

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 企業藍圖工廠架構
<a name="architecture"></a>

基礎設施即程式碼 (IaC) 範本也稱為*藍圖*，是一種組態檔案，可協助您佈建和管理雲端資源。藍圖可能會佈建單一資源，也可能佈建複雜、多層應用程式的架構。IaC 旨在協助您集中管理基礎設施、標準化資源並快速擴展。

 企業藍圖工廠可協助您簡化整個組織的藍圖 建立、驗證、發佈、 分發和使用。除了提供架構概觀之外，本節還會檢閱解決方案的[架構元件](architecture-components.md)和[藍圖生命週期](architecture-blueprint-lifecycle.md)。

當您透過企業藍圖工廠發佈藍圖時，藍圖會成為 中的[產品](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/what-is_concepts.html#what-is_concepts-product)[AWS Service Catalog](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/introduction.html)。您可以將產品收集到一或多個[產品組合](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/what-is_concepts.html#what-is_concepts-portfolio)中，然後授予許可，以允許最終使用者存取該產品組合中的產品。您可以使用[產品組合共用](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/catalogs_portfolios_sharing_how-to-share.html)，讓另一個 的 Service Catalog 管理員 AWS 帳戶 將您的產品分發給最終使用者。

下圖顯示 Enterprise Blueprint Factory 架構的高階概觀。此工作流程會將藍圖發佈為 Service Catalog 中的產品。它也會建立或更新產品組合和產品組合共用，以便將藍圖提供給目標最終使用者。



![企業藍圖工廠解決方案的元件和流程。](http://docs.aws.amazon.com/zh_tw/prescriptive-guidance/latest/enterprise-blueprint-factory/images/enterprise-blueprint-factory-architecture.png)


此圖表顯示下列工作流程：

1. 開發人員會建置藍圖。他們會在產品儲存庫中建立功能分支，將藍圖推送至分支，然後建立提取請求。藍圖管理團隊和安全團隊會檢閱提取請求，以確保藍圖符合組織和安全需求。這些團隊會核准提取請求。開發人員會將功能分支合併到主分支。如需詳細資訊，請參閱本指南中的[產品儲存庫](architecture-components.md#architecture-product-repo)。

1. 開發人員會在位於組態儲存庫的組態檔案中新增或更新藍圖資訊。如需詳細資訊，請參閱本指南中的[組態儲存庫](architecture-components.md#architecture-config-repo)和[組態檔案](architecture-components.md#architecture-config-file)。 

1. 組態檔案的更新會叫用組態管道。此管道使用 [AWS CodePipeline](https://docs.aws.amazon.com/codepipeline/latest/userguide/welcome.html)和 [AWS CodeBuild](https://docs.aws.amazon.com/codebuild/latest/userguide/welcome.html)專案來建立或更新 Service Catalog 產品組合和產品組合共用。它也會建立藍圖的發行管道。如需詳細資訊，請參閱本指南中的[組態管道](architecture-components.md#architecture-config-pipeline)。 

1. 發行管道會對藍圖執行各種安全檢查。如果藍圖通過，發行管道會將藍圖部署為 Service Catalog 中的產品。如需詳細資訊，請參閱本指南中的[發行管道](architecture-components.md#architecture-release-pipeline)。 

1. 透過產品組合和產品組合共用存取產品，最終使用者會在其目標消費者帳戶中部署藍圖。