精心设计的 Azure 基础是其上一切构建成功的决定因素。MicrocosmWorks 采用 landing zone 模式、网络分段和安全优先原则来设计和部署 Azure 基础设施,从第一天起就为您的团队提供生产就绪的环境,避免日后进行代价高昂的重新架构。
我们基于 Azure 的企业级平台进行构建,使用 Azure Resource Manager、Bicep 模板、用于防护的 Azure Policy、用于安全态势的 Microsoft Defender 和用于全面可观测性的 Azure Monitor,所有这些都遵循 Azure Well-Architected Framework 进行配置。
本服务适用于:开始其 Azure 之旅并需要 properly architected 基础的组织;扩展到新 Azure 区域的公司;以及希望在部署生产工作负载之前建立基础设施标准的团队。
收集计算、网络、安全、合规性和连接要求,以设计目标架构。
设计 landing zone 架构,并记录网络拓扑、订阅结构和安全基线。
使用 IaC 模板部署基础设施,配置网络、安全控制和监控系统。
验证性能、安全态势和成本效率;根据初始工作负载测试调整配置。
交付文档、运行手册和操作程序;根据需要提供持续支持。
我们的 Azure 基础设施设置服务涵盖了采用 hub-spoke 拓扑的虚拟网络设计、NSG 和防火墙规则、Azure AD RBAC、计算和数据库资源调配、Application Gateway 或 Front Door、DNS 配置以及 Bicep 或 Terraform 模板。
Azure 基础设施设置服务的范围是每小时20-40美元,典型设置需要40-80小时,包括 VNet 配置、计算资源调配、数据库设置、使用 Azure Monitor 进行监控以及 CI/CD 管道集成。
是的,MicrocosmWorks 设计中心辐射型 VNet 拓扑,其中中心区域使用 Azure Firewall 或 NVA,辐射型 VNet 通过对等连接实现工作负载隔离,并通过 VPN Gateway 或 ExpressRoute 实现混合连接,以满足企业网络需求。
当然可以。我们遵循 Microsoft 的 Cloud Adoption Framework 实施 Azure Landing Zones,包括管理组层次结构、订阅结构、策略分配、网络和身份基础,以构建生产就绪的 Azure 环境。
是的,我们部署的所有 Azure infrastructure 都通过 Bicep、ARM templates 或 Terraform 进行编码,存储在 version control 中,并可通过 automated pipelines 进行部署,以实现跨 development、staging 和 production 的一致、可重现环境。