Files
nexus/wiki/sources/ctp-topic-34-azure-landing-zone-architecture-overview.md
2026-04-19 00:02:42 +08:00

2.8 KiB
Raw Blame History

title, type, tags, date
title type tags date
CTP Topic 34 Azure Landing Zone Architecture Overview source
Azure
Landing-Zone
CTP
2026-04-14

Source File

Summary

  • 核心主题Azure Landing Zone 在 Micro Focus 的架构设计与实现
  • 问题域:云采用框架、订阅组织、访问管理
  • 方法/机制Management Groups、Subscription 分离、Terraform Cloud 自动化、PIM 权限管理
  • 结论/价值:通过模块化、自动化的 Landing Zone 设计,各团队可独立部署工作负载,最小化跨团队依赖

Key Claims

  • Azure Landing Zone 通过Management Groups 将组织划分为四个区域Platform平台、Landing Zones着陆区、Decommission退役、Sandbox沙盒
  • Platform 包含 Identity Management身份管理和 Connectivity连接两个订阅分别由专门团队管理增强安全性
  • Connectivity 订阅作为所有入站和出站 Azure 流量的中心hub集成 DDoS 防护和 Checkpoint 防火墙
  • Landing Zones 设计为可扩展、模块化、完全自动化的模板,为新项目提供标准化基础
  • Terraform Cloud 使用 Terraform States 管理订阅间的依赖关系,实现分层访问控制

Key Quotes

"The core reason of these individual or isolated subscriptions is you are basically containing a subscription for a specific purpose." — 核心设计理念:每个订阅专注于特定用途,实现隔离和管控

"This sandbox is an interesting one because these landings on subscriptions allows your workloads." — Sandbox 订阅为实验工作负载提供隔离环境

Key Concepts

Key Entities

Connections

Contradictions

  • (暂无)