Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Azure környezet kezelése nem csupán a világítás bekapcsolásáról szól. A cégirányítás és a biztonság fenntartása, valamint annak biztosítása, hogy a felhő mindig igazodjon az üzleti célokhoz. Ahogy a környezet növekszik, meg kell akadályoznia a konfigurációs eltéréseket, javítania kell az üzembe helyezéseket infrastruktúra mint kód alkalmazásával, és hatékonyan kell kezelnie a változásokat.
A felhőadaptálási keretrendszer (CAF) Kezelés módszertana bevezeti a RAMP megközelítést (Ready, Admin, Monitor, Protect), hogy segítsen ezeknek a képességeknek a kiépítésében. A RAMP strukturált módot biztosít a csapatok rendszerezésére, a felelősségek meghatározására és az Azure műveletek biztonságát, megfelelő és rugalmassá tételét biztosító folyamatok és eszközök implementálására. A mindennapos felügyelettől az állapot monitorozásán át a megszakítások elleni védelemig a RAMP segít a hosszú távú siker erős működési alapjainak megteremtésében.
A felügyeleti feladatok azonosítása
A hatékony Azure felügyelet az elszámoltathatóság két rétegére terjed ki: central (platform) felelősségek és munka felelősségek. A központi felelősségek a teljes felhőtulajdonra vonatkoznak. A munkaterheléssel kapcsolatos feladatok az egyes alkalmazásokra vagy szolgáltatásokra összpontosulnak. Az 1. táblázat segítségével biztosíthatja, hogy az üzemeltetési modell lefedje a felhőfelügyelet alapvető területeit
1. táblázat. Elsődleges felhőfelügyeleti feladatok
| Felhőfelügyeleti területek | Központi (platform)feladatok | Feladatok terhei és felelősségei |
|---|---|---|
| Compliance | ▪ Működési eljárások meghatározása. ▪ Szabályozási szabályzatok kikényszerítése. ▪ Monitorozza a megfelelőséget , és szükség szerint szervizelje vagy eszkalálja. |
▪ Kövesse az üzemeltetési eljárásokat. ▪ A tervezés és a szabályozási szabályzatok összehangolása. |
| Biztonság | ▪ Szervezeti szintű biztonsági műveletek kezelése. ▪ Identitások kezelése Microsoft Entra ID. ▪ Adjon access Azure előfizetéseknek. ▪ Biztonsági alapkonfigurációk meghatározása és karbantartása Azure Policy és Felhőhöz készült Microsoft Defender keresztül. ▪ A veszélyforrások elleni védelem és az incidenskezelés integrációjának felügyelete Microsoft Sentinel. |
▪ Biztonságos számítási feladatok tervezése. ▪ Válaszoljon a számítási feladatra vonatkozó biztonsági riasztásokra és incidensekre. ▪ A számítási feladaton belüli biztonsági rések folyamatos felmérése. |
| Erőforrás-kezelés | ▪ Erőforráshierarchia definiálása és karbantartása. ▪ Igény szerint hozzon létre munkaterhelés-előfizetéseket. ▪ Elnevezési és címkézési stratégia meghatározása. ▪ Határozza meg a hálózati topológiát. ▪ Megosztott hálózat konfigurálása (virtuális hálózatok közötti átjárás, helyszíni kapcsolat). ▪ Több munkaterhelést érintő vagy megosztott erőforrások/szolgáltatások kezelése. ▪ Figyelheti az előfizetés korlátait , és kezelheti a kvótanövelési kérelmeket. |
▪ Számítási feladatspecifikus előfizetések kezelése (ha delegált). ▪ Erőforráscsoportok és erőforrások kezelése az egyes számítási feladatokhoz. ▪ Az elnevezési és címkézési szabványok betartása és alkalmazása. ▪ Az alkalmazásszintű erőforrás-kihasználtság kezelése, annak biztosítása, hogy az erőforrások az előfizetési kvótákon belül maradjanak. |
| Telepítés | ▪ A CI/CD-folyamatok és -eszközök szabványosítása és szabályozása (Azure DevOps, GitHub Actions). ▪ Referenciainfrastruktúrakód-sablonok definiálása (Bicep, Terraform, ARM-sablonok). ▪ Központi ajánlott eljárások biztosítása a folyamatbiztonsághoz (kódvizsgálat, titkos kódok kezelése). |
▪ Használja a központi CI/CD-keretrendszert és az IaC-sablonokat a számítási feladatok üzembe helyezéséhez. ▪ Számítási feladatokkal kapcsolatos üzembehelyezési feladatok implementálása (alkalmazásbeállítások, adatbázis konfigurálása). ▪ Referenciasablonok adaptálása a számítási feladatok igényeihez a központi irányelvek betartása mellett. |
| Fejlődés | ▪ Szabványosított fejlesztési eszközláncok és keretrendszerek biztosítása és kényszerítése a konzisztencia felgyorsítása érdekében (kódolási szabványok, DevOps ajánlott eljárások). ▪ Belső tárházak vagy csomagcsatornák karbantartása megosztott kódtárakhoz vagy modulokhoz. |
▪ Standard eszközláncok bevezetése és adaptálása a számítási feladatok fejlesztéséhez. ▪ Felelős az alkalmazás életciklusáért, és alkalmazza a legjobb gyakorlatokat (egységtesztelés, integrációs tesztelés). ▪ A számítási feladat kódbázisának folyamatos fejlesztésének kezelése. |
| Megfigyelés | ▪ Monitorozási stratégia tervezése. ▪ Riasztás a központosított feladatokról. ▪ Adjon meg irányítópultokat a környezet általános működési metrikáihoz. |
▪ Terhelés monitorozása ▪ A központi riasztások kiterjesztése vagy finomhangolása a számítási feladatokra vonatkozó feltételek rögzítéséhez. ▪ A riasztások és naplók alapján vizsgálja meg és orvosolja a számítási feladatszintű incidenseket. |
| Költség | ▪ Globális vagy előfizetésszintű felhőbeli költségvetések lefoglalása ▪ A vállalati szintű felhőköltségek monitorozása és költségjelentések létrehozása. ▪ Költségek hozzárendelése üzleti egységeknek vagy termékekhez, tipikusan címkék vagy egyéni költségfelosztási modellek használatával. ▪ Címkézési stratégia alkalmazása a költségfelosztáshoz. |
▪ Költségoptimalizált számítási feladatok tervezése ▪ Tartsa tiszteletben a költségvetési korlátozásokat. |
| Reliability | ▪ Megbízhatósági követelmények (SLO, RPO, RTO) meghatározása számítási feladatok prioritása szerint. ▪ Útmutatást nyújt az üzletmenet-folytonossághoz és a vészhelyreállításhoz (BCDR). ▪ Központosított vészhelyreállítási megoldások kezelése. ▪ Az összes számítási feladat jelentős incidenskezelésének támogatása. |
▪ Számítási feladat tervezése a megbízhatósági követelményeknek való megfelelés érdekében. |
| Performance | ▪ Központosított összetevők (központi hálózat, megosztott szolgáltatások) teljesítményének monitorozása és karbantartása. ▪ Útmutatást nyújt a teljesítményoptimalizáláshoz és a kapacitástervezéshez. ▪ Kvótahasználat figyelése. |
▪ Számítási feladatok tervezése a teljesítményhatékonyság érdekében. |
Felhőműveleteinek beállítása
Az 1. táblázatban ismertetett felelősségi köröket használva hatékony működési alapokat hozhat létre. A következő lépések végrehajtásával egyértelműen definiálhatja a csapatokat, szabványokat és folyamatokat:
Definiálja a felhőműveleti modellt. Válasszon egy központosított, megosztott felügyeleti vagy decentralizált felhőalapú üzemeltetési modellt a szervezet mérete és fejlettsége alapján. Útmutatásért lásd: Felhőbeli üzemeltetési modell kiválasztása
Központi platform feladatainak hozzárendelése. Alakítson ki egy dedikált csapatot a központi felügyeleti feladatok kezeléséhez. Fejlesszen ki egy készségmátrixot az 1. táblázatból a szükséges szakértelem azonosításához.
Számítási feladatok hozzárendelése. Speciális csapatokat állíthat be a számítási feladatokhoz. Azonosítsa a felelősségeket az 1. táblázat használatával, majd ennek megfelelően toborozzon. Használja a Azure Well-Architected keretrendszert és annak Operational excellence pillérét a számítási feladatok kezelési feladatainak irányításához.
Felelősség hozzárendelése. Nevezze el az adott tulajdonosokat az összes felhőkezelési feladatnak. Megosztott felügyeleti modellben a számítási feladatokat végző csapatoknak önállóan kell kezelniük az előfizetéseiket.
A felhőműveletek dokumentálása
A felhőműveletek egyértelmű dokumentálása a hatékony válságkezelés és a változások zökkenőmentes végrehajtása érdekében. Átfogó eljárásokat hozhat létre, és részletes útmutatókat hozhat létre a gyakori és konkrét feladatokhoz.
Dokumentumműködési eljárások
Az automatizálás által nem kezelhető változás-, vészhelyreállítási és rutinkarbantartási feladatok kezelésére szolgáló üzemeltetési eljárások meghatározása. Kövesse az alábbi lépéseket:
Változáskezelési eljárások definiálása. A felhőben a hiba fő oka a változás. A felhőkörnyezet hibáinak elkerülése érdekében szabványosított folyamatot fejleszthet a módosítások kezeléséhez. Lásd: Változás kezelése.
Üzembehelyezési eljárások definiálása (kiadáskezelés). A konzisztens konfiguráció fenntartása érdekében szabványosítsa az üzembe helyezéseket, kiadásokat és környezetek előléptetését. Lásd: Üzembe helyezések kezelése.
Vészhelyreállítási és üzletmenet-folytonossági eljárások meghatározása. A lehetséges hibák kezeléséhez készítsen szabványosított választervet. Lásd: Vészhelyreállítás és üzletmenet-folytonosság kezelése.
További eljárások definiálása. Dokumentálja a szolgáltatáskérések, javítások és konfigurációkezelés kezelésére szolgáló folyamatokat. Egyértelműen dokumentálja ezeket a folyamatokat, hogy az érdekelt felek tudják, hogyan kezdeményezheti vagy fejezheti be az egyes feladatokat.
Dokumentumműködési útmutatók
Részletes útmutatókat (runbookokat vagy playbookokat) készítsen a legfontosabb üzemeltetési feladatokhoz. Ez az előkészítés biztosítja a konzisztens végrehajtást, javítja a hatékonyságot, és lerövidíti a megoldási időket a kritikus események során.
Napi feladatok definiálása. Készítsen kézikönyveket a napi feladatokról, például a jogosultság-eszkalációs kérelmekről és a naplók felülvizsgálatáról. Szabványos üzemeltetési eljárások (SOP-k) létrehozása a metrikák, riasztási küszöbértékek és irányítópultok monitorozásához az egyes rendszerekhez.
Az Azure-központú műveleti könyvek kódtárának létrehozása. Azure-specifikus műveleti könyvek létrehozása olyan forgatókönyvekhez, mint:
Scenario Example Magas processzorhasználat Az Azure App Service felskálázásának kezelése Átállás és visszaállás Failover és visszaállítási folyamat az Azure Site Recovery Kék/zöld telepítések Kék/zöld telepítés az Azure Front Doorban Biztonsági mentés visszaállítása Biztonsági mentés visszaállítása Azure Blob Storage és Azure Cosmos DB Ezeket a runbookokat egy központi adattárban tárolhatja. Runbookok karbantartása egy központi adattárban, amely elérhető az ügyeleti mérnökök számára az incidensek során történő azonnali használatra.
A műveletek programozott implementálása. Integrálhatja a kódként használt infrastruktúrát a runbookokba a közös erőforrások következetes és pontos üzembe helyezéséhez minden alkalommal.
Tekintse át és frissítse. Rendszeresen tekintse át és módosítsa a dokumentációt, hogy tükrözze a működési kiigazításokat és a felhőszolgáltatás frissítéseit.
Dokumentumeszközök és megoldások
A tiszta dokumentáció biztosítja a konzisztenciát, csökkenti az üzemeltetési kockázatokat, és javítja a csapat hatékonyságát. Felhőeszközök átfogó dokumentációjának létrehozása és karbantartása. Rendszeresen frissítse a dokumentációt az aktuális eljárásoknak megfelelően, és biztosítsa a csapattagok számára a könnyű akadálymentességet.
| Area | Példaelőnyök |
|---|---|
| Integráció | A szabványosítás leegyszerűsíti az integrációt a naplók és kódtárak összevonásával. |
| Automation | IaC-sablonok újrafelhasználása csapatokban, automatizálási szkriptek és ajánlott eljárások a projektekben. |
| Incidenskezelés | Rögzítse a problémákat, és hozzon létre olyan szervizelési műveleteket, amelyek a kiadási ciklusokba integrálódnak. |
Felhőalapú teendők kezelése
A hatékony felhőfelügyelet optimalizálja a működési hatékonyságot, csökkenti az állásidőt, és tisztázza a szerepköröket és a felelősségeket. A felhőműveletek szabványosítása automatizálással és strukturált támogatási folyamatokkal. Kövesse az alábbi működési irányelveket:
Biztosítson folyamatos felhőtámogatást. Hozzon létre 24/7-es támogatási lefedettséget globális csapatok részvételével, amelyek követik a napot mintázatot, vagy szervezett ügyeleti rotációval. A felelősségi körök egyértelmű meghatározása a kritikus incidensek időben történő reagálásának és megoldásának biztosítása érdekében. Automatikus riasztások konfigurálása a kijelölt támogatási személyzet azonnali értesítéséhez.
Ismétlődő feladatok automatizálása. Használja az Azure automatizálási képességeit a manuális folyamatok minimalizálására és a működési többletterhelés csökkentésére. A rutintevékenységek automatizálása a hibák kiküszöbölése, a munkafolyamatok egyszerűsítése és a csapatok stratégiai prioritásokra való összpontosításának lehetővé tétele érdekében.
Használati eset Példák Automation Munkafolyamatok automatizálása Azure Boards vagy ITSM rendszerben. Sablonok a "Kérelem módosítása" és az "Incidens" munkaelemekhez. Incidenskezelés Az incidensjegyek szabványos mezőkkel való automatikus létrehozásához integrálja az Azure Monitort, és az Azure Service Health-t a jegykezelő rendszerrel. Változáskezelés A Azure Logic Apps használatával automatikusan előidézheti az alacsony kockázatú változásokat, vagy automatikusan elháríthat bizonyos incidenseket. Compliance A Azure Policy használatával kényszerítheti és figyelheti a felhőbeli megfelelőséget. Biztonság A Felhőhöz készült Microsoft Defender és a Microsoft Sentinel használatával automatizálhatja a biztonsági fenyegetések észlelését és elhárítását. A Microsoft Entra ID-kezelés segítségével áttekintheti az engedélyeket, és automatizálhatja az engedélyek kezelését.
Műveletek javítása
Optimalizálhatja Azure felhőkörnyezetét a folyamatos fejlesztés előmozdításával. Rendszeresen értékelje ki a műveleteket, és rangsorolja a folyamatos tanulást és visszajelzést. Kövesse az alábbi lépéseket:
A fejlesztéshez tekintse át a műveleteket. Kövesse az ajánlott eljárásokat az állapot, a megfelelőség, a biztonság, a költségek, az adatok és a felhőerőforrások monitorozásához . Heti működési felülvizsgálatokat végezhet a főbb metrikák, a legutóbbi incidensek, az üzembe helyezett módosítások és a várható kockázatok megvitatásához. Aktívan foglalkozik az erőforrás elszóródással és a technikai adóssággal.
Képezze az operatív feladatokhoz. Támogassa a folyamatos készségfejlesztést az alapvető tanulási erőforrások rangsorolásával. Dinamikus felhőműveletek fenntartása gyakorlati betanítási környezetekkel. Az alábbi táblázat erőforrásokat biztosít az üzemeltetési betanításhoz.
Üzemeltetési betanítás Description Hitelesítő adatok lekérése A Microsoft hitelesítő adatok, mint például az alkalmazott készségek és a Microsoft Tanúsítványok céljainak kitűzése, segít a szakértelem fejlesztésében. Operatív erőforrások használata Lásd: Azure felügyeleti erőforrások. Termékdokumentáció használata A Microsoft Learn segítségével útmutatást talál a Azure szolgáltatásokról. Próbálja ki a gyakorlatban Gyakorlatiasság ösztönzése nem gyártási tesztkörnyezetekben.
Azure felügyeleti erőforrások
| Kategória | Felügyeleti erőforrás | Description |
|---|---|---|
| Compliance | CAF-szabályozás | Microsoft felhőszabályozási keretrendszere |
| Biztonság | Biztonsági műveletek kezelése | Útmutató a biztonsági műveletek kezeléséhez |
| Biztonság | Microsoft biztonsági eszköz | A Microsoft és Azure biztonsági eszközök listája |
| Biztonság | Számítási feladatok biztonsága | Biztonsági célú feladatkezelési útmutatás |
| Erőforrás-kezelés | Elnevezési és címkézési stratégia | Elnevezési és címkézési javaslatok az erőforrások kezeléséhez |
| Erőforrás-kezelés | Azure rövidítés | Azure-erőforrások rövidítéseinek listája |
| Erőforrás-kezelés | Azure Advisor | Azure ajánlott eljárásaival összhangban lévő digitális asszisztens. |
| Erőforrás-kezelés | Azure elnevezési szabályok | Az összes Azure erőforrás elnevezési szabályai |
| Erőforrás-kezelés | Azure szolgáltatási útmutatók | Útmutatás a szolgáltatáskonfigurációval kapcsolatos döntésekhez |
| Fejlődés | Számítási feladatok szoftverfejlesztése | Szoftverfejlesztési terhelési útmutató |
| Fejlődés | Azure Architecture Center | Architektúrák és útmutatók különböző használati esetekhez |
| Fejlődés | Fejlesztői erőforrásközpont | Fejlesztői eszközök és erőforrások központja |
| Telepítés | Bicep, Terraform és ARM-sablonok | IaC-sablonok minden Azure erőforráshoz |
| Telepítés | Azure régiópárok | Azure párosított régiók listája |
| Telepítés | Az Azure Cloud Services könyvtára | Az összes Azure szolgáltatás könyvtára |
| Telepítés | Munkaterhelés-telepítés | Terhelésre vonatkozó irányelvek a folyamatos integrációhoz |
| Megfigyelés | Figyelje az Azure felhőinfrastruktúráját | Átfogó Azure monitorozási útmutató |
| Megfigyelés | Számítási feladatok monitorozása | Terhelésfigyelési útmutató |
| Költség | Költségek kezelése | Költségkezelési útmutató |
| Költség | Számítási feladatok költségoptimalizálása | Munkaterhelési irányelvek a költségoptimalizáláshoz |
| Reliability | Az adatok megbízhatóságának kezelése | Útmutató az adatok megbízhatóságának fenntartásához |
| Reliability | Felhőbeli erőforrások megbízhatóságának kezelése | Útmutató az erőforrás-megbízhatóság fenntartásához |
| Reliability | Biztonsági incidensek kezelése | Javaslatok a biztonsági incidensekre való reagáláshoz |
| Performance | Munkaterhelés teljesítményének hatékonysága | Teljesítményhatékonysági terhelési irányelvek |