iT邦幫忙

2026 iThome 鐵人賽

DAY 9
1
IT Operation

30 天建立架構思維 - From Blocks to Castle系列 第 9

Day 9 - Landing Zone:一套可參考的架構藍圖

  • 分享至 

  • xImage
  •  

https://ithelp.ithome.com.tw/upload/images/20260806/20105769ZcDe39GSRh.png

好的架構,不是從一張白紙開始,而是站在前人的經驗之上,建立適合自己的架構。

Landing Zone 解決了什麼問題?

前面的章節介紹了 Cloud Adoption Framework(CAF),也了解到企業導入雲端並不是一次性的建置專案,而是一個持續演進的生命週期。CAF 提供了一套完整的方法論,協助企業從策略、規劃到平台建置,逐步完成雲端導入。

然而,當架構師真正開始規劃新的平台時,很快就會遇到另一個問題:第一步究竟該從哪裡開始?

尤其第一次負責大型雲端平台時,這種感受會特別明顯。雲端平台提供了大量的服務,也提供了各式各樣的控制能力。從身分管理、網路架構,到監控、記錄、安全控制,每一項都十分重要。如果一次攤開所有選項,很容易不知道哪些能力應該優先建立,也不知道平台應該如何開始規劃。

CAF 告訴我們,應該先建立平台能力,再承載業務系統;而 Landing Zone,正是各大雲端平台針對這個問題所提出的解決方式。

不必從一張白紙開始

企業第一次建立雲端平台時,最大的挑戰往往不是技術,而是不知道哪些事情需要先完成。

例如,網路應該如何規劃?身分管理是否需要先建立?監控、安全控制、自動化應該在什麼階段導入?如果每一個專案都依照自己的方式設計平台,最後很容易形成不同的架構,也增加後續維運與管理的難度。

因此,各大雲端服務供應商都提出了自己的參考架構。例如,Microsoft 跟 AWS 都提出了 Landing Zone;而 Google Cloud 則稱為 Enterprise Foundations。

雖然名稱不同,但背後的設計理念其實十分相似:將大量企業已經驗證過的實務經驗整理成一套可以重複使用的架構起點,協助企業建立共同的平台能力,而不是讓每一個專案、每一位架構師都從零開始設計。

Landing Zone 建立的是平台基礎

第一次接觸 Landing Zone 時,很多人容易把它理解成一套可以直接部署的架構。事實上,Landing Zone 更接近一份經過整理的參考架構(Reference Architecture),它整理的是企業建立雲端平台時共同需要具備的基礎能力,而不是直接替每一套業務系統完成架構設計。

可以把它想像成蓋房子之前完成的公共基礎工程。在正式開始設計房屋之前,地基、結構、水電、消防以及各項共同需要的基礎設施,都已經完成規劃。後續每一戶的格局、裝潢與使用方式,仍然可以依照不同需求自由調整。

Landing Zone 也是相同的概念。它先建立企業共同使用的平台能力,例如身分管理、網路、安全、治理與監控等基礎環境,後續不同部門、不同工作負載便可以建立在相同的平台基礎之上,再依照各自的需求設計與部署系統。這樣不僅能維持一致的管理方式,也能降低每個專案都必須重新規劃平台基礎的成本。

開始之前,先把基礎建立好

Landing Zone 並不是一次建立所有能力,而是先整理出大部分企業都需要具備的平台基礎,例如:

  • 身分管理(Identity)
  • 網路架構(Network)
  • 治理(Governance)
  • 安全(Security)
  • 監控(Monitoring)
  • 自動化(Automation)

這些能力看起來分屬不同領域,但彼此其實密切相關。例如,網路架構會影響安全控制;身分管理會影響資源治理;監控與自動化則共同支撐後續的維運能力。Landing Zone 的目的,就是先將這些基礎的元件先放置完成,讓後續所有工作負載都能建立在一致的架構基礎之上。

因此,Landing Zone 提供的,不是一套固定的架構,而是一個可以持續擴充的平台基礎。 隨著新的需求加入,企業可以在既有架構上逐步增加新的平台能力,而不需要每一次都重新規劃整體環境。

架構設計最容易忽略的是什麼?

很多人認為,架構設計最困難的地方,在於如何建立一套考量完整的架構。但從實務經驗來看,更常見的問題並不是架構設計得不夠完整,而是在規劃初期遺漏了一些重要的設計考量。這些遺漏往往不會在建置當下立即造成影響,因此很容易被忽略,直到平台持續擴充、使用人數增加,或開始承載更多業務之後,問題才逐漸浮現。

例如,只規劃了網路,卻沒有建立身分管理;完成了系統部署,卻沒有考慮監控與日誌;建立了大量資源,卻缺乏一致的治理方式。這些能力在初期看似可以事後補強,但隨著平台規模愈來愈大,調整成本往往也會愈來愈高。

因此,Landing Zone 的價值並不是替企業完成所有設計,而是整理了大量企業累積的實務經驗,協助架構師在開始規劃之前,就建立一份完整的思考清單,降低遺漏重要能力的機會,也讓後續的平台更容易持續管理、持續擴充與持續維運。

Landing Zone 提供的是共同的起點

Landing Zone 提供了成熟的參考架構,但它並不是唯一的答案,也不是所有企業都必須完全遵循的標準。

每一家企業都有不同的組織型態、治理模式、法規要求、安全需求以及技術能力,因此最終建立的平台也會有所不同。有些企業需要高度隔離的網路環境,有些企業則更重視快速部署與全球擴展;有些企業需要符合特定法規要求,也有些企業必須因應跨國營運的管理模式。

因此,Landing Zone 最重要的價值,不是提供一套可以直接複製的架構,而是建立一個可以共用參考的起點。企業可以站在成熟的最佳實務之上,再依照自己的需求進行調整,而不是每一次都從一張白紙開始重新思考。

小結

CAF 提供了企業導入雲端的方法,而 Landing Zone 則提供了建立平台的起點。它整理了大量企業累積的實務經驗,將身分、網路、安全、治理、監控以及自動化等共同的平台能力,轉換成一套可以重複參考的設計基礎。

Landing Zone 最值得學習的地方,不是它提供了一套固定的架構,而是它提醒架構師,在開始設計之前,先建立完整的思考框架。因為多數架構問題,並不是不知道如何設計,而是在規劃初期遺漏了那些企業未來一定會面對的重要能力。

每一家企業最後建立的平台都可能不同,但只要建立在共同的設計原則與成熟的實務經驗之上,就能大幅降低後續調整與維運的成本,也讓平台更容易隨著企業持續發展。


上一篇
Day 8 - 架構設計是一個持續規劃、實踐、驗證與優化的生命週期
下一篇
Day 10 - Azure Landing Zone:從參考架構理解平台設計
系列文
30 天建立架構思維 - From Blocks to Castle12
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言