每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
编译特稿AI 人工智能全球

7项决定使Azure登陆区企业准备就绪

来源:InfoWorld 2026-09-22 约 2 分钟读完
字号

本期编译精选。

【导语】一个安全的Azure登陆区如果让开发者对抗平台,而不是让正确的选择更容易,仍然可以失败。 作为企业规模的Azure登陆区的设计者,我发现绘制登陆区相当容易。然而,建造一个能有效使用的teams工程则要困难得多

一个安全的Azure登陆区如果让开发者对抗平台,而不是让正确的选择更容易,仍然可以失败。

作为企业规模的Azure登陆区的设计者,我发现绘制登陆区相当容易。然而,建造一个能有效使用的teams工程则要困难得多

当我开始设计一个企业 Azure登陆区时,构件很熟悉:管理小组。订阅,虚拟网络,政策,防火墙,监测和CI/CD. 困难的部分是确定它们如何互动。而不产生一个在纸面上看来安全但经证明难以维护的平台

微软的Cloud Adoption Framework提供了一个出色的起点。然而,一个参考建筑只能走这么远。现实世界的环境有安全标准、合规要求、部署管道和应用程序teams,它们需要足够的自主权来建造软件,而不围绕治理工作

我的设计将两个Azure区域纳入活跃的配置。生产流量通过Azure前沿门经过两个区域,并使用健康探测器查明不健康的出处,必要时将其从旋转中取出。我通过传统的中枢-声控网络选择了Azure虚拟WAN。将Palo Alto Networks CloudPNPNP6PN纳入网络设计,将数据犬用于可观察性。并将专用云SIEM用于安全opera.

最后,我把GitHub更大的跑者与Azure VNet整合。这样部署工作流程就可以在不公开的情况下访问私人资源。我所做的选择并不仅仅是提供Azure服务。它们涉及控制应位于何处,teams需要灵活性,以及如何使安全选项成为最简单的选项

(原文共 8 张图片。此处展示前 3 张,更多图片请前往原文查看)

(编译自 InfoWorld;原文

来源:InfoWorld(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
相关主题:AI 人工智能
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑