IT-INFRASTRUKTUR
Landing Zone
Sammanfattning
En Landing Zone är en fördefinierad och standardiserad molnmiljö som utgör grunden innan arbetsbelastningar migreras och driftsätts i molnet. Den omfattar konton, identitet och åtkomst, nätverksarkitektur, säkerhetsbaslinjer, governance och centraliserad loggning. I Azure byggs den ofta med Landing Zone Accelerator eller mallar i Bicep eller Terraform.
Vad är en Landing Zone?
En Landing Zone är en fördefinierad, standardiserad molnmiljö som utgör grunden för att migrera och driftsätta arbetsbelastningar i molnet. Den innehåller uppsatta konton, nätverk, säkerhetskonfigurationer, identitetshantering och policyer enligt organisationens krav och best practices.
Tänk på en Landing Zone som "tomten, grunden och grundläggande infrastrukturen" som måste vara på plats innan man bygger huset – det vill säga innan arbetsbelastningar kan driftsättas säkert och skalbart.
Komponenter i en Landing Zone
- Identitet och åtkomst: Integration med Microsoft Entra ID och IAM-policyer.
- Nätverksarkitektur: VNET-design, segmentering och brandväggar.
- Säkerhetsbaslinjer: Konfigurationer enligt CIS-ramverk eller branschstandarder.
- Governance: Azure Policy, kostnadshantering och FinOps.
- Loggning och övervakning: Centraliserad loggning till Sentinel eller liknande.
I Azure implementeras Landing Zones ofta med Azure Landing Zone Accelerator eller Bicep/Terraform-mallar.