Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Policy egy szabályozási eszköz, amely lehetővé teszi a szervezeti szabványok kikényszerítését és a megfelelőség nagy léptékű értékelését. A szabályzatok lehetővé teszik az Azure-környezet naplózását, valós idejű kikényszerítését és szervizelését. A naplózási eredmények a megfelelőségi irányítópulton érhetők el. Az irányítópulton áttekintheti, hogy mely erőforrások és összetevők megfelelőek és nem megfelelőek, és elvégezheti a szervizelési műveleteket. További információért lásd az Azure Policy szolgáltatás áttekintése oldalt.
Az Azure Policy használatával kezelheti a terheléstesztelési erőforrásokat a következő helyzetekben:
-
Privát tesztek
- Ha meg szeretné győződni arról, hogy az Azure Load Testingben a terheléstesztek csak privát tesztelési módban hozhatók létre.
- Ha biztosítani szeretné, hogy az Olyan erőforrások, mint a virtuális gépek, a Hálózati biztonsági csoport (NSG), az Azure Load Balancer és az Azure Load Testing szolgáltatás által létrehozott nyilvános IP-cím csak az előfizetésében lévő virtuális hálózatok halmazában legyenek létrehozva.
-
Felhasználó által kezelt kulcsok
- Az Azure Load Testing-erőforrás inaktív titkosításának kezeléséhez ügyfél által felügyelt kulcsokat (CMK) szeretne használni.
A szabályzateffektusok típusai és útmutatás
A szabályzatok kényszerítésekor meghatározhatja annak hatását az eredményként kapott értékelésre. Minden szabályzatdefinícióval több effektus közül választhat. Ezért a szabályzatkényszerítés a kiértékelt művelet típusától függően eltérően viselkedhet. Az Azure Load Testingbe integrálható szabályzatok hatásai általában a következők:
Naplózás: Ha egy szabályzat hatása be van állítva
Audit, a szabályzat nem okoz kompatibilitástörő változásokat a környezetében. A szabályzat olyan Azure Load Testing-erőforrásokra figyelmezteti, amelyek nem felelnek meg egy adott hatókör szabályzatdefinícióinak. Az összetevők nem megfelelőként vannak megjelölve a szabályzatmegfelelési irányítópulton. AzAuditérték alapértelmezett, ha nincs házirendeffektus kijelölve.Megtagadás: Ha egy szabályzat hatása be van állítva
Deny, a szabályzat letiltja egy olyan új tesztfuttatás létrehozását, amely nem felel meg a szabályzatdefiníciónak. A meglévő nem megfelelő tesztfuttatásokat és erőforrásokat nem érinti. A naplózási képességek továbbra is működnek.Letiltva: Ha egy szabályzat hatása be van állítva
Disabled, a rendszer kiértékeli a szabályzatot, de a kényszerítés nem lép érvénybe. Ez az effektus akkor hasznos, ha letiltja a szabályzatot egy adott feltétel esetében, szemben az összes feltétellel.
Beépített szabályzatdefiníciók
Az előre definiált, beépített szabályzatok lehetővé teszik a terheléstesztelési erőforrások szabályozását, így nem kell JSON formátumban egyéni szabályzatokat írnia az ajánlott biztonsági eljárásokhoz társított általánosan használt szabályok kényszerítéséhez. Annak ellenére, hogy a beépítettek előre vannak meghatározva, bizonyos szabályzatok megkövetelik a paraméterek megadását. A szabályzat hatásának meghatározásával például naplózhatja a terheléstesztelési erőforrást, mielőtt megtagadási műveletet kényszerítené ki a kimaradások megelőzése érdekében. Az Azure Load Testing beépített szabályzataiban megtekintheti az Azure Load Testinghez elérhető jelenlegi beépített szabályzatokat.
Terheléstesztelési szabályzat engedélyezése és kezelése
Szabályzatdefiníció kiválasztása
Jelentkezzen be az Azure portálra. 1.Keresési szabályzat a keresősávon, és válassza a Szabályzat lehetőséget.
A keresősávot ábrázoló képernyőkép.A Szabályzat ablakban válassza a Definíciók lehetőséget.
A „Definíciók” opciót kiemelő képernyőkép.
A Kategória szűrőben törölje az Összes kijelölése lehetőséget, és válassza az Azure Load Testing lehetőséget.
Most már látnia kell az Azure Load Testinghez elérhető összes szabályzatot. Győződjön meg arról, hogy elolvasta és megértette a szabályzat útmutatását , és válasszon ki egy hatókörhöz hozzárendelni kívánt szabályzatot.
Szabályzat hozzárendelése hatókörhöz
Válasszon ki egy alkalmazni kívánt szabályzatot. Ebben a példában az Azure Load Testing használatával végzett terhelésteszteket csak a virtuális hálózati szabályzaton belüli privát végpontokon kell futtatni. Kattintson a bal felső sarokban lévő Hozzárendelés gombra.
Válassza ki azt az előfizetést, amelyben alkalmazni szeretné a szabályzatot.
Úgy is dönthet, hogy csak egyetlen erőforráscsoportra korlátozza a hatókört egy előfizetésen belül.
Ha a szabályzatot a teljes előfizetésre szeretné alkalmazni, és kizár néhány erőforráscsoportot, konfigurálhat kizárási listát is.
Állítsa a házirend kényszerítési választóját Engedélyezve értékre, ha azt szeretné, hogy a házirend hatása (naplózás vagy megtagadás) bekövetkezzen, vagy Letiltva értékre az effektus kikapcsolásához (naplózás vagy megtagadás).
Képernyőkép arról, hogy hol választhatja, hogy a hatókört csak egy előfizetésen belüli egyetlen erőforráscsoportra korlátozza.
A szabályzateffektus megadásához válassza a képernyő tetején található paraméterek lapot.
Törölje a jelet a Csak a bemeneti vagy felülvizsgálati lehetőséget igénylő paraméterek megjelenítése jelölőnégyzetből.
Válassza az Audit vagy a Deny vagy a Disabled (Naplózás) lehetőséget a szabályzat hatásának érdekében a szabályzat útmutatását követve.
Válassza a Véleményezés + létrehozás gombot.
A funkció korlátozásai
Az Azure Load Testing használatával végzett terhelésteszteket csak a virtuális hálózati szabályzaton belülről származó privát végpontokon kell futtatni, és csak a szabályzat-hozzárendelés után aktivált terheléstesztekre alkalmazható. Ha az "audit" effektus van kiválasztva, a szabályzatot megsértő terheléstesztelési Azure Load Testing-erőforrások nem megfelelőként jelennek meg. A szervizeléshez törölje a szabályzatot megsértő tesztfuttatásokat, és rendelje hozzá újra a szabályzatot.
A "megtagadási" effektusú szabályzatok hozzárendelése 30 perctől (átlagosan) vagy akár egy óráig is eltarthat, hogy megtagadja a nem megfelelő erőforrások létrehozását. A késés a következő forgatókönyvekre vonatkozik:
- A rendszer új szabályzatot rendel hozzá.
- A rendszer módosít egy meglévő szabályzat-hozzárendelést.
- A rendszer egy új Azure Load Testing-erőforrást hoz létre egy meglévő szabályzatokkal rendelkező hatókörben.
Az Azure Load Testing-erőforrás meglévő összetevőinek szabályzatértékelése akár egy órát (egy átlagot) vagy akár két órát is igénybe vehet, mielőtt a megfelelőségi eredmények megtekinthetők lesznek a portálon.
Ha a megfelelőségi eredmények "Nem indulnak el" állapotban jelennek meg, az a következő okok miatt fordulhat elő:
- A szabályzat kiértékelése nem fejeződött be. A kezdeti kiértékelési késés akár két órát is igénybe vehet.
- A szabályzat-hozzárendelés hatókörében nincsenek Azure Load Testing-erőforrások.
Következő lépések
- Tudjon meg többet az Azure Policy szolgáltatásról
- A Key Vault-minták megtekintése: Azure Load Testing beépített szabályzatdefiníciók