Megosztás a következőn keresztül:


Azure-erőforrások hatékony rendszerezése

Ez a cikk azt ismerteti, hogyan rendszerezheti az Azure-erőforrásokat az optimális biztonság, felügyelet és költségkövetés érdekében. A megfelelő erőforrás-szervezés konzisztens szabályozást, egyszerűsített műveleteket és egyértelmű költség-hozzárendelést tesz lehetővé a számítási feladatok között.

Egységes elnevezési konvenció létrehozása

Az elnevezési konvenciók szabványos azonosítást biztosítanak az Azure-erőforrások, a számlázási utasítások és az automatizálási szkriptek között. A konzisztens elnevezés csökkenti a felügyeleti többletterhelést, és megakadályozza az erőforrás-ütközéseket a csapatok között. Meg kell határoznia egy elnevezési szabványt, és következetesen kell használnia.

  1. A névmaradás megértése. Az Azure-erőforrásnevek nem módosíthatók a létrehozás után. Csak olyan adatokat adjon meg, amelyek a névben állandóak maradnak. Címkékkel rögzíthet más részleteket.

  2. Kövesse az Azure elnevezési szabályait. Minden Azure-erőforráshoz vannak elnevezési szabályok. Az Azure-neveknek három általános alapelvet kell követnie:

    • A neveknek egyedinek kell lenniük az Azure-erőforrás hatókörén belül (erőforrásonként eltérőek).
    • A neveknek meg kell felelniük a hosszkövetelményeknek (erőforrásoktól függően).
    • A nevek csak érvényes karaktereket tartalmazhatnak (erőforrásonként eltérőek).
  3. Használjon rövidítéseket. Az Azure-erőforrások rövidítéseinek használatával az erőforrásnevek a hosszkorláton belül maradnak.

  4. Elnevezési konvenciók definiálása. Szabványosított módszerre van szüksége az Azure-erőforrások elnevezéséhez. Az elnevezési konvenciót az ön igényeinek megfelelően alakíthatja ki. például {Azure resource abbreviation}{workload name, parent resource, or purpose}{environment}{region}{instance}. Nem minden erőforrásnévnek kell ugyanazokat az információkat tartalmaznia. A felügyeleti csoportok és előfizetések például gyakran tartalmaznak részlegadatokat, míg a számítási feladatok erőforrásai nem. Az elnevezési összetevők között kötőjel - használatával olvashatóbbá teheti a nevet, de ne feledje, hogy nem minden Azure-erőforrás teszi lehetővé kötőjel használatát. További információkért és példákért lásd : Az elnevezési konvenció meghatározása.

Erőforráscímkék alkalmazása

Az erőforráscímkék név-érték metaadatokat biztosítanak az erőforrás-azonosításhoz, a költségfelosztáshoz és az üzemeltetés nyomon követéséhez. A címkék rugalmas kategorizálással egészítik ki az elnevezési konvenciókat, amelyek támogatják az üzleti folyamatokat és az automatizálási munkafolyamatokat. Konzisztens címkézési stratégia implementálása az erőforrások átfogó láthatóságának és felügyeletének eléréséhez.

A címkék leegyszerűsítik az erőforrás-kereséseket és -kezelést. Címkék használatával rögzítheti a releváns információkat, például az erőforrástípust, az alkalmazás nevét, a környezetet, a részleget és a helyet. Tekintse meg a címkék alkalmazásának lépéseit.

Név Érték
Azure-erőforrás resource: storage account
resource: sql database
Alkalmazás neve app : training
app : webapp
Környezet env : dev
env : prod
Osztály dept : finance
dept : sales
Elhelyezkedés region : eastus
region : westus

Érett címkézési megközelítésért tekintse meg a címkézési stratégia definiálása című témakört.

Felügyeleti hierarchia létrehozása

A felügyeleti hierarchia az Azure-erőforrások szabályozási határait és öröklési mintáit határozza meg. Az Azure négy felügyeleti szintet biztosít, ahol a szabályzatok, a hozzáférés-vezérlések és a költségvetések magasabbról alacsonyabb szintre haladnak. Ezt a hierarchiát úgy kell felépítenie, hogy megfeleljen a szervezeti követelményeknek, és lehetővé tegye a konzisztens szabályozást az összes erőforráson.

  1. Felügyeleti csoportok létrehozása számítási feladattípusokhoz. Felügyeleti csoportokat hozhat létre különböző számítási feladatok kategóriáihoz, például vállalati alkalmazásokhoz vagy internetes szolgáltatásokhoz. Ez a struktúra leegyszerűsíti a szabályozás és a megfelelőség kezelését. Használjon olyan funkcionális neveket, mint a "Számítási feladatok", a "Platform", az "Online" és a "Vállalati". Minden felügyeleti csoport a gyökérszintű felügyeleti csoporttól örökli a beállításokat.

  2. Előfizetések létrehozása a környezet elkülönítéséhez. Különítse el az Azure-előfizetéseket fejlesztési, tesztelési és éles környezetekhez az elkülönítés és a költségkövetés biztosítása érdekében. Ez a stratégia megakadályozza a környezetek közötti függőségeket, és engedélyezi a környezetspecifikus szabályzatokat. Tekintse meg az Azure-előfizetések létrehozásának ésa programozott előfizetések létrehozásának lépéseit.

  3. Erőforráscsoportok használata erőforrások életciklus szerinti csoportosításához. Helyezze a megosztott életciklusú erőforrásokat ugyanabba az erőforráscsoportba. Ez a megközelítés leegyszerűsíti az üzembe helyezést, a frissítéseket és a törléseket. A konzisztens üzembe helyezéshez használjon infrastruktúra-kódsablonokat. Tekintse meg az erőforrások üzembe helyezésének lépéseit.

  4. Az erőforráshelyek igazítása az erőforráscsoporthoz. Helyezze az erőforrásokat az erőforráscsoportjukkal azonos régióba a teljesítmény optimalizálása és a felügyelet egyszerűsítése érdekében. További részletekért lásd az erőforráscsoport helyének igazítását. Ha az erőforrások több régióra is kiterjednek, helyezze át őket egy új erőforráscsoportba vagy előfizetésbe.

A kiforrottabb erőforráshierarchiaért tekintse meg az Azure kezdőzónás erőforrás-szervezetét.

Eszközök és erőforrások

Kategória Eszköz Leírás
Elnevezési stratégia Erőforrás-rövidítések útmutatója Szabványos rövidítéseket biztosít az Azure-erőforrástípusokhoz
Felügyeleti csoportok Azure felügyeleti csoportok Az örökölt irányítással rendelkező előfizetések hierarchikus rendszerezésének engedélyezése
Erőforrás-rendszerezés Azure Resource Manager Az erőforrások üzembe helyezésének és szervezetének kezelése előfizetéseken belül
Címkézési stratégia Azure-erőforráscímkék Támogatja a metaadat-alkalmazást a költségkövetéshez és az erőforrás-kezeléshez

Következő lépések