iT邦幫忙

2026 iThome 鐵人賽

DAY 8
0
IT Operation

30 天建立架構思維 - From Blocks to Castle系列 第 8

Day 8 - 架構設計是一個持續規劃、實踐、驗證與優化的生命週期

  • 分享至 

  • xImage
  •  

https://ithelp.ithome.com.tw/upload/images/20260804/20105769Dy9wZO8Kcu.png

成熟的架構,不是完成一次建置,而是建立一套能夠持續規劃、治理與改善的管理方式。

架構設計不是一次性的工作

很多人剛接觸雲端時,容易把上雲視為一個專案:需求提出、開始建置、系統上線,接著便認為工作已經完成。

然而,企業真正需要管理的,往往不是系統如何完成建置,而是系統上線之後,如何持續因應新的需求與新的變化。企業策略會改變、業務規模會成長、法規要求會更新,新的技術與新的威脅也會持續出現。如果架構沒有預留持續調整的能力,即使今天運作良好,幾年之後也可能逐漸無法滿足企業的需求。

從企業架構的角度來看,系統正式上線只是另一個階段的開始。Cloud Adoption Framework(CAF)也是基於相同的思考,將雲端導入規劃成一個完整的生命週期,協助企業在不同階段持續調整架構,而不是將上雲視為一次性的建置專案。

https://ithelp.ithome.com.tw/upload/images/20260804/20105769m13JPcCYWA.png
圖8-1 Cloud Adoption Framework Lifecycle

CAF 如何引導企業完成架構設計?

如果仔細觀察 CAF Lifecycle,就會發現它並不是單純列出七個階段,而是將企業導入雲端的整個過程,整理成一條清楚的思考脈絡。

整個生命週期大致可以分成兩個部分。前半段著重於建立平台能力並完成工作負載導入;後半段則聚焦於治理、管理與安全,讓架構能夠持續因應企業的成長與外部環境的變化。兩者共同構成一個持續循環的架構生命週期,而不是一條完成就結束的流程。

CAF 將整個過程整理成七個主要階段,包括企業策略(Business Strategy)規劃(Plan)準備(Ready)導入(Adopt)治理(Govern)管理(Manage) 以及 安全(Secure)。這七個階段雖然依序排列,但並不代表完成某一個階段之後就不需要再回頭,而是會隨著企業的需求持續反覆調整與修正。

前半段:從策略走向架構

每一套新的資訊系統,都有一個開始的原因。有些企業希望透過雲端提升全球服務能力,有些希望加速新產品上市,也有些是為了降低基礎設施成本或改善既有系統的限制。不同的目標,最後形成的架構設計自然也會有所不同,因此 CAF 將 企業策略(Business Strategy) 放在整個生命週期的起點。

當企業目標逐漸清楚之後,便進入 規劃(Plan) 階段。這個階段會開始盤點現有環境、分析工作負載、了解組織能力,並評估可能面臨的限制與風險,據此制定適合企業的導入策略與執行計畫。規劃工作的重點,不只是決定哪些系統要搬到雲端,更重要的是決定導入的順序,以及如何降低轉型過程中的風險。

接著進入 準備(Ready) 階段。準備階段的工作並不是開始部署業務系統,而是先建立平台應具備的基礎能力,例如身分識別、資源組織、網路架構、治理機制、安全控制,以及後續維運所需的管理能力。只有先建立一致的平台環境,後續的工作負載才能依循相同的設計原則進行部署,而不需要每一個專案都重新規劃一套基礎架構。

完成平台準備之後,企業才真正進入 導入(Adopt) 階段,開始將前面的規劃逐步落實。不論是既有系統遷移、建置新的平台服務,或開發雲端原生應用,都屬於這個階段的工作。這四個階段彼此相互銜接,讓企業能夠從策略出發,逐步建立一套可以長期發展的雲端平台,而不是急著將工作負載搬到雲端。

下半段:讓架構持續演進

當企業完成平台建置,並將各項系統部署到雲端之後,接下來面對的重點,便不再只是建置工作,而是如何確保整個平台能夠長期、安全且穩定地運作。

隨著業務持續成長、新的系統不斷加入,以及法規、技術與安全威脅持續改變,架構也需要跟著調整。如果缺乏後續的管理機制,即使建置當下符合所有要求,也可能因為長期的設定異動、權限調整或新的業務需求,逐漸偏離原本的設計原則。

因此,CAF 在導入之後,仍持續規劃了 治理(Govern)管理(Manage) 以及 安全(Secure) 三項能力,目的就是讓架構在長期運作的過程中,仍然能夠維持一致性、安全性與穩定性。

其中,治理(Govern) 負責建立企業共同遵循的管理要求與管理邊界,例如資源應如何管理、哪些服務可以使用、哪些控制措施必須遵循,以及如何持續維持整體架構符合企業的治理原則;管理(Manage) 則透過監控、維運、事件處理以及持續改善,確保平台能夠穩定提供服務;而安全(Secure) 則持續識別新的風險與威脅,透過適當的控制措施、監控與驗證,降低安全事件對企業造成的影響。

雖然 CAF 將這三項能力分別列出,但它們在實務上並不是各自獨立運作,而是彼此相互支援、持續循環。例如,新的法規要求可能需要調整治理原則;監控發現的營運問題,可能促使企業重新檢視架構設計;新的安全威脅,也可能同步更新管理要求與控制措施。同樣地,一項新的治理規範,也可能影響後續的監控方式與安全防護措施。

因此,企業在規劃架構時,不需要將治理、管理與安全視為三個獨立的工作,而應該把它們視為支撐平台長期運作的三項核心能力。只有當這些能力持續協同運作,架構才能隨著企業需求、技術演進以及外部環境的變化,不斷調整與成長,而不是停留在系統建置完成的那一天。

小結

CAF 將企業導入雲端的工作,整理成一個完整的生命週期。從企業策略、規劃與平台準備,到系統導入,以及後續的治理、管理與安全,每一個階段都有不同的工作重點,也彼此相互影響,共同支撐整個平台的長期發展。

對架構師而言,生命週期思維真正重要的地方,在於理解架構設計並不是一連串彼此獨立的工作,而是一個持續循環、持續調整的過程。每一次新的需求、每一次架構調整、每一次營運經驗,都可能成為下一次規劃與設計的起點。

因此,一套成熟的架構,不只是完成一次建置,而是在企業持續營運的過程中,仍然能夠因應需求變化、持續調整,並透過治理、管理與安全等機制,維持整體平台的穩定與一致性。


上一篇
Day 7 - 從 Cloud Adoption Framework(CAF)理解雲端架構
下一篇
Day 9 - Landing Zone:一套可參考的架構藍圖
系列文
30 天建立架構思維 - From Blocks to Castle12
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言