本期编译精选。
【导语】一个安全的Azure登陆区如果让开发者对抗平台,而不是让正确的选择更容易,仍然可以失败。 作为企业规模的Azure登陆区的设计者,我发现绘制登陆区相当容易。然而,建造一个能有效使用的teams工程则要困难得多
一个安全的Azure登陆区如果让开发者对抗平台,而不是让正确的选择更容易,仍然可以失败。
作为企业规模的Azure登陆区的设计者,我发现绘制登陆区相当容易。然而,建造一个能有效使用的teams工程则要困难得多
当我开始设计一个企业 Azure登陆区时,构件很熟悉:管理小组。订阅,虚拟网络,政策,防火墙,监测和CI/CD. 困难的部分是确定它们如何互动。而不产生一个在纸面上看来安全但经证明难以维护的平台
微软的Cloud Adoption Framework提供了一个出色的起点。然而,一个参考建筑只能走这么远。现实世界的环境有安全标准、合规要求、部署管道和应用程序teams,它们需要足够的自主权来建造软件,而不围绕治理工作
我的设计将两个Azure区域纳入活跃的配置。生产流量通过Azure前沿门经过两个区域,并使用健康探测器查明不健康的出处,必要时将其从旋转中取出。我通过传统的中枢-声控网络选择了Azure虚拟WAN。将Palo Alto Networks CloudPNPNP6PN纳入网络设计,将数据犬用于可观察性。并将专用云SIEM用于安全opera.
最后,我把GitHub更大的跑者与Azure VNet整合。这样部署工作流程就可以在不公开的情况下访问私人资源。我所做的选择并不仅仅是提供Azure服务。它们涉及控制应位于何处,teams需要灵活性,以及如何使安全选项成为最简单的选项
(原文共 8 张图片。此处展示前 3 张,更多图片请前往原文查看)
(编译自 InfoWorld;原文



本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论