Pilven hallintamalli ja Landing Zone
Pilven hallintamalli ja Landing Zone luovat yrityksen Azure-ympäristölle yhteiset toimintaperiaatteet ja teknisen perustan, joiden avulla pilveä voidaan käyttää turvallisesti, yhdenmukaisesti ja hallitusti myös käytön kasvaessa.

Pilven hallintamalli ja Landing Zone tekevät Azure-ympäristöstä hallittavan
Pilvipalveluiden käyttöönotto voi edetä nopeasti, mutta ilman yhteisiä periaatteita myös ympäristön monimutkaisuus kasvaa nopeasti. Kun Azurea hyödyntävät useat tiimit, liiketoimintayksiköt tai kumppanit, tarvitaan selkeät käytännöt sille, miten resursseja perustetaan, käyttöoikeuksia hallitaan, tietoturvaa toteutetaan, kustannuksia seurataan ja ympäristöä kehitetään. Pilven hallintamallilla käytännöt saadaan määriteltyä ja Landing Zone vie nämä sovitut periaatteet tekniseksi perustaksi Azureen. Näin pilviympäristö pysyy hallittavana.
Pilven hallintamalli määrittää yhteiset pelisäännöt
Hallintamallin merkitys korostuu etenkin monitoimittajaympäristöissä. Uusien henkilöiden ja ulkopuolisten kumppanien on helppo toimia yrityksesi julkisen pilven viitekehyksessä, kun siihen liittyvät olennaiset käytössäännöt ja resurssien käyttötavat on määritelty ja kuvattu.
Pilven hallintamalli toimii siis sekä oman henkilöstön että kumppaneiden ohjeistuksena ja auttaa pitämään pilven käytön yhdenmukaisena. Hallintamallissa voidaan määrittää esimerkiksi identiteetin- ja pääsynhallinnan käytännöt, arkkitehtuurin ja verkkojen periaatteet, tietoturvan vaatimukset sekä resurssien ja kustannusten hallinta.

Pilven hallintamalli ottaa kantaa seuraaviin asioihin:
Suunnittelun periaatteet
Miten palvelut suunnitellaan ja rakennetaan pilviympäristöön? Miten huomioidaan toimintavarmuus ja kustannusten optimointi palveluita suunniteltaessa (PaaS, IaaS, SaaS)?
Kustannusoptimointi
Miten pilven kulutusta ja kustannuksia seurataan? Miten kustannukset jyvitetään organisaatiossasi ja/tai kumppaneiden kesken?
Tietoturvallisuus
Mitkä ovat tietoturvan minimivaatimukset omassa organisaatiossasi? Entä kumppaneille, jotka käsittelevät dataasi ja sovelluksiasi pilvessä? Miten tietoturvaa valvotaan?
Identiteetin- ja pääsynhallinta
Julkisessa pilvessä on useantasoisia hallintatunnuksia. Miten niitä käytetään, miten ne tulisi suojata ja mitä oikeuksia annetaan kumppaneille?

Landing zone on pilvesi perusta ja selkäranka
Landing Zone vie hallintamallin periaatteet tekniseksi perustaksi Azureen. Se luo ympäristön, jossa hallinnan ja tietoturvan vaatimuksia voidaan toteuttaa keskitetysti ja jossa uusien työkuormien, tilausten ja palveluiden käyttöönotto tapahtuu yhdenmukaiselta pohjalta. Varmistamme, että toteutuksesi ei pirstaloidu, kun esimerkiksi uusi sovellustoimittaja käynnistää työt. Landing zonen policy-pohjainen hallinta mahdollistaa jatkuvan ajantasaisen hallinnan ja uusiin vaatimuksiin vastaamisen.
Landing Zonen hyödyt:
Tehoa hallintaan ja tietoturvaan
Yksittäin hallittuna compliance- ja governance-vaatimusten täyttäminen on haastavaa. Landing zone huomioi ja helpottaa pilviympäristön käyttöä muun muassa tietoturvavaatimusten, verkkojen, identiteetinhallinnan ja skaalautuvuuden osalta.
Yhdenmukaiset ympäristöt
Käytämme landing zone -toteutuksissa automaatiota ja infrastruktuuria koodina (Infrastructure-as-a-Code). Näin varmistamme ympäristöjesi provisioinnin yhdenmukaisuuden.
Suunniteltu skaalautuvaksi
Ratkaisumme varmistaa, että ympäristösi skaalautuu ylös- tai alaspäin, tarpeidesi mukaan. Hallintakäytännöt kattavat useat eri tilaukset, eri tiimien tarpeet ja huomioivat uusien ratkaisuiden käyttöönoton.
Parhaat käytännöt ja standardit
Hyödynnämme toteutuksissa Microsoftin parhaita käytäntöjä sekä Cloud Adoption Framework for Azure -viitekehystä.

Pilven hallintamalli ja Landing Zone Loihteen toteuttamana
Loihteen palvelussa hallinnollinen suunnittelu ja tekninen toteutus voidaan kytkeä toisiinsa. Tavoitteena ei ole tuottaa vain dokumentaatiota, vaan tehdä toimintamallista käytännössä hyödynnettävä ja antaa organisaatiolle selkeä pohja ympäristön jatkokehitykselle.
Hallintamalli rakennetaan työpajatyöskentelyllä yrityksen tavoitteiden, nykyisen IT- ja pilviympäristön sekä operatiivisten käytäntöjen pohjalta. Työssä käsitellään muun muassa pääsynhallintaa, arkkitehtuuria ja verkkoja, tietoturvaa sekä resurssien ja kustannusten hallintaa. Lopputulokseen sisältyy hallintamallin lisäksi tehtävälista sen käytäntöön viemiseksi.
Landing Zone voidaan toteuttaa hallintamallin jatkoksi, jolloin sovitut käytännöt implementoidaan Azure-ympäristöön. Toteutuksessa hyödynnetään infrastruktuuria koodina, ja ympäristön määritykset sekä mallipohjat dokumentoidaan jatkokäyttöä varten. Näin asiakkaalle jää paitsi toimiva ympäristö myös selkeä tapa ylläpitää ja kehittää sitä.
Waltti Solutions: Moderneista pilviteknologioista varmuutta kehittämiseen
Azure-pilven tietoturva-arviointi ja hallintamallin rakentaminen on Laurialan mukaan tuonut varmuutta ja tehokkuutta pilven kehittämistyöhön jatkossa.
”Meillä on nyt hallittu ja tietoturvallinen Azuren pilvi, jonne voidaan kehittää uutta. Tämä tukee myös jatkuvuuden hallintaa ja palvelee yksittäisiäkin toteutuksia. Teemme nyt asioita selkeästi hallitummin”, Lauriala vahvistaa.
Yksi esimerkki hallintamallin käytännön hyödyistä on muun muassa identiteetin- ja pääsynhallintaan sekä valvontaan ja monitorointiin liittyvät linjaukset. Yksittäisten käyttäjäkohtaisten ratkaisujen sijaan käytössä ovat tiimikohtaiset ryhmät ja niihin liittyvät oikeudet. Näin voidaan varmistua siitä, että oikeudet ovat riittävät ja oikealla tasolla.
Lue asiakastarina kokonaisuudessaan.
Markus Lauriala., Waltti Solutions Oy:n johtaja, teknologia ja arkkitehtuuri

Miten toteutukset etenevät käytännössä?
Hallintamallin toteutus alkaa yhteisen lähtötilanteen ja tavoitteiden määrittämisestä. Työpajoissa muodostetaan yhteiset käytännöt muun muassa identiteetin- ja pääsynhallintaan, arkkitehtuuriin ja verkkoihin, tietoturvaan sekä resurssien ja kustannusten hallintaan. Loihde dokumentoi sovitut toimintatavat, käy ne asiakkaan kanssa läpi ja muodostaa tehtävälistan käytäntöjen implementointia varten.
Landing Zone -toteutuksessa suunnitellut periaatteet viedään Azureen. Ympäristölle rakennetaan sovittu arkkitehtuuri ja hallintarakenne sekä määritetään tarvittavia Azure Policy -käytäntöjä, verkkoja, lokitusta, tägäystä ja varmistamisen periaatteita. Toteutuksessa käytettävä IaC-koodi tallennetaan asiakkaan sovittuun repositorioon ympäristön jatkohallintaa varten.
Toteutusta voidaan jatkaa myös julkaisuputkien rakentamiseen sekä pilviympäristön jatkuvaan ylläpitoon ja kehittämiseen. Näin hallintamalli ja tekninen ympäristö voivat kehittyä yhdessä muuttuvien liiketoiminta-, tietoturva- ja teknisten tarpeiden kanssa.

Miksi Loihde avuksi pilven hallintaan?
Pilven hallinta ei ole vain yksittäinen tekninen määritys, vaan yhdistelmä toimintatapoja, arkkitehtuuria, tietoturvaa, verkkoja ja jatkuvaa kehittämistä. Loihteella näitä osa-alueita voidaan tarkastella samassa kokonaisuudessa, jolloin suunnittelussa voidaan huomioida sekä ympäristön tekninen toimivuus että sen päivittäinen hallittavuus.
Hallintamallissa keskitymme asiakkaan omaan ympäristöön ja käytännön toimintatapoihin. Landing Zone puolestaan vie sovitut periaatteet tekniseen toteutukseen ja auttaa tekemään ympäristöjen perustamisesta toistettavaa. Tämä vähentää riippuvuutta yksittäisistä henkilöistä ja helpottaa myös useiden kumppaneiden työskentelyä yhteisessä Azure-ympäristössä.
Yhteistyötä voidaan jatkaa toteutuksen jälkeen pilviympäristön ylläpitoon ja jatkuvaan kehittämiseen. Näin ympäristön hallintaa voidaan päivittää sitä mukaa, kun käyttö, vaatimukset ja teknologia muuttuvat.
Usein kysytyt kysymykset hallintamallista ja Landing Zonesta
Mitä eroa on pilven hallintamallilla ja Landing Zonella?
Pilven hallintamalli määrittää yhteiset periaatteet ja toimintatavat pilviympäristön käyttämiseen ja hallintaan. Landing Zone on tekninen Azure-perusta, jolla näitä periaatteita voidaan toteuttaa käytännössä esimerkiksi hallintarakenteiden, policyjen, verkkojen ja automaation avulla.
Tarvitaanko pilven hallintamalli ennen Landing Zone -toteutusta?
Valmis hallintamalli antaa Landing Zone -toteutukselle selkeät lähtökohdat, mutta se ei ole ehdoton edellytys. Jos hallintamallia ei ole tehty aiemmin, Landing Zone -projektin määrittelytyöpajassa voidaan sopia toteutuksen kannalta tarvittavista ohjauskäytännöistä.
Voiko Landing Zonen toteuttaa jo käytössä olevaan Azure-ympäristöön?
Kyllä. Landing Zone soveltuu myös tilanteeseen, jossa Azurea on jo käytetty ja ympäristö on kasvanut vähitellen. Toteutuksen tavoitteena voi tällöin olla nykyisen kokonaisuuden selkeyttäminen ja hallintakäytäntöjen yhdenmukaistaminen.
Mitä pilven hallintamallissa määritellään?
Hallintamallissa voidaan käsitellä esimerkiksi identiteetin- ja pääsynhallintaa, arkkitehtuuria ja verkkoja, tietoturvaa, lokitusta, resurssien hallintaa, nimeämis- ja tägäyskäytäntöjä sekä pilvikustannusten seurantaa ja optimointia.
Miten Landing Zone helpottaa uusien palveluiden käyttöönottoa?
Landing Zone luo uusille työkuormille yhdenmukaisen teknisen perustan. Infrastruktuuria koodina ja keskitettyjä hallintakäytäntöjä hyödyntämällä uusia ympäristöjä ja resursseja voidaan perustaa samoilla periaatteilla sen sijaan, että määritykset ratkaistaisiin aina uudelleen.
Keskustellaanko, millaisen perustan Azure-ympäristönne tarvitsee?
Jos haluatte selkeyttää pilven hallintaa, rakentaa Azurelle yhteiset pelisäännöt tai viedä jo määritellyn hallintamallin käytäntöön Landing Zonen avulla, voimme kartoittaa nykytilanteenne ja suunnitella tarkoituksenmukaisen etenemistavan yhdessä.
