A Azure felhőműveletek előkészítése

A Azure környezet kezelése nem csupán a világítás bekapcsolásáról szól. A cégirányítás és a biztonság fenntartása, valamint annak biztosítása, hogy a felhő mindig igazodjon az üzleti célokhoz. Ahogy a környezet növekszik, meg kell akadályoznia a konfigurációs eltéréseket, javítania kell az üzembe helyezéseket infrastruktúra mint kód alkalmazásával, és hatékonyan kell kezelnie a változásokat.

A felhőadaptálási keretrendszer (CAF) Kezelés módszertana bevezeti a RAMP megközelítést (Ready, Admin, Monitor, Protect), hogy segítsen ezeknek a képességeknek a kiépítésében. A RAMP strukturált módot biztosít a csapatok rendszerezésére, a felelősségek meghatározására és az Azure műveletek biztonságát, megfelelő és rugalmassá tételét biztosító folyamatok és eszközök implementálására. A mindennapos felügyelettől az állapot monitorozásán át a megszakítások elleni védelemig a RAMP segít a hosszú távú siker erős működési alapjainak megteremtésében.

A CAF kezelésének folyamatát bemutató ábra: készenlét, kezelés, monitorozás és védelem (RAMP).

A felügyeleti feladatok azonosítása

A hatékony Azure felügyelet az elszámoltathatóság két rétegére terjed ki: central (platform) felelősségek és munka felelősségek. A központi felelősségek a teljes felhőtulajdonra vonatkoznak. A munkaterheléssel kapcsolatos feladatok az egyes alkalmazásokra vagy szolgáltatásokra összpontosulnak. Az 1. táblázat segítségével biztosíthatja, hogy az üzemeltetési modell lefedje a felhőfelügyelet alapvető területeit

1. táblázat. Elsődleges felhőfelügyeleti feladatok

Felhőfelügyeleti területek Központi (platform)feladatok Feladatok terhei és felelősségei
Compliance Működési eljárások meghatározása.
Szabályozási szabályzatok kikényszerítése.
Monitorozza a megfelelőséget , és szükség szerint szervizelje vagy eszkalálja.
▪ Kövesse az üzemeltetési eljárásokat.
▪ A tervezés és a szabályozási szabályzatok összehangolása.
Biztonság ▪ Szervezeti szintű biztonsági műveletek kezelése.
▪ Identitások kezelése Microsoft Entra ID.
▪ Adjon access Azure előfizetéseknek.
▪ Biztonsági alapkonfigurációk meghatározása és karbantartása Azure Policy és Felhőhöz készült Microsoft Defender keresztül.
▪ A veszélyforrások elleni védelem és az incidenskezelés integrációjának felügyelete Microsoft Sentinel.
Biztonságos számítási feladatok tervezése.
▪ Válaszoljon a számítási feladatra vonatkozó biztonsági riasztásokra és incidensekre.
▪ A számítási feladaton belüli biztonsági rések folyamatos felmérése.
Erőforrás-kezelés Erőforráshierarchia definiálása és karbantartása.
▪ Igény szerint hozzon létre munkaterhelés-előfizetéseket.
Elnevezési és címkézési stratégia meghatározása.
Határozza meg a hálózati topológiát.
▪ Megosztott hálózat konfigurálása (virtuális hálózatok közötti átjárás, helyszíni kapcsolat).
▪ Több munkaterhelést érintő vagy megosztott erőforrások/szolgáltatások kezelése.
▪ Figyelheti az előfizetés korlátait , és kezelheti a kvótanövelési kérelmeket.
▪ Számítási feladatspecifikus előfizetések kezelése (ha delegált).
▪ Erőforráscsoportok és erőforrások kezelése az egyes számítási feladatokhoz.
▪ Az elnevezési és címkézési szabványok betartása és alkalmazása.
▪ Az alkalmazásszintű erőforrás-kihasználtság kezelése, annak biztosítása, hogy az erőforrások az előfizetési kvótákon belül maradjanak.
Telepítés ▪ A CI/CD-folyamatok és -eszközök szabványosítása és szabályozása (Azure DevOps, GitHub Actions).
▪ Referenciainfrastruktúrakód-sablonok definiálása (Bicep, Terraform, ARM-sablonok).
▪ Központi ajánlott eljárások biztosítása a folyamatbiztonsághoz (kódvizsgálat, titkos kódok kezelése).
▪ Használja a központi CI/CD-keretrendszert és az IaC-sablonokat a számítási feladatok üzembe helyezéséhez.
▪ Számítási feladatokkal kapcsolatos üzembehelyezési feladatok implementálása (alkalmazásbeállítások, adatbázis konfigurálása).
▪ Referenciasablonok adaptálása a számítási feladatok igényeihez a központi irányelvek betartása mellett.
Fejlődés ▪ Szabványosított fejlesztési eszközláncok és keretrendszerek biztosítása és kényszerítése a konzisztencia felgyorsítása érdekében (kódolási szabványok, DevOps ajánlott eljárások).
▪ Belső tárházak vagy csomagcsatornák karbantartása megosztott kódtárakhoz vagy modulokhoz.
▪ Standard eszközláncok bevezetése és adaptálása a számítási feladatok fejlesztéséhez.
▪ Felelős az alkalmazás életciklusáért, és alkalmazza a legjobb gyakorlatokat (egységtesztelés, integrációs tesztelés).
▪ A számítási feladat kódbázisának folyamatos fejlesztésének kezelése.
Megfigyelés Monitorozási stratégia tervezése.
Riasztás a központosított feladatokról.
▪ Adjon meg irányítópultokat a környezet általános működési metrikáihoz.
Terhelés monitorozása
▪ A központi riasztások kiterjesztése vagy finomhangolása a számítási feladatokra vonatkozó feltételek rögzítéséhez.
▪ A riasztások és naplók alapján vizsgálja meg és orvosolja a számítási feladatszintű incidenseket.
Költség ▪ Globális vagy előfizetésszintű felhőbeli költségvetések lefoglalása
▪ A vállalati szintű felhőköltségek monitorozása és költségjelentések létrehozása.
▪ Költségek hozzárendelése üzleti egységeknek vagy termékekhez, tipikusan címkék vagy egyéni költségfelosztási modellek használatával.
▪ Címkézési stratégia alkalmazása a költségfelosztáshoz.
Költségoptimalizált számítási feladatok tervezése
▪ Tartsa tiszteletben a költségvetési korlátozásokat.
Reliability Megbízhatósági követelmények (SLO, RPO, RTO) meghatározása számítási feladatok prioritása szerint.
▪ Útmutatást nyújt az üzletmenet-folytonossághoz és a vészhelyreállításhoz (BCDR).
▪ Központosított vészhelyreállítási megoldások kezelése.
▪ Az összes számítási feladat jelentős incidenskezelésének támogatása.
▪ Számítási feladat tervezése a megbízhatósági követelményeknek való megfelelés érdekében.
Performance ▪ Központosított összetevők (központi hálózat, megosztott szolgáltatások) teljesítményének monitorozása és karbantartása.
▪ Útmutatást nyújt a teljesítményoptimalizáláshoz és a kapacitástervezéshez.
▪ Kvótahasználat figyelése.
▪ Számítási feladatok tervezése a teljesítményhatékonyság érdekében.

Felhőműveleteinek beállítása

Az 1. táblázatban ismertetett felelősségi köröket használva hatékony működési alapokat hozhat létre. A következő lépések végrehajtásával egyértelműen definiálhatja a csapatokat, szabványokat és folyamatokat:

  1. Definiálja a felhőműveleti modellt. Válasszon egy központosított, megosztott felügyeleti vagy decentralizált felhőalapú üzemeltetési modellt a szervezet mérete és fejlettsége alapján. Útmutatásért lásd: Felhőbeli üzemeltetési modell kiválasztása

  2. Központi platform feladatainak hozzárendelése. Alakítson ki egy dedikált csapatot a központi felügyeleti feladatok kezeléséhez. Fejlesszen ki egy készségmátrixot az 1. táblázatból a szükséges szakértelem azonosításához.

  3. Számítási feladatok hozzárendelése. Speciális csapatokat állíthat be a számítási feladatokhoz. Azonosítsa a felelősségeket az 1. táblázat használatával, majd ennek megfelelően toborozzon. Használja a Azure Well-Architected keretrendszert és annak Operational excellence pillérét a számítási feladatok kezelési feladatainak irányításához.

  4. Felelősség hozzárendelése. Nevezze el az adott tulajdonosokat az összes felhőkezelési feladatnak. Megosztott felügyeleti modellben a számítási feladatokat végző csapatoknak önállóan kell kezelniük az előfizetéseiket.

A felhőműveletek dokumentálása

A felhőműveletek egyértelmű dokumentálása a hatékony válságkezelés és a változások zökkenőmentes végrehajtása érdekében. Átfogó eljárásokat hozhat létre, és részletes útmutatókat hozhat létre a gyakori és konkrét feladatokhoz.

Dokumentumműködési eljárások

Az automatizálás által nem kezelhető változás-, vészhelyreállítási és rutinkarbantartási feladatok kezelésére szolgáló üzemeltetési eljárások meghatározása. Kövesse az alábbi lépéseket:

  1. Változáskezelési eljárások definiálása. A felhőben a hiba fő oka a változás. A felhőkörnyezet hibáinak elkerülése érdekében szabványosított folyamatot fejleszthet a módosítások kezeléséhez. Lásd: Változás kezelése.

  2. Üzembehelyezési eljárások definiálása (kiadáskezelés). A konzisztens konfiguráció fenntartása érdekében szabványosítsa az üzembe helyezéseket, kiadásokat és környezetek előléptetését. Lásd: Üzembe helyezések kezelése.

  3. Vészhelyreállítási és üzletmenet-folytonossági eljárások meghatározása. A lehetséges hibák kezeléséhez készítsen szabványosított választervet. Lásd: Vészhelyreállítás és üzletmenet-folytonosság kezelése.

  4. További eljárások definiálása. Dokumentálja a szolgáltatáskérések, javítások és konfigurációkezelés kezelésére szolgáló folyamatokat. Egyértelműen dokumentálja ezeket a folyamatokat, hogy az érdekelt felek tudják, hogyan kezdeményezheti vagy fejezheti be az egyes feladatokat.

Dokumentumműködési útmutatók

Részletes útmutatókat (runbookokat vagy playbookokat) készítsen a legfontosabb üzemeltetési feladatokhoz. Ez az előkészítés biztosítja a konzisztens végrehajtást, javítja a hatékonyságot, és lerövidíti a megoldási időket a kritikus események során.

  1. Napi feladatok definiálása. Készítsen kézikönyveket a napi feladatokról, például a jogosultság-eszkalációs kérelmekről és a naplók felülvizsgálatáról. Szabványos üzemeltetési eljárások (SOP-k) létrehozása a metrikák, riasztási küszöbértékek és irányítópultok monitorozásához az egyes rendszerekhez.

  2. Az Azure-központú műveleti könyvek kódtárának létrehozása. Azure-specifikus műveleti könyvek létrehozása olyan forgatókönyvekhez, mint:

    Scenario Example
    Magas processzorhasználat Az Azure App Service felskálázásának kezelése
    Átállás és visszaállás Failover és visszaállítási folyamat az Azure Site Recovery
    Kék/zöld telepítések Kék/zöld telepítés az Azure Front Doorban
    Biztonsági mentés visszaállítása Biztonsági mentés visszaállítása Azure Blob Storage és Azure Cosmos DB
  3. Ezeket a runbookokat egy központi adattárban tárolhatja. Runbookok karbantartása egy központi adattárban, amely elérhető az ügyeleti mérnökök számára az incidensek során történő azonnali használatra.

  4. A műveletek programozott implementálása. Integrálhatja a kódként használt infrastruktúrát a runbookokba a közös erőforrások következetes és pontos üzembe helyezéséhez minden alkalommal.

  5. Tekintse át és frissítse. Rendszeresen tekintse át és módosítsa a dokumentációt, hogy tükrözze a működési kiigazításokat és a felhőszolgáltatás frissítéseit.

Dokumentumeszközök és megoldások

A tiszta dokumentáció biztosítja a konzisztenciát, csökkenti az üzemeltetési kockázatokat, és javítja a csapat hatékonyságát. Felhőeszközök átfogó dokumentációjának létrehozása és karbantartása. Rendszeresen frissítse a dokumentációt az aktuális eljárásoknak megfelelően, és biztosítsa a csapattagok számára a könnyű akadálymentességet.

Area Példaelőnyök
Integráció A szabványosítás leegyszerűsíti az integrációt a naplók és kódtárak összevonásával.
Automation IaC-sablonok újrafelhasználása csapatokban, automatizálási szkriptek és ajánlott eljárások a projektekben.
Incidenskezelés Rögzítse a problémákat, és hozzon létre olyan szervizelési műveleteket, amelyek a kiadási ciklusokba integrálódnak.

Felhőalapú teendők kezelése

A hatékony felhőfelügyelet optimalizálja a működési hatékonyságot, csökkenti az állásidőt, és tisztázza a szerepköröket és a felelősségeket. A felhőműveletek szabványosítása automatizálással és strukturált támogatási folyamatokkal. Kövesse az alábbi működési irányelveket:

  • Biztosítson folyamatos felhőtámogatást. Hozzon létre 24/7-es támogatási lefedettséget globális csapatok részvételével, amelyek követik a napot mintázatot, vagy szervezett ügyeleti rotációval. A felelősségi körök egyértelmű meghatározása a kritikus incidensek időben történő reagálásának és megoldásának biztosítása érdekében. Automatikus riasztások konfigurálása a kijelölt támogatási személyzet azonnali értesítéséhez.

  • Ismétlődő feladatok automatizálása. Használja az Azure automatizálási képességeit a manuális folyamatok minimalizálására és a működési többletterhelés csökkentésére. A rutintevékenységek automatizálása a hibák kiküszöbölése, a munkafolyamatok egyszerűsítése és a csapatok stratégiai prioritásokra való összpontosításának lehetővé tétele érdekében.

    Használati eset Példák
    Automation Munkafolyamatok automatizálása Azure Boards vagy ITSM rendszerben. Sablonok a "Kérelem módosítása" és az "Incidens" munkaelemekhez.
    Incidenskezelés Az incidensjegyek szabványos mezőkkel való automatikus létrehozásához integrálja az Azure Monitort, és az Azure Service Health-t a jegykezelő rendszerrel.
    Változáskezelés A Azure Logic Apps használatával automatikusan előidézheti az alacsony kockázatú változásokat, vagy automatikusan elháríthat bizonyos incidenseket.
    Compliance A Azure Policy használatával kényszerítheti és figyelheti a felhőbeli megfelelőséget.
    Biztonság A Felhőhöz készült Microsoft Defender és a Microsoft Sentinel használatával automatizálhatja a biztonsági fenyegetések észlelését és elhárítását. A Microsoft Entra ID-kezelés segítségével áttekintheti az engedélyeket, és automatizálhatja az engedélyek kezelését.

Műveletek javítása

Optimalizálhatja Azure felhőkörnyezetét a folyamatos fejlesztés előmozdításával. Rendszeresen értékelje ki a műveleteket, és rangsorolja a folyamatos tanulást és visszajelzést. Kövesse az alábbi lépéseket:

  1. A fejlesztéshez tekintse át a műveleteket. Kövesse az ajánlott eljárásokat az állapot, a megfelelőség, a biztonság, a költségek, az adatok és a felhőerőforrások monitorozásához . Heti működési felülvizsgálatokat végezhet a főbb metrikák, a legutóbbi incidensek, az üzembe helyezett módosítások és a várható kockázatok megvitatásához. Aktívan foglalkozik az erőforrás elszóródással és a technikai adóssággal.

  2. Képezze az operatív feladatokhoz. Támogassa a folyamatos készségfejlesztést az alapvető tanulási erőforrások rangsorolásával. Dinamikus felhőműveletek fenntartása gyakorlati betanítási környezetekkel. Az alábbi táblázat erőforrásokat biztosít az üzemeltetési betanításhoz.

    Üzemeltetési betanítás Description
    Hitelesítő adatok lekérése A Microsoft hitelesítő adatok, mint például az alkalmazott készségek és a Microsoft Tanúsítványok céljainak kitűzése, segít a szakértelem fejlesztésében.
    Operatív erőforrások használata Lásd: Azure felügyeleti erőforrások.
    Termékdokumentáció használata A Microsoft Learn segítségével útmutatást talál a Azure szolgáltatásokról.
    Próbálja ki a gyakorlatban Gyakorlatiasság ösztönzése nem gyártási tesztkörnyezetekben.

Azure felügyeleti erőforrások

Kategória Felügyeleti erőforrás Description
Compliance CAF-szabályozás Microsoft felhőszabályozási keretrendszere
Biztonság Biztonsági műveletek kezelése Útmutató a biztonsági műveletek kezeléséhez
Biztonság Microsoft biztonsági eszköz A Microsoft és Azure biztonsági eszközök listája
Biztonság Számítási feladatok biztonsága Biztonsági célú feladatkezelési útmutatás
Erőforrás-kezelés Elnevezési és címkézési stratégia Elnevezési és címkézési javaslatok az erőforrások kezeléséhez
Erőforrás-kezelés Azure rövidítés Azure-erőforrások rövidítéseinek listája
Erőforrás-kezelés Azure Advisor Azure ajánlott eljárásaival összhangban lévő digitális asszisztens.
Erőforrás-kezelés Azure elnevezési szabályok Az összes Azure erőforrás elnevezési szabályai
Erőforrás-kezelés Azure szolgáltatási útmutatók Útmutatás a szolgáltatáskonfigurációval kapcsolatos döntésekhez
Fejlődés Számítási feladatok szoftverfejlesztése Szoftverfejlesztési terhelési útmutató
Fejlődés Azure Architecture Center Architektúrák és útmutatók különböző használati esetekhez
Fejlődés Fejlesztői erőforrásközpont Fejlesztői eszközök és erőforrások központja
Telepítés Bicep, Terraform és ARM-sablonok IaC-sablonok minden Azure erőforráshoz
Telepítés Azure régiópárok Azure párosított régiók listája
Telepítés Az Azure Cloud Services könyvtára Az összes Azure szolgáltatás könyvtára
Telepítés Munkaterhelés-telepítés Terhelésre vonatkozó irányelvek a folyamatos integrációhoz
Megfigyelés Figyelje az Azure felhőinfrastruktúráját Átfogó Azure monitorozási útmutató
Megfigyelés Számítási feladatok monitorozása Terhelésfigyelési útmutató
Költség Költségek kezelése Költségkezelési útmutató
Költség Számítási feladatok költségoptimalizálása Munkaterhelési irányelvek a költségoptimalizáláshoz
Reliability Az adatok megbízhatóságának kezelése Útmutató az adatok megbízhatóságának fenntartásához
Reliability Felhőbeli erőforrások megbízhatóságának kezelése Útmutató az erőforrás-megbízhatóság fenntartásához
Reliability Biztonsági incidensek kezelése Javaslatok a biztonsági incidensekre való reagáláshoz
Performance Munkaterhelés teljesítményének hatékonysága Teljesítményhatékonysági terhelési irányelvek

Következő lépések