälla för alla organisationer som har suveränitetsbehov snarare än bara statliga organisationer.

  • Kryptering och nyckelhantering i Azure: Vägledning om hur du väljer rätt Azure Key Vault nyckelhanteringslösning har lagts till. Förbättrade Key Vault rekommendationer genom att klargöra när du ska använda Azure Key Vault Managed HSM för centraliserade scenarier och förklara fördelarna med flera nyckelvalv.

  • Azure arbetsbelastningshantering och övervakning: Ytterligare vägledning om hur du använder Azure tjänstgrupper för att organisera arbetsbelastningsresurser mellan prenumerationer och resursgrupper. Introducerade hälsomodeller i Azure Monitor (förhandsversion) för att definiera och spåra resurshälsa.

  • Migrera anpassade principer för landningszoner i Azure till Azures inbyggda principer: Vägledningen för principmigrering har förenklats genom att samla hänvisningar till uppdateringsguiderna för Azure Verified Modules för Terraform och Bicep samt genom att ta bort redundanta steg-för-steg-instruktioner.

  • Översikt över nätverkstopologi och anslutning för Azure: Förbättrad läsbarhet genom att lägga till bättre formatering i beskrivningarna av anslutnings-, corp- och onlinehanteringsgruppen. Ett tips har lagts till som förenklar förståelsen av hanteringsgrupperna Corp (interna) och Online (utåtriktade).

  • Prenumerationsöverväganden och rekommendationer: Förbättrad vägledning för plattformsprenumeration för att inkludera en separat dedikerad säkerhetsprenumeration och betonade att inte kombinera plattformsansvar till en enda prenumeration. Rekommendationer har lagts till för kvothantering med hjälp av kvotgrupper och automatisering. Introducerade ett avsnitt om driftskvalitet som innehåller Azure Service Health vägledning.

  • Uppdatera anpassade principer för Azure landningszon: Förenklad principuppdateringsvägledning genom att konsolidera Bicep uppdateringsinstruktioner och uppdatera referenser till Azure verifierade moduler för Terraform och Bicep.

  • Överväganden för oberoende programvaruleverantör (ISV) för Azure landningszoner: Lade till en rekommendation för ISV:er att inkludera en separat säkerhetshanteringsgrupp under plattformshanteringsgruppen. Observerat att säkerhetshanteringsgruppen är planerad för framtida uppdateringar.

  • Implementeringsalternativ för plattformslandningszoner: Omstrukturerade artikeln för att fokusera specifikt på implementering av plattformslandningszoner och förenklad vägledning till två huvudsakliga metoder. Den innehåller den rekommenderade IaC-acceleratorn (infrastruktur som kod) med en detaljerad metod med fyra faser och den portalbaserade acceleratorn. Ersatte flera implementeringsvarianter med förbättrade alternativ och förbättrad vägledning för Azure Verifierade moduler för både Bicep och Terraform.

  • Vad är en Azure landningszon?: Vägledning för omstrukturerad distribution för att framhäva IaC-acceleratorn som rekommenderad metod. Förbättrade beskrivningarna av landningszoner för program med detaljer om prenumerationsetablering och förtydligade syftet med landningszonens P1-prenumeration.

  • Hantera din molnegendom med förbättrad säkerhet: Lade till vägledning för att granska kraven för Microsoft Secure Future Initiative och integrera dem i säkerhetsutvärderingar.

  • Utvärdera dina arbetsbelastningar för molnmigrering: Ersatte AppCAT-referenser med verktyget GitHub Copilot-appen modernisering och beskrev dess funktioner, inklusive beroendeinsamling, kodrevision, containerisering, distributionsfilgenerering och AI-assisterad kodning.

  • Säkerhetsteam, roller och funktioner: Lade till ett nytt avsnitt om minsta livskraftiga säkerhetsteam för små organisationer och förbättrade förklaringar om hur säkerhetsroller transformeras med molnimplementering och moderna utvecklingsmetoder.

November 2025

Uppdaterade artiklar

  • Styr Azure-lösningar av typen plattform som en tjänst (PaaS) för AI: Förbättrade förklaringar av viktiga begrepp som allokerade genomströmningsenheter (PTUs), hämtningsförstärkt generering (RAG) och rollbaserad åtkomstkontroll (RBAC) genom att lägga till definitioner och praktiska exempel. Omorganiserat innehåll till tydligare steg och lagt till konkreta exempel, till exempel att använda en generativ AI-gateway för att hantera kostnader och implementera versionskontroll för träningsdatauppsättningar.

  • Affärskontinuitet och haveriberedskap för Azure Virtual Desktop: Förtydligade avsnittet aktiv-aktiv värdpool genom att förklara konfigurationen med två regioner med användartilldelning och redundansprocedurer. Vägledning har lagts till om FSLogix beteende för profillagring i det aktiva-passiva scenariot.

  • Hantera din molnegendom med förbättrad säkerhet: Förbättrad formateringskonsekvens och tydlighet. Förbättrade rekommendationen för affärskontinuitet och haveriberedskap genom att klargöra skillnaden mellan planering av haveriberedskap och elastisk arkitekturdesign med ett mer exakt, handlingsbart språk.

  • Förbered din säkra molnegendom: Förbättrad terminologi och formatering. Ändrade återhämtning till tillförlitlighet i tillgänglighetsavsnittet så att det överensstämmer med Well-Architected Framework-terminologi. Förtydligade skillnaden mellan motståndskraftsmönster och återställningsmekanismer i designrekommendationsen. Standardiserat avstånd mellan punkter för bättre läsbarhet.

Oktober 2025

Uppdaterade artiklar

  • Microsoft Cloud Adoption Framework för Azure: Förbättrad läsbarhet och logiskt flöde. Flyttade metodförklaringen så att den visas tidigare i artikeln, omorganiserade de grundläggande och operativa metodavsnitten för bättre klarhet och förenklade tabellen för organisationstyp. Kampanjspråket har tagits bort genomgående för att fokusera på praktisk vägledning för Azure införande.

  • Azure Arc anslutningsdesign för Oracle Exadata Database@Azure: Lade till vägledning för att använda Microsoft Entra ID för att hantera SSH-autentisering (Secure Shell) och övervakning av privilegierad åtkomst på Azure Arc-aktiverade Oracle Exadata-klusternoder. Artikeln har uppdaterats med detaljerade steg för att aktivera centraliserad identitetsverifiering, konfigurera rbac-principer (rollbaserad åtkomstkontroll), distribuera Azure Monitor agenter och implementera säkerhetsgranskning för SSH-åtkomst och privilegierade åtgärder.

  • Hybrididentitet med služba Active Directory och Microsoft Entra ID i Azure landningszoner: Uppdaterade den här vägledningen för att betona moderna autentiseringsmetoder och lade till säkerhetsvarningar om äldre autentiseringsmekanismer. Omorganiserade innehållsavsnitt för bättre klarhet, förbättrade rekommendationer om skydd av domänkontrollanter och ytterligare vägledning för Azure Arc integrering med identitetstjänster.

  • Programidentitets- och åtkomsthantering: Utökade introduktionen för att förtydliga täckningen för både komponent-till-komponent-autentisering och hantering av användaridentiteter, omorganiserade innehållsavsnitt för bättre logiskt flöde och förbättrade designöverväganden med frågor om användartyper och autentiseringstjänstkompatibilitet.

  • Identitets- och åtkomsthantering i landningszonen: Förbättrade säkerhetsrekommendationer genom att lägga till vägledning om nätfiskeresistent multifaktorautentisering (MFA) för att skydda mot autentiseringsbaserade attacker. Förtydligade också principen om just-enough-åtkomst med just-in-time-tillämpning (JIT) och utökade exempel på rolltilldelning för att visa separata produktions- och utvecklings-/testmiljöer. Terminologi har uppdaterats för att återspegla tillbakadragningen av klassiska Azure administratörer.

  • Designområde för identitets- och åtkomsthantering: Förbättrade introduktionen för att betona identitetens grundläggande roll i molnsäkerhet och lade till varningar om riskerna med dåligt skyddad identitet. Förtydligade teamansvaret genom att skilja mellan plattformsidentitetsteam och programadministratörer. Förbättrad terminologi för att bättre återspegla aktuella metodtips för Nulová dôvera (Zero Trust) och identitetsarkitektur.

  • Vad är en Azure landningszon?: Tydliggjord terminologi och förbättrad konceptuell förståelse. Förbättrade introduktionen för att bättre förklara Azure landningszoner som standardiserad metod för alla organisationer som använder Azure. Dessutom klargjordes skillnaden mellan plattformslandningszoner (delade tjänster) och applikationslandningszoner (för värdskap för arbetsbelastningar), och beskrivningarna i hela artikeln förbättrades för ökad enhetlighet och noggrannhet.

  • Nätverkstopologi och anslutning för Azure Arc-aktiverade servrar: Den här vägledningen har uppdaterats för att återspegla aktuella tjänstfunktioner och metodtips. Klargjorde att Azure Arc gateway nu är allmänt tillgängligt, noterade att indirekt anslutningsläge tas ur bruk i september 2025 och förbättrade rekommendationerna för implementeringen av Azure Private Link, inklusive överväganden kring DNS (domännamnssystemet) och metoder för motståndskraft i Azure ExpressRoute.

  • Azure Virtual Desktop vägledning för nätverkstopologi och anslutningsdesign: Förtydligade teknisk vägledning för implementering av Virtual Desktop i Azure landningszoner. Omorganiserade innehållet till olika avsnitt som omfattar nätverkskomponenter, rekommendationer och detaljerade scenarier. Förbättrad arkitekturvägledning för olika distributionsmönster och förbättrad klarhet för Fjärrskrivbord Protocol (RDP) Shortpath-implementering och DNS-konfigurationskrav.

  • Virtual WAN nätverkstopologi i en Azure landningszon: Förtydligade implementeringsstegen för Azure landningszoner. Omorganiserade innehållet till olika avsnitt som omfattar skapande av hubb- och ekerarkitektur, distributionsplanering, anslutningsalternativ, routningskonfiguration, säkerhetskontroller och övervakningsmetoder. Förbättrade artikeln med uppdaterade diagram, förbättrade hjälpmedelsbeskrivningar och förenklade migreringsvägledningen för att fokusera på viktiga steg för att implementera Virtual WAN i företagsmiljöer.