Az Azure-erőforrások hatékony rendszerezése
A felhőalapú erőforrások rendszerezése a számítási feladatokhoz kapcsolódó költségek védelme, kezelése és nyomon követése érdekében. Az erőforrások rendszerezéséhez definiáljon egy felügyeleticsoport-hierarchiát, fontolja meg és kövesse az elnevezési konvenciót, és alkalmazza az erőforrás-címkézést.
Felügyeleti szintek és hierarchia
Az Azure négy felügyeleti szintet biztosít: felügyeleti csoportok, előfizetések, erőforráscsoportok és erőforrások. Az alábbi diagram a szintek közötti kapcsolatot mutatja be.
A felügyeleti csoportok segítségével kezelheti a több előfizetéshez tartozó hozzáférést, szabályzatot és megfelelőséget. A felügyeleti csoport összes előfizetése automatikusan örökli a felügyeleti csoportra alkalmazott feltételeket.
Az előfizetések logikailag társítják a felhasználói fiókokat az általuk létrehozott erőforrásokkal. Minden előfizetésnek vannak korlátai vagy kvótái a létrehozható és felhasználható erőforrások mennyiségére vonatkozóan. A szervezetek előfizetések használatával kezelhetik a felhasználók, csapatok és projektek által létrehozott költségeket és erőforrásokat.
Az erőforráscsoportok logikai tárolók, amelyekben azure-erőforrásokat, például virtuális gépeket, webalkalmazásokat, adatbázisokat és tárfiókokat helyezhet üzembe és kezelhet.
Az erőforrások olyan szolgáltatások példányai, amelyeket egy erőforráscsoportban hozhat létre, például virtuális gépek, tárolók és SQL-adatbázisok.
Feljegyzés
A regionális kimaradások hatásának minimalizálása érdekében javasoljuk, hogy az erőforrásokat ugyanabban a régióban helyezze el, mint az erőforráscsoport. További információ: Erőforráscsoport helyének igazítása.
Felügyeleti beállítások hatóköre
Felügyeleti beállításokat, például szabályzatokat és szerepköralapú hozzáférés-vezérlést bármilyen felügyeleti szinten alkalmazhat. A szint határozza meg, hogy a beállítás milyen széles körben legyen alkalmazva. Az alacsonyabb szintek öröklik a magasabb szintek beállításait. Ha például egy előfizetésre alkalmaz egy szabályzatot, az az előfizetésben lévő összes erőforráscsoportra és erőforrásra érvényes.
Általában logikus döntés a kritikus fontosságú beállításokat magasabb szinten alkalmazni, a projektspecifikus feltételeket pedig alacsonyabb szinten. Ha például biztosítani szeretné, hogy a szervezet összes erőforrása üzembe legyen helyezve bizonyos régiókban, alkalmazzon egy szabályzatot az engedélyezett régiókat meghatározó előfizetésre. A rendszer automatikusan kikényszeríti az engedélyezett helyeket, amikor a szervezet felhasználói új erőforráscsoportokat és erőforrásokat adnak hozzá.
Néhány előfizetés önálló kezelése egyszerű. Nagyobb számú előfizetés esetén azonban érdemes lehet felügyeleticsoport-hierarchiát létrehozni az előfizetések és erőforrások felügyeletének egyszerűsítése érdekében. További információ: Több Azure-előfizetés rendszerezése és kezelése.
A szervezeti megfelelőségi stratégia megtervezése során az alábbi szerepkörökben dolgozó személyekkel dolgozhat:
- Biztonság és megfelelőség
- Informatikai felügyelet
- Vállalati architektúra
- Hálózat
- Finance
- Beszerzés
Felügyeleti struktúra létrehozása
Felügyeleti csoport, előfizetés vagy erőforráscsoport létrehozásához jelentkezzen be az Azure Portalra.
Ha több előfizetés kezeléséhez szeretne felügyeleti csoportot létrehozni, lépjen a Felügyeleti csoportok elemre, és válassza a Létrehozás lehetőséget.
Ha előfizetést szeretne létrehozni a felhasználók erőforrásokhoz való társításához, lépjen az Előfizetések elemre, és válassza a Hozzáadás lehetőséget.
Feljegyzés
Programozott módon is létrehozhat előfizetéseket. További információért tekintse meg az Azure-előfizetések programozott módon történő létrehozását ismertető cikket.
Erőforráscsoport létrehozása az azonos engedélyekkel és szabályzatokkal rendelkező erőforrások tárolásához:
- Nyissa meg az Erőforráscsoport létrehozása elemet.
- Az Erőforráscsoport létrehozása űrlapon:
- Előfizetés esetén válassza ki azt az előfizetést, amelyben létre szeretné hozni az erőforráscsoportot.
- Erőforráscsoport esetén adja meg az új erőforráscsoport nevét.
- Régió esetén válassza ki azt a régiót, amelyben meg szeretné keresni az erőforráscsoportot.
- Válassza a Véleményezés + létrehozás lehetőséget, majd a véleményezés után válassza a Létrehozás lehetőséget.
Műveletek
Felügyeleti csoport, előfizetés vagy erőforráscsoport létrehozásához jelentkezzen be az Azure Portalra.
Ha több előfizetés kezeléséhez szeretne felügyeleti csoportot létrehozni, lépjen a Felügyeleti csoportok elemre, és válassza a Létrehozás lehetőséget.
Ha előfizetést szeretne létrehozni a felhasználók erőforrásokhoz való társításához, lépjen az Előfizetések elemre, és válassza a Hozzáadás lehetőséget.
Feljegyzés
Programozott módon is létrehozhat előfizetéseket. További információért tekintse meg az Azure-előfizetések programozott módon történő létrehozását ismertető cikket.
Erőforráscsoport létrehozása az azonos engedélyekkel és szabályzatokkal rendelkező erőforrások tárolásához:
- Nyissa meg az Erőforráscsoport létrehozása elemet.
- Az Erőforráscsoport létrehozása űrlapon:
- Előfizetés esetén válassza ki azt az előfizetést, amelyben létre szeretné hozni az erőforráscsoportot.
- Erőforráscsoport esetén adja meg az új erőforráscsoport nevét.
- Régió esetén válassza ki azt a régiót, amelyben meg szeretné keresni az erőforráscsoportot.
- Válassza a Véleményezés + létrehozás lehetőséget, majd a véleményezés után válassza a Létrehozás lehetőséget.
Elnevezési szabványok
Jól átgondolt elnevezési szabvány alkalmazásával az erőforrások azonosíthatók az Azure Portalon, a számlakivonatokon és az Automation-szkriptekben. Az elnevezési stratégiának tartalmaznia kell az üzleti és működési adatokat az erőforrásnevekben.
Az üzleti adatoknak tartalmazniuk kell a csapatok azonosításához szükséges szervezeti adatokat. Használja az erőforrás rövid nevét az erőforrás költségeiért felelős üzleti tulajdonosok nevével együtt.
Az erőforrásnevek működési részleteinek tartalmazniuk kell az informatikai csapatok számára szükséges információkat. Adjon meg olyan részleteket, amelyek azonosítják a számítási feladatot, az alkalmazást, a környezetet, a kritikusságot és az erőforrások kezeléséhez hasznos egyéb információkat.
Az elnevezési szabályok és korlátozások az erőforrás típusától függően változnak. További információkért és a felhő vállalatok általi bevezetését támogató javaslatokért tekintse meg az Azure-erőforrások elnevezési és címkézési stratégiájának fejlesztését ismertető témakört.
Feljegyzés
- Ne használjon speciális karaktereket, például kötőjelet és aláhúzásjelet (
-
és_
) a név első vagy utolsó karaktereként. Ha így tesz, az érvényesítési szabályok meghiúsulhatnak. - A címkék neve nem megkülönbözteti a kis- és nagybetűket.
Erőforráscímkék
A címkék gyorsan azonosíthatják az erőforrásokat és az erőforráscsoportokat. A címkézéssel logikusan, kategóriák szerint rendszerezheti az Azure-erőforrásokat. A címkék tartalmazhatnak kontextust az erőforráshoz társított számítási feladatról vagy alkalmazásról, a működési követelményekről és a tulajdonjogi információkról.
Minden címke egy névből és egy értékből áll. Alkalmazhatja például a névkörnyezetet és az értéktermelést az éles környezetben lévő összes erőforrásra.
A címkék alkalmazása után egyszerűen lekérheti az előfizetés összes olyan erőforrását, amely rendelkezik a címke nevével és értékével. Amikor az erőforrásokat számlázás vagy felügyelet céljából csoportosítja, a címkék használatával különböző erőforráscsoportokban szereplő, de egymáshoz kapcsolódó erőforrásokat is lekérhet.
A címkék egyéb gyakori felhasználási módjai a következők:
- Metaadatok és dokumentáció: a Rendszergazda istratorok egyszerűen megtekinthetik a projekttulajdonoshoz hasonló címke alkalmazásával az általuk használt erőforrások részleteit.
- Automatizálás: A szkriptek rendszeres futtatása olyan címkeértékek alapján hajthat végre műveletet, mint a ShutdownTime vagy a DeprovisionDate.
- Költségoptimalizálás: Erőforrásokat rendelhet a költségekért felelős csapatokhoz és erőforrásokhoz. A Microsoft Cost Managementben a költséghely címkéjét szűrőként alkalmazhatja a díjak csapat vagy részleg általi használat alapján történő jelentésére.
Minden erőforrás vagy erőforráscsoport legfeljebb 50 pár címkenévvel és értékkel rendelkezhet. Ez a korlátozás csak az erőforráscsoportra vagy erőforrásra közvetlenül érvényes címkékre vonatkozik.
További címkézési javaslatokért és példákért tekintse meg az Azure-erőforrások elnevezési és címkézési stratégiájának fejlesztését.
Erőforráscímke alkalmazása
Egy vagy több címke alkalmazása egy erőforráscsoportra:
- Az Azure Portalon lépjen az Erőforráscsoportok elemre, és válassza ki az erőforráscsoportot.
- Válassza a Címkék hozzárendelése lehetőséget a lap tetején található navigációs sávon.
- Adja meg egy címke nevét és értékét a Név és érték csoportban.
- Adjon meg további neveket és értékeket, vagy válassza a Mentés lehetőséget.
Erőforráscímke eltávolítása
Egy vagy több címke eltávolítása egy erőforráscsoportból:
- Az Azure Portalon nyissa meg az Erőforráscsoportokat , és válassza a csoport három pont menüjét, majd válassza a Címkék szerkesztése lehetőséget.
- Jelölje ki a kuka ikont minden eltávolítani kívánt címke esetében.
- Kattintson a Mentés gombra a módosítások mentéséhez.
Művelet
Egy vagy több címke alkalmazása egy erőforráscsoportra:
- Az Azure Portalon lépjen az Erőforráscsoportok elemre, és válassza ki az erőforráscsoportot.
- Válassza a Címkék hozzárendelése lehetőséget a lap tetején található navigációs sávon.
- Adja meg egy címke nevét és értékét a Név és érték csoportban.
- Adjon meg további neveket és értékeket, vagy válassza a Mentés lehetőséget.
Egy vagy több címke eltávolítása egy erőforráscsoportból:
- Az Azure Portalon nyissa meg az Erőforráscsoportokat , és válassza a csoport három pont menüjét, majd válassza a Címkék szerkesztése lehetőséget.
- Jelölje ki a kuka ikont minden eltávolítani kívánt címke esetében.
- Kattintson a Mentés gombra a módosítások mentéséhez.
Következő lépések
A felügyeleti szintekről és a szervezetről az alábbiakban talál további információt:
- Az Azure alapjai
- Kezdeti Azure-előfizetések létrehozása
- További előfizetések létrehozása az Azure-környezet skálázásához
- Több Azure-előfizetés rendszerezése és kezelése
- Mik az Azure-beli felügyeleti csoportok?
- Erőforráshozzáférés-kezelés az Azure-ban
- Az Azure-előfizetések és -szolgáltatások korlátozásai, kvótái és megkötései
Az erőforrások elnevezésével és címkézésével kapcsolatos további információkért lásd: