As equipes de carga de trabalho devem receber ambientes onde os caminhos de rede, identidade, segurança, observabilidade, governança e implantação já tenham sido estabelecidos, mantendo flexibilidade suficiente para desenvolver e gerenciar aplicativos.

Se cada nova carga de trabalho exigir que a equipe de arquitetura repense a rede, negocie novamente as regras de firewall, configure manualmente o monitoramento, determine para onde os logs devem ser direcionados e elabore outra estratégia de implantação, então a zona de destino não se tornou uma verdadeira plataforma.

A arquitetura de referência da Microsoft fornece uma base valiosa. Contudo, continua sendo responsabilidade do arquiteto converter essa base em algo que funcione efetivamente para a organização.

No meu caso, Azure Front Door, Azure Virtual WAN, Palo Alto Cloud NGFW, limites de governança, Datadog, um SIEM de nuvem dedicado, conectividade de corredor GitHub privado e um design regional ativo-ativo repetível formaram coletivamente uma única plataforma.

A verdadeira vantagem veio de permitir que estes componentes funcionassem em conjunto para que a conectividade, a segurança, a observabilidade, a governação, a implementação e a resiliência se apoiassem mutuamente, em vez de serem resolvidas de forma independente.

Isso representa, para mim, onde uma zona de aterrissagem do Azure se desenvolve além de um diagrama de referência.