Estabeleça linhas comuns de produtos de venda automática por assinatura
A venda automática de assinaturas ajuda as organizações a alcançar os princípios de design de democratização de assinatura das zonas de aterrissagem do Azure, o que é fundamental para o dimensionamento, a segurança e a governança consistentes dos ambientes do Azure. A venda automática de assinaturas também ajuda as organizações a se alinharem aos princípios de engenharia da plataforma. Para obter mais informações, consulte Adotar uma mentalidade de produto e Capacitar desenvolvedores por meio de autoatendimento com grades de proteção.
Muitas organizações lutam para dar às suas equipes de aplicativos a flexibilidade de que precisam para entregar suas cargas de trabalho e serviços de forma eficaz. Um obstáculo fundamental é a falta de uma abordagem padronizada para a venda por assinatura, o que pode levar à confusão, atraso e ineficiência.
Este artigo explora como as equipes de plataforma podem estabelecer linhas de produtos de venda automática de assinatura comuns que atendem às diversas necessidades de várias equipes de aplicativos. O artigo discute os benefícios de oferecer várias linhas de produtos e fornece exemplos de cenários comuns com base em implantações reais de clientes. Você também aprende por que a venda automática de assinatura não tem um design "tamanho único" e por que você deve fornecer várias linhas de produtos para as equipes de aplicativos.
O diagrama a seguir mostra a organização de grupos de gerenciamento e assinaturas em um ambiente do Azure.
A orientação a seguir descreve por que você pode exigir várias linhas de produtos e descreve exemplos de linha de produto para clientes que usam zonas de aterrissagem do Azure e vending de assinatura.
Aproveite as diversas linhas de produtos
As assinaturas que as equipes de aplicativos exigem para entregar suas cargas de trabalho e serviços vêm em muitos tipos e estilos. Fora das equipes de aplicativos, sua organização pode ter outros requisitos que exigem o uso de uma assinatura do Azure, como várias regras de conformidade e tratamento de dados ou padrões de arquitetura.
Ao decidir sobre a abordagem da sua organização para projetar e implementar o vending de assinatura, considere fazer estas perguntas:
Que outros recursos a equipe da plataforma deve usar como parte do processo de venda automática de assinaturas?
Para cada equipe de aplicativo, você implanta várias assinaturas, como uma por ambiente, por padrão?
Para cada aplicativo, você faz peer ou conecta a rede virtual spoke de volta aos seus hubs de conectividade por padrão?
Como você deve estruturar o RBAC (controle de acesso baseado em função) dentro de cada assinatura?
Como você deve governar e controlar recursos e estilos de arquitetura, ou arquétipos, que você usa nas assinaturas?
Você não pode atender aos requisitos exclusivos de todos os aplicativos e equipes de plataforma com qualquer tipo de assinatura ou estilo de assinatura que você vende. As equipes de plataforma devem dar às equipes de aplicativos flexibilidade para escolher entre vários tipos e estilos de assinaturas que a equipe pode vender a eles por meio de um sistema de autoatendimento. Esses tipos de assinaturas são chamados de linhas de produtos.
As organizações que fornecem apenas uma abordagem "tamanho único" para a venda automática de assinaturas geralmente limitam a flexibilidade de seus clientes internos. Por exemplo, a falta de flexibilidade pode limitar as escolhas de design de arquitetura de uma equipe de aplicativos e potencialmente levar a comprometimentos por causa do que eles foram vended.
Portanto, as equipes de plataforma precisam fornecer várias linhas de produtos para atender às necessidades de sua organização. Essa flexibilidade garante que os consumidores possam escolher a linha de produtos que melhor se adapta às suas necessidades.
Gerenciar ambientes de aplicativos
Sua organização deve gerenciar ambientes de aplicativos para equipes de aplicativos como parte de seus processos e implementações de venda automática de assinaturas. No entanto, você também deve fornecer flexibilidade para que as equipes de aplicativos possam gerenciar seus ambientes de aplicativos, como dev/test/prod, como quiserem quando entregarem aplicativos. Para obter mais informações, consulte Ambientes, assinaturas e grupos de gerenciamento.
Alguns serviços do Azure fornecem recursos nativos para ajudar a isolar um ambiente em uma única instância de recurso em uma única assinatura do Azure, como o Serviço de Aplicativo do Azure com seu recurso de slots de implantação. Este exemplo força as equipes de aplicativos a usar assinaturas separadas, para que as equipes não possam aproveitar o conjunto completo de recursos de serviços que o Azure fornece. Assinaturas separadas também podem aumentar os custos de entrega de aplicativos, incluindo despesas operacionais e de manutenção.
Projetar linhas de produtos comuns para venda automática de assinaturas
Agora que você entende que as equipes de plataforma devem fornecer vários tipos e estilos de assinatura do Azure, ou linhas de produtos, aos consumidores de sua plataforma Azure, esta seção descreve várias linhas de produtos comuns que você pode usar em todos os setores e países ou regiões.
Sua equipe de plataforma deve usar essas linhas de produtos comuns de venda automática de assinatura como linha de base. Sua equipe pode fornecer várias opções para seus consumidores prontas para uso, o que se alinha com o princípio de engenharia de plataforma de priorizar clientes . Essa abordagem dá aos clientes internos a liberdade de usar os princípios de design da zona de aterrissagem do Azure e as recomendações da área de design para fornecer suas cargas de trabalho e serviços, além de fornecer governança da plataforma Azure.
Observação
Use esses exemplos como ponto de partida. Você pode personalizar e expandir essas linhas de produtos para atender às necessidades de sua organização.
As linhas de produtos comuns para venda automática de assinaturas incluem:
Conectado à corporação: cargas de trabalho que exigem conectividade de roteamento IP de camada 3 tradicional para outros aplicativos e ambientes locais por meio da assinatura de conectividade.
Online: cargas de trabalho que se conectam a outros aplicativos por meio de arquiteturas e serviços de conectividade modernos, como o Link Privado do Azure ou a interação por meio de APIs expostas ou pontos de extremidade de cada aplicativo.
Plataforma de tecnologia: cargas de trabalho que criam uma plataforma na qual você pode criar outros aplicativos. Por exemplo, uma frota de clusters do Serviço de Kubernetes do Azure (AKS) que uma equipe de plataforma AKS gerencia pode hospedar outros aplicativos em seus clusters AKS em nome de outras equipes de aplicativos.
Portfólio de aplicativos compartilhados: cargas de trabalho compartilhadas entre as mesmas equipes de aplicativos para um conjunto comum de aplicativos estreitamente acoplados. Você não deseja hospedar os aplicativos sozinhos ou com qualquer carga de trabalho específica.
Sandbox: uma área onde as equipes de aplicativos podem criar uma prova de conceito (PoC) ou um produto mínimo viável (MVP) e impor menos controles, para que a equipe possa promover o desenvolvimento, a invenção e a liberdade para criar o melhor aplicativo possível a partir do catálogo de serviços disponíveis do Azure.
A linha de produtos corp connected
A linha de produtos conectados à corporação, também conhecida como uma linha de produtos interna ou privada, para a venda automática de assinatura de zona de aterrissagem de aplicativos fornece conectividade por meio de métodos tradicionais de IP de Camada 3. Você pode usar essa linha de produtos para fornecer conectividade entre recursos que são:
Na mesma zona de aterrissagem do aplicativo.
Em diferentes zonas de aterrissagem de aplicativos conectados à corporação por meio de um firewall do Azure ou dispositivo virtual de rede (NVA).
No local ou em nuvens diferentes por meio de conexões VPN ou Azure ExpressRoute.
As organizações que usam a venda automática de assinaturas geralmente incorporam essa linha de produtos porque ela se alinha estreitamente com o funcionamento atual da maioria dos ambientes locais. No entanto, você só deve usar a linha de produtos conectados corp quando precisar. Recomendamos que você prefira abordagens nativas da nuvem mais modernas, como a linha de produtos Online, quando puder.
Dica
Para obter informações sobre as diferenças entre cargas de trabalho corporativas e online, consulte Qual é a finalidade dos grupos de gerenciamento Conectividade, Corp e Online?.
O diagrama a seguir mostra um exemplo da linha de produtos de venda automática de assinatura conectada corp. Você pode usar essa configuração para um modelo de rede hub-and-spoke para ajudar a gerenciar com eficiência o tráfego e as políticas de rede.
Quando usar a linha de produtos corp connected
Use a linha de produtos corp connected quando:
Você deseja executar migrações de Rehost e Refactor e compilações de aplicativos com base nos cinco Rs de racionalização.
Você deseja iniciar sua jornada no Azure e está familiarizado com uma arquitetura local semelhante.
Você deseja "elevar e transferir" aplicativos para o Azure.
Você deseja aprimorar a segurança entre cargas de trabalho isolando os aplicativos em suas próprias assinaturas de zona de aterrissagem e migrando para os princípios de microssegmentação de confiança zero sem ainda rearquitetar o aplicativo para ser totalmente nativo da nuvem.
Tome nota destas outras considerações para a linha de produtos ligados à corp:
Sua equipe de plataforma pode vendar a rede virtual na assinatura da zona de aterrissagem do aplicativo e fazer peer da rede virtual para a rede virtual do hub regional ou para o hub da WAN Virtual do Azure. Sua equipe pode usar uma ferramenta de gerenciamento de endereço IP (IPAM) para controlar a alocação de endereço IP.
As equipes de plataforma geralmente não vendem sub-redes ou quaisquer outros recursos para a rede virtual. Em vez disso, as equipes de plataforma atribuem essas atividades às equipes de aplicativos para que possam projetar sua rede de aplicativos como desejarem.
As equipes de plataforma usam uma política do Azure atribuída aos grupos de gerenciamento acima da assinatura para impor o comportamento desejado, como NSGs (grupos de segurança de rede) padronizados conectados a cada sub-rede. A equipe do aplicativo herda essa política do Azure e não pode editá-la. Essa abordagem segue o princípio de design da zona de aterrissagem do Azure de democratização de assinatura.
A linha de produtos online
A linha de produtos on-line, também conhecida como uma linha de produtos externa ou pública, para venda automática de assinatura de zona de aterrissagem de aplicativos não fornece conectividade por meio de métodos IP tradicionais de Camada 3 entre recursos em outras zonas de aterrissagem de aplicativos ou no local por meio de conexões de Rota Expressa ou VPN. Os recursos na mesma assinatura da zona de aterrissagem do aplicativo on-line podem usar redes virtuais para se comunicar uns com os outros por meio de métodos IP de Camada 3. Mas as redes virtuais normalmente não são emparelhadas de volta para hubs de conectividade regionais ou outras zonas de aterrissagem de aplicativos.
Em vez disso, você pode fornecer conectividade por meio de interfaces públicas entre recursos que são:
Em diferentes zonas de pouso de aplicação.
No local.
Em cargas de trabalho que estão em nuvens diferentes.
Você pode proteger as conexões com controles de rede, recursos de autenticação e recursos de autorização que são expostos pelas várias soluções de PaaS (plataforma como serviço) que você usa para construir o aplicativo.
Você pode usar o serviço Link Privado e os pontos de extremidade privados do Azure dentro e entre as assinaturas da zona de aterrissagem do aplicativo online para habilitar e expor a conectividade privada baseada na Camada 3 entre aplicativos. Você também pode usar essa abordagem entre os serviços de PaaS que você usa dentro das zonas de aterrissagem do aplicativo para impedir o uso das interfaces públicas desses serviços de PaaS para controle de segurança ou regulamentação.
Você também pode usar o serviço Private Link com pontos de extremidade privados para expor e publicar aplicativos hospedados em zonas de aterrissagem de aplicativos online em zonas de aterrissagem de aplicativos conectados, locais locais ou outras nuvens. Você pode colocar pontos de extremidade privados em zonas de aterrissagem de aplicativos conectados à corporação ou diretamente em hubs de conectividade, que concedem acesso a esses pontos de extremidade privados por meio de métodos tradicionais de conectividade de Camada 3, como emparelhamento de rede virtual, conexões de Rota Expressa ou conexões VPN.
Pense na linha de produtos da zona de pouso de aplicativos on-line como ilhas isoladas. Por padrão, os únicos recursos que podem acessar recursos dentro da assinatura são os recursos que você implanta na mesma assinatura da zona de aterrissagem do aplicativo online. Como mencionado anteriormente, você pode usar as técnicas neste artigo para expandir a conectividade com outras zonas de aterrissagem de aplicativos, locais locais ou outras nuvens.
Dica
Para obter mais informações sobre as diferenças entre cargas de trabalho corporativas e online, consulte Qual é a finalidade dos grupos de gerenciamento Conectividade, Corp e Online?.
O diagrama a seguir mostra um exemplo de uma linha de produtos de venda automática de assinatura online.
Quando usar a linha de produtos online
Use a linha de produtos on-line quando quiser:
Refatorar, rearquitetar, reconstruir e executar migrações e compilações de aplicativos, com base nos cinco Rs de racionalização.
Forneça às equipes de aplicativos uma zona de aterrissagem de aplicativos totalmente democratizada para uso, mesmo em relação à configuração de rede.
Aproveite os serviços e arquiteturas nativos da nuvem.
Melhore consideravelmente o alinhamento com os princípios de confiança zero.
Use a linha de produtos conectados corp, mas o espaço de endereço IP privado não está disponível ou é limitado.
- Nesse cenário, você deve revisar as diretrizes em Impedir o esgotamento do IPv4 no Azure.
A linha de produtos da plataforma Tech
As equipes que usam plataformas de tecnologia, como a Solução VMware do Azure ou a Área de Trabalho Virtual do Azure, devem implementar a linha de produtos da plataforma de tecnologia. A linha de produtos de plataforma de tecnologia é essencialmente uma linha de produtos de venda automática por assinatura que melhor se adapta a requisitos altamente técnicos. Você pode usar a linha de produtos da plataforma de tecnologia para hospedar e gerenciar cargas de trabalho grandes e complexas que normalmente hospedam vários aplicativos para várias outras equipes de aplicativos em toda a organização. Use esta linha de produtos se sua equipe de aplicativos gerencia apenas as partes do aplicativo e não as partes da plataforma de tecnologia subjacente.
Dica
Para entender melhor essa linha de produtos, considere o exemplo a seguir. Uma equipe de plataforma de tecnologia, como uma equipe AKS, visa oferecer AKS como um serviço gerenciado para outras equipes de aplicativos que precisam executar seus aplicativos na plataforma AKS. A equipe da plataforma de tecnologia AKS fornece o gerenciamento, manutenção, segurança e configuração do AKS. Assim, a equipe de aplicativos apenas mantém seu aplicativo e o implanta na plataforma.
Você pode incluir os seguintes produtos em uma linha de produtos de plataforma de tecnologia:
Um Ambiente do Serviço de Aplicativo, geralmente por meio de planos separados do Serviço de Aplicativo.
AKS, normalmente por meio de namespaces dentro de um ou mais clusters.
Máquinas Virtuais do Azure em clusters ou hosts da Solução VMware do Azure.
Área de Trabalho Virtual do Azure para fornecer áreas de trabalho virtuais ou aplicativos para toda a sua organização.
Você pode incluir esses produtos em linhas de produtos conectadas ou online, dependendo dos requisitos da plataforma de tecnologia que sua equipe deseja fornecer como um serviço para outras equipes de aplicativos em sua organização.
Portfólio de aplicativos compartilhados
A linha de produtos de portfólio de aplicativos compartilhados para venda automática de assinatura de zona de aterrissagem de aplicativo é para cargas de trabalho que não precisam de várias assinaturas de zona de aterrissagem de aplicativo separadas para aplicativos simples que podem ser criados a partir de apenas um pequeno número de recursos do Azure.
Suas equipes e departamentos de aplicativos podem usar essa linha de produtos para hospedar vários aplicativos pequenos ou componentes compartilhados, como contas de armazenamento ou servidores SQL. As equipes compartilham esses componentes entre vários de seus próprios aplicativos em uma única assinatura ou um pequeno número de assinaturas.
Importante
Uma equipe comum possui assinaturas que você vende sob esta linha de produtos. Essa equipe gerencia o portfólio relacionado de aplicativos que você implanta nesta assinatura para esta linha de produtos. Não use esta linha de produtos para implantações gerais de cargas de trabalho de aplicativos não relacionados que tenham proprietários de portfólio de aplicativos distintos.
Planeje cuidadosamente para garantir flexibilidade contínua, controle de acesso, governança e capacidade de manutenção se sua organização mudar para uma única assinatura e usar grupos de recursos para delegar acesso.
Se você considerar a delegação de grupo de recursos em uma única assinatura entre várias equipes, considere as seguintes considerações antes de tomar uma decisão final:
Área | Considerações |
---|---|
Propriedade comum do portfólio de aplicativos relacionados | - Ter um proprietário comum, como uma unidade de negócios de um departamento, gerenciar aplicativos para simplificar o gerenciamento de mudanças para que ele permaneça dentro do escopo de aprovação da mesma entidade. - Garantir que as cargas de trabalho sigam a atribuição de políticas consistente em toda a assinatura, incluindo registro, monitoramento e segurança. |
Conformidade normativa | - Use as políticas do IAM e do Azure para criar assinaturas para cargas de trabalho que tenham requisitos de conformidade normativa, incluindo National Institute of Standards and Technology (NIST), Center for Internet Security (CIS), Payment Card Industry Security Standards Council (PCI SSC), requisitos do setor e requisitos regionais. Para obter mais informações, consulte Personalizar zonas de aterrissagem do Azure. - Criar assinaturas para cargas de trabalho que usam requisitos de privacidade e tratamento de dados para governança. As assinaturas individuais reduzem o acesso. |
Azure Policy | Definir o escopo das políticas do Azure para grupos de gerenciamento, assinaturas, grupos de recursos e recursos. Atribua políticas do Azure em um nível de alto escopo para uma governança eficiente ao implantar recursos em grupos de recursos. Considere as seguintes restrições ao gerenciar a Política do Azure no nível de escopo do grupo de recursos: - Aumenta a sobrecarga de gerenciamento para criar atribuições de Política do Azure quando você adiciona novos grupos de recursos a assinaturas - Aumenta a carga de trabalho ao gerenciar alterações em atribuições de políticas - Aumenta as lacunas de segurança e governança quando você não atribui políticas imediatamente a grupos de recursos - Reduz a capacidade de acumular status de conformidade em escopos altos, como grupos de gerenciamento e assinaturas |
Limites de assinatura | - Verifique os limites para garantir que os aplicativos não atinjam limites rígidos que impedem o crescimento. Cada assinatura tem limites flexíveis e rígidos para os serviços do Azure. - Crie assinaturas separadas para aplicativos que antecipam grandes padrões de crescimento que atendem aos limites de assinatura. - Não compartilhe assinaturas com equipes de aplicativos de diferentes unidades de negócios ou departamentos para evitar problemas de vizinhos barulhentos. |
Serviços do Azure e alinhamento de recursos | Você pode implantar serviços que fornecem primitivas de serviço básicas do Azure, como Máquinas Virtuais, redes virtuais e serviços PaaS simples, em um único grupo de recursos. Mas a complexidade das ofertas compostas modernas pode exigir que você implante esses serviços mais complexos fora dos limites de um único grupo de recursos. Use outras abordagens de assinatura democratizadas descritas anteriormente neste artigo para esses cenários de implantação. |
Somente equipes de plataforma podem criar grupos de recursos | Ao compartilhar uma assinatura entre várias equipes de aplicativos entre unidades de negócios ou departamentos, você pode restringir a capacidade de qualquer equipe de criar novos grupos de recursos na assinatura compartilhada. Essa restrição limita a expansão do grupo de recursos. Somente a equipe da plataforma pode criar e controlar novos grupos de recursos. Essa abordagem aumenta a complexidade das atribuições do RBAC e aumenta a dependência das equipes de plataforma para gerenciar implantações de aplicativos, o que pode impedir a agilidade e a capacitação das equipes de aplicativos. |
Você pode colocar as assinaturas vend na linha de produtos de portfólio de aplicativos compartilhados em grupos de gerenciamento Corp ou Online. Esse método se alinha com a hierarquia recomendada padrão das zonas de aterrissagem do Azure. Como alternativa, você pode colocar as assinaturas abaixo de novos grupos de gerenciamento se a hierarquia do grupo de gerenciamento da sua organização seguir as orientações em Personalizar a arquitetura da zona de aterrissagem do Azure para atender aos requisitos.
O diagrama a seguir mostra um exemplo da linha de produtos de venda automática de assinatura de portfólio de aplicativos compartilhados.
Use a linha de produtos de portfólio de aplicativos compartilhados se:
Sua equipe de aplicativos precisa fornecer vários pequenos recursos ou componentes que seus aplicativos compartilham, mas os componentes não se encaixam diretamente em nenhuma das zonas de aterrissagem de aplicativos dedicadas.
Você tem recursos ou componentes que precisam compartilhar entre aplicativos no mesmo departamento, mas os componentes não se encaixam diretamente em nenhuma das zonas de aterrissagem de aplicativos dedicadas.
As equipes de plataforma de tecnologia desejam hospedar serviços compartilhados grandes que são gerenciados, como AKS, Área de Trabalho Virtual do Azure e Solução VMware do Azure, para que outras equipes de aplicativos possam usar ou hospedar seus aplicativos nos serviços.
Área restrita
Use a linha de produtos sandbox para venda automática de assinatura de zona de aterrissagem de aplicativo para ajudar a fornecer áreas de teste seguras, levemente governadas e visíveis para criar PoCs ou MVPs no Azure.
Para obter mais informações, consulte Ambientes de área restrita da zona de aterrissagem e Gerenciar ambientes de desenvolvimento de aplicativos nas zonas de aterrissagem do Azure.
As sandboxes geralmente têm caixa de tempo ou orçamento limitado, o que significa que elas têm um limite de tempo ou orçamento. Nesses casos, você deve estender ou remover e desativar a área restrita.
Se sua organização não fornecer uma linha de produtos de área restrita para equipes de aplicativos ou outras pessoas testarem e experimentarem serviços no Azure, as equipes poderão recorrer a configurações de TI de sombra. Nesse caso, sua organização pode ter dificuldades para fornecer relatórios e visibilidade e aplicar governança a assinaturas que os usuários corporativos criam fora do controle e supervisão da equipe da plataforma.
Sua equipe de plataforma deve fornecer acesso facilmente acessível, de preferência de autoatendimento, e automaticamente aprovado a assinaturas de área restrita para usuários e equipes da sua organização. Forneça aos usuários e equipes acesso a um ambiente que sua equipe de plataforma possa exibir e controlar para evitar ambientes de TI de sombra que a equipe da plataforma não pode acessar ou controlar, o que cria riscos.
As sandboxes geralmente seguem a abordagem de configuração de rede das assinaturas de linha de produtos online porque você não as emparelha com outras redes virtuais fora do limite de assinatura da área restrita. As sandboxes também costumam ter controles extras para impedir a conectividade híbrida com locais locais ou outros locais. Use esses controles para que fontes desconhecidas não possam exfiltrar dados de caixas de proteção para locais não aprovados. Você pode usar uma política do Azure para impor esses controles.
Assim como o portfólio de aplicativos compartilhados e as linhas de produtos de plataforma de tecnologia, você também pode compartilhar a linha de produtos sandbox entre equipes do mesmo departamento com as mesmas considerações. Não crie uma única assinatura de área restrita e compartilhe-a entre equipes por meio de grupos de recursos. Em vez disso, crie assinaturas de área restrita adicionais.
Use a linha de produtos sandbox se precisar fornecer uma assinatura do Azure segura e controlada para qualquer pessoa em sua organização que queira experimentar, criar PoCs ou criar MVPs no Azure. Você deve governar levemente esses usuários e conceder a eles acesso a todos os serviços para evitar práticas de TI paralelas.
Resumo e conclusões
Este artigo descreve orientações prescritivas para ajudá-lo a navegar em processos complexos de venda automática de assinatura e avançar para a implementação.
Determine os requisitos de suas futuras equipes de aplicativos para escolher a linha de produtos de venda automática de assinatura que melhor se adapta a eles. Identifique os requisitos para o conjunto inicial de cargas de trabalho que você cria ou migra para ajudar a priorizar as linhas de produtos de venda automática de assinatura que você deseja habilitar e expor por meio de uma interface de autoatendimento.
Cada linha de produtos tem um custo de implementação e um custo de manutenção. Avalie o custo de longo prazo versus os benefícios e o uso a longo prazo.
Os clientes geralmente habilitam as seguintes linhas de produtos de venda automática de assinatura inicialmente:
Recursos adicionais
Para oferecer suporte adicional à sua abordagem de engenharia de plataforma, analise os seguintes recursos ao projetar e implementar as linhas e ofertas de produtos de venda automática de assinatura da sua organização:
- Vídeo: Quantas assinaturas devo usar no Azure?
- Zonas de destino da plataforma versus zonas de destino do aplicativo
- Políticas incluídas nas implementações de referência de zonas de aterrissagem do Azure
- Adaptar a arquitetura de zona de destino do Azure para atender a requisitos
- Qual é o objetivo dos grupos de gerenciamento de conectividade, corporação e on-line?
- Gerenciar ambientes de desenvolvimento de aplicativos nas zonas de aterrissagem do Azure
- Princípios de engenharia de plataforma
Próxima etapa
Para obter os melhores resultados, você deve automatizar o máximo possível do processo de venda automática de assinaturas. Use a orientação complementar sobre como implementar a automação de venda automática de assinatura.