Sdílet prostřednictvím


Ukázky služby Azure Lighthouse

Následující tabulka obsahuje odkazy na šablony Azure Resource Manageru pro Azure Lighthouse. Tyto a další soubory najdete také v úložišti ukázek služby Azure Lighthouse.

Ukázkové šablony pro onboarding zákazníků do Azure Lighthouse

Poskytujeme šablony zaměřené na konkrétní scénáře onboardingu. Nezapomeňte upravit soubor parametrů tak, aby odrážel vaše prostředí. Podrobnosti o tom, jak tyto soubory používat ve vašem nasazení, najdete v tématu Připojení zákazníka ke službě Azure Lighthouse.

Šablona Popis
předplatné Nasaďte předplatné zákazníka do služby Azure Lighthouse. Pro každé předplatné se musí provést samostatné nasazení.
rg a multi-rg Přidejte jednu nebo více skupin prostředků zákazníka na platformu Azure Lighthouse. Pomocí rg.json přidejte jednu skupinu prostředků, nebo pomocí multi-rg.json přidejte více skupin prostředků v rámci předplatného.
delegované řízení zdrojů na tržišti Pokud jste publikovali nabídku spravovaných služeb na Microsoft Marketplace, můžete tuto šablonu volitelně použít k nasazení prostředků pro zákazníky, kteří nabídku přijali. Hodnoty pro marketplace v souboru parametrů se musí shodovat s hodnotami, které jste použili při publikování vaší nabídky.

Pokud chcete zahrnout oprávněná oprávnění, vyberte odpovídající šablonu z oddílu delegovaná správa prostředků - oprávněná oprávnění v našem úložišti ukázek.

Pro každé nasazené předplatné se obvykle vyžaduje samostatné nasazení, ale pomocí následující ukázky můžete také nasadit šablony napříč několika předplatnými.

Šablona Popis
nasazení napříč předplatnými Nasazení šablon Azure Resource Manageru napříč několika předplatnými

Tip

V jednom nasazení nemůžete připojit celou skupinu pro správu, ale můžete nasadit zásadu, která připojí každé předplatné ve skupině pro správu.

Ukázkové šablony pro Azure Policy a Azure Lighthouse

Tyto ukázky ukazují, jak používat Azure Policy s předplatnými, která jsou nasazená ve službě Azure Lighthouse.

Šablona Popis
policy-přidat-nebo-nahradit-značku Přiřadí zásadu, která pro delegované předplatné přidá nebo odebere značku (pomocí efektu modify). Další informace najdete v tématu věnovaném nasazení zásady, kterou je možné v rámci delegovaného předplatného napravit.
politika-povoluje-určité-správce-nájemců Přiřadí zásadu, která omezí delegování Azure Lighthouse na konkrétní spravující tenanty.
policy-audit-delegation Přiřadí zásadu, která provádí audit přiřazení delegace.
politika-delegování-řídících-skupin Přiřadí pravidlo, které ověří, že předplatná v rámci skupiny pro správu jsou delegovaná do spravovaného tenanta, a pokud ne, vytvoří přiřazení.
policy-enforce-keyvault-monitoring Přiřazuje zásadu, která umožňuje diagnostikování prostředků Azure Key Vault v delegovaném předplatném (s použitím efektu deployIfNotExists). Další informace najdete v tématu věnovaném nasazení zásady, kterou je možné v rámci delegovaného předplatného napravit.
prosazování předpisů pro dílčí monitorování Přiřadí několik zásad pro umožnění diagnostiky v delegovaném předplatném a připojí všechny virtuální počítače s Windows a Linuxem k pracovnímu prostoru Log Analytics vytvořenému touto zásadou. Další informace najdete v tématu věnovaném nasazení zásady, kterou je možné v rámci delegovaného předplatného napravit.
politická iniciativa Použije iniciativu zásad (více souvisejících definic zásad) u delegovaného předplatného.

Ukázkové šablony pro Azure Monitor a Azure Lighthouse

Tyto ukázky ukazují, jak pomocí služby Azure Monitor vytvářet výstrahy pro předplatná, která jsou nasazená ve službě Azure Lighthouse.

Šablona Popis
monitorovat-změny-delegace Dotazuje se na poslední den aktivity ve správě tenanta a hlásí jakákoli přidaná nebo odebraná delegování a jakékoli neúspěšné pokusy.
upozornění-pomocí-akční-skupiny Vytvoří upozornění Azure a připojí se k existující skupině akcí.
multiple-loganalytics-alerts Vytvoří několik upozornění protokolu na základě dotazů v Kusto.
upozornění na delegaci pro zákazníka Nasadí upozornění do tenanta, když uživatel deleguje předplatné spravovanému tenantovi.
workbook-activitylogs-by-domain Zobrazuje protokoly aktivit Azure napříč předplatnými s možností filtrování podle názvu domény.

Ukázkové šablony pro jiné scénáře Azure Lighthouse

Tyto ukázky ukazují různé úlohy, které je možné provádět ve scénářích správy pro více tenantů.

Šablona Popis
create-keyvault-secret Vytvoří trezor klíčů v tenantovi zákazníka a nastaví přístupové zásady.
cross-rg-deployment Nasadí úložné účty do dvou různých skupin prostředků.
deploy-azure-mgmt-services Vytvoří služby pro správu Azure, propojte je a nasadí řešení. Ke kompletnímu nasazení použijte šablonu rgWithAzureMgmt.json.
deploy-azure-security-center Povolí a nakonfiguruje Microsoft Defender pro cloud v rámci cílového předplatného Azure.
deploy-azure-sentinel Nasadí a povolí Microsoft Sentinel v existujícím pracovním prostoru služby Log Analytics v delegovaném předplatném.
deploy-log-analytics-vm-extensions Umožňuje nasadit rozšíření virtuálních počítačů Log Analytics do virtuálních počítačů s Windows a Linuxem a připojit je k pracovnímu prostoru služby Log Analytics.

Další kroky