Les équipes chargées des charges de travail doivent bénéficier d’environnements dans lesquels les chemins de mise en réseau, d’identité, de sécurité, d’observabilité, de gouvernance et de déploiement ont déjà été établis, tout en conservant suffisamment de flexibilité pour développer et gérer des applications.

Si chaque nouvelle charge de travail oblige l’équipe d’architecture à repenser la mise en réseau, à négocier à nouveau les règles de pare-feu, à configurer manuellement la surveillance, à déterminer où les journaux doivent être dirigés et à concevoir une autre stratégie de déploiement, alors la zone d’atterrissage n’est pas devenue une véritable plate-forme.

L’architecture de référence de Microsoft constitue une base précieuse. Cependant, il incombe à l’architecte de transformer cette fondation en quelque chose qui fonctionne efficacement pour l’organisation.

Dans mon cas, Azure Front Door, Azure Virtual WAN, Palo Alto Cloud NGFW, les limites de gouvernance, Datadog, un SIEM cloud dédié, la connectivité du coureur GitHub privé et une conception régionale active-active reproductible formaient collectivement une plate-forme unique.

Le véritable avantage est venu de permettre à ces composants de fonctionner ensemble afin que la connectivité, la sécurité, l’observabilité, la gouvernance, le déploiement et la résilience s’appuient mutuellement au lieu d’être résolus indépendamment.

Cela représente, pour moi, l’endroit où une zone d’atterrissage Azure se développe au-delà d’un diagramme de référence.

A lire également