Előfizetés-értékesítés

Az előfizetés-átvétel platformmechanizmust biztosít az előfizetések programozott kiadásához olyan alkalmazáscsapatoknak, amelyeknek számítási feladatokat kell üzembe helyezniük. Az alábbi ábra azt mutatja be, hogy az előfizetés-átvétel hol illeszkedik a platform és a számítási feladatok életciklusába.

Négy lépést ábrázoló diagram.

Az előfizetés-értékesítés az előfizetések demokratizálásának koncepciójára épül, és alkalmazza az alkalmazási zónákra. Az előfizetések demokratizálása esetén az előfizetések, nem pedig az erőforráscsoportok a számítási feladatok kezelésének és méretezésének elsődleges egységei. További információkért lásd:

Miért előfizetés értékesítése?

Az előfizetés-átvétel számos előnyt kínál azoknak a szervezeteknek, amelyeknek számítási feladatokat kell üzembe helyezniük az Azure-ban. Szabványosítja és automatizálja az alkalmazás kezdőzónáihoz tartozó előfizetések kérésének, üzembe helyezésének és szabályozásának folyamatát. Az előfizetés-átvétel leegyszerűsíti az előfizetés-létrehozási folyamatot, és a szervezet irányítása alá helyezi, így az alkalmazáscsapatok nagyobb magabiztossággal és hatékonysággal helyezhetik üzembe számítási feladataikat.

  • Egyszerűsített folyamat: Az előfizetés-automatika egy hivatalos bejárati ajtót biztosít az alkalmazáscsapatoknak az előfizetések lekéréséhez, így nincs szükség arra, hogy önállóan navigáljanak az előfizetési folyamaton.
  • Továbbfejlesztett sebesség: Az alkalmazáscsapatok gyorsabban férhetnek hozzá az alkalmazás kezdőzónáihoz, és gyorsabban helyezhetik üzembe a számítási feladatokat.
  • Hatékony irányítás: A platformcsapat minimális többletterheléssel kényszerítheti az alkalmazás-kezdőzónák szabályozását.

Előfizetések automatizált értékesítése.

** Az előfizetés értékesítés három csapatból áll. A Cloud Center of Excellence (CCoE) létrehozza az üzleti logikát és a jóváhagyási folyamatot. Ha elkészült, az alkalmazáscsapatok előfizetési kéréseket intéznek. A platformcsapat a kéréssel hozza létre és konfigurálja az előfizetést, mielőtt átadja az előfizetést az alkalmazáscsapatnak. Az alkalmazás csapata frissíti a költségvetést, üzembe helyezi a számítási feladatot, és műveleteket hoz létre. Az alábbi útmutató további részleteket tartalmaz az előfizetés-feldolgozási folyamat egyes lépéseiről. További információért lásd: Előfizetés-értékesítés implementálási útmutatóját.

Az előfizetés-feldolgozási folyamatot bemutató ábra.

A platformcsapatok számos lehetőséget és előfizetéstípust kínálhatnak az alkalmazáscsapatok számára. Ezeket a típusokat azért nevezik terméksoroknak , mert platformmérnöki alapelvekhez és gyakorlatokhoz kapcsolódnak. Az igényeinek leginkább megfelelő lehetőség kiválasztásáról további információt a Common Subscription Vending terméksoraiban talál.

Üzleti logika és jóváhagyási folyamat létrehozása

Az előfizetés-feldolgozási modell implementálásához létre kell hoznia egy jóváhagyási folyamatot, amely összegyűjti az alapvető előfizetési adatokat. A Cloud Center of Excellence (CCoE) programozza a jóváhagyási folyamatot, és üzleti szabályokat hoz létre az összegyűjtendő információk köré.

Folyamat automatizálása. A gyorsabb üzembe helyezés és a jobb megfelelőség érdekében automatizálnia kell az előfizetési kérelmek rögzítésének és jóváhagyásának folyamatát.

Integrálható a meglévő eszközökkel. Integrálnia kell az előfizetés-átvezetés jóváhagyási folyamatát a meglévő INFORMATIKAI szolgáltatásfelügyeleti (ITSM) eszközbe. Az integráció egyszerűsítheti a jóváhagyási folyamatot, csökkentheti a manuális munkát, és javíthatja a hatékonyságot a hibák csökkentése mellett. Emellett megkönnyíti a karbantartást az idő múlásával, és segít az auditok megfelelőségi jelentéseinek elkészítésében.

Csatlakozás az üzembehelyezési folyamathoz. Ajánlott eljárás a jóváhagyási folyamat üzleti logikájának összekapcsolása a platformcsapat által kezelt előfizetés-üzembe helyezési folyamattal. Az Azure Pipelines vagy a GitHub Actions munkafolyamatok gyakori megoldások az előfizetés üzembehelyezési folyamatához.

Gyűjtse össze a követelményeket az adatgyűjtés során. Az üzleti logikának lehetővé kell tennie, hogy az alkalmazáscsapatok előfizetést kérjenek, és megadják az előfizetési követelményeket. Ezeknek a követelményeknek tartalmazniuk kell a várható költségvetéseket, az előfizetések tulajdonosait, a hálózatkezelési elvárásokat, valamint az üzleti kritikusság és a bizalmasság besorolását. Az információk a folyamat elején való összegyűjtése tájékoztatja az üzembehelyezési paramétereket és az érdekelt felek jóváhagyási igényeit. A beviteli folyamatnak elegendő információt kell adnia a platformcsapatnak ahhoz, hogy a számítási feladatot a felügyeleti csoport hierarchiájában helyezze el.

A jóváhagyási folyamat beiktatásával az alkalmazáscsapatok megkezdhetik az előfizetési kérelmek benyújtását.

Előfizetési kérelem kérése

Az előfizetés kiosztás szabványos folyamatot biztosít az alkalmazáscsapatok számára az előfizetés igényléséhez. Fontos, hogy ismertesse az előfizetési lehetőségek rendelkezésre állását, és gondoskodjon arról, hogy az előfizetési kérések könnyen intézhetőek legyenek. Miután az alkalmazás csapata elküldte az előfizetési kérelmet, a platformcsapat átveszi a folyamat irányítását. A platformcsapat addig tartja fenn az irányítást, amíg létre nem hozzák az előfizetést, és el nem adják az előfizetést az alkalmazáscsapatnak.

Hálózat konfigurálása

Az előfizetés automatizálásának be kell állítania a szükséges hálózati összetevőket, és elég rugalmasnak kell lennie ahhoz, hogy megfeleljen az egyes alkalmazáscsapatok igényeinek. Általános útmutatásként soha ne használjon átfedésben lévő IP-címeket egyetlen útválasztási tartományban. A virtuális hálózatok címterét állásidő nélkül is hozzáadhatja vagy törölheti, ha a méretkövetelmények változnak. További információkért lásd:

Használjon IP-címkezelési (IPAM) eszközt. Az IP-címek hozzárendelésének egyszerűsítése érdekében IPAM-rendszert kell használnia és integrálnia az értékesítési folyamatba. További információkért és az IPAM-útmutatóért tekintse meg az IP Address Management (IPAM) eszközeit.

Adjon önállóságot az alkalmazáscsapatnak. Meg kell adnia az alkalmazáscsapatoknak az alhálózatok és még néhány virtuális hálózat létrehozására vonatkozó jogosultságot az előfizetésben. A platformcsapatnak mindig létre kell hoznia egy központi központtal társviszonyban lévő virtuális hálózatokat.

A hálózatkezelés kényszerítése. A platformcsapatnak (1) a felügyeleti csoport hierarchiájához rendelt Azure-szabályzaton vagy (2) az Azure Virtual Network Manager és a biztonsági rendszergazdai szabályokon keresztül kell kikényszerítenie a virtuális hálózat irányítását. További információ: Szabályzatalapú szabályozás és a magas kockázatú portok letiltása.

Az előfizetés elhelyezésének meghatározása

A platformcsapatnak a hálózatkezelési és szabályozási követelmények alapján kell elhelyeznie az előfizetést a felügyeleti csoport hierarchiájában. Az előfizetés létrehozása előtt át kell tekinteniük az előfizetés kvótakorlátait is. További információ: Az Azure célzóna architektúrájának testreszabása a követelményeknek megfelelően.

Azonosítsa a megfelelő felügyeleti csoportot. A felügyeleti csoportok segítenek az előfizetések és számítási feladatok üzembe helyezésének rendszerezésében és szabályozásában. Keresse meg vagy hozzon létre egy felügyeleti csoportot, amely kikényszeríti az egyes számítási feladatok besorolásához és igényeihez szükséges szabályzatokat.

Rugalmas automatizálás létrehozása. Az automatizálásnak elég rugalmasnak kell lennie (1) több előfizetés üzembe helyezéséhez, és (2) alkalmazkodnia kell az előfizetési szolgáltatás korlátaihoz.

  • Több előfizetés: Egyes számítási feladatokhoz több előfizetésre van szükség. Például egyes számítási feladatok több, előfizetéssel elválasztott példányt tartalmaznak. Alternatív megoldásként az ügyfélenként dedikált erőforrásokat használó SaaS-architektúrák gyakran több tucat előfizetést használnak.

  • Előfizetési szolgáltatás korlátai: A több ezer előfizetéssel rendelkező vállalatnak olyan automatizálással kell rendelkeznie, amely üzembe helyezhető egy régi előfizetésben, vagy számítási feladatokat helyezhet üzembe egy előfizetésben a korlátok elkerülése érdekében. További információkért tekintse meg az Azure-beli célzónákra vonatkozó gyakori kérdéseket.

    A kvótanövelést manuálisan is kérheti az Azure Portalon a kiépítés után. Egyszerűbb, ha ezt a folyamatot a rendelkezésre álló API-k használatával automatizálja. A kvótakérelem azonban sikertelen lehet, ezért futtasson egy szkriptet a hibák kezeléséhez. További információ: Microsoft.Capacity, Microsoft.Quota és Microsoft.Support

Előfizetés létrehozása és konfigurálása

Most már létrehozhatja és konfigurálhatja a kért előfizetést. A cél egy megismételhető, konzisztens folyamat létrehozása. Automatizálja az előfizetések létrehozásának és konfigurálásának lehető legtöbb folyamatát.

Használja az infrastruktúrát mint kódot (IaC). Az előfizetések értékesítésének gyakori stratégiája az előfizetések programozott módon történő létrehozása és konfigurálása IaC használatával. Az Azure-előfizetés programozott létrehozásához kereskedelmi szerződésre van szüksége, de az előfizetés konfigurációjának minden aspektusát automatizálhatja kereskedelmi szerződés nélkül. További információkért lásd:

A Bicep és Terraform modulok segítenek az előfizetés-kezelési modell bevezetésében, függetlenül a kereskedelmi szerződésétől. Az automatizálás vezényléséhez a GitHub-műveleteket vagy az Azure DevOps Pipelinest kell használnia.

Címkék használata a költségkezeléshez. A Microsoft Cost Managementben automatizálnia kell a címkék egységes hozzárendelését az egyes előfizetésekhez költségkezelési és jelentéskészítési célokra. Bár a kereskedelmi szerződéseivel számlázási jelentéseket kap, a Cost Management nagyobb funkcionalitást biztosít. Jelentéseket hozhat létre például adott címkékkel rendelkező előfizetésekhez. További információ : Címkék használata a költség- és használati adatokban , valamint a költségek csoportosítása és lefoglalása címkeöröklés használatával

Éles és nem éles előfizetések használata. Az új előfizetésre vonatkozó kérelemben meg kell adnia, hogy a munka terhelés termelési vagy DevTest típusú-e. A DevTest-környezetek alacsonyabb erőforrásköltségeket eredményeznek, de más feltételekkel rendelkeznek. Vegye figyelembe, hogy a DevTest-ajánlat nem érhető el az MPA számára. További információkért lásd:

Identitás- és szerepköralapú hozzáférés-vezérlők (RBAC-k) beállítása. Az Azure-előfizetésen belüli erőforrásokhoz való hozzáférés kezelése kritikus fontosságú a biztonságos és megfelelő környezet fenntartása szempontjából. A hozzáférés szabályozásához elengedhetetlen az identitás és az RBAC beállítása. Ez a beállítás magában foglalja az előfizetés tulajdonosának kiválasztását, a hozzáférés kezeléséhez szükséges Microsoft Entra-csoportok létrehozását és a számítási feladatok üzembe helyezéséhez szükséges automatizálási identitások létrehozását.

  • Jelöljön ki egy előfizetés-tulajdonost. Az előfizetés-automatizációnak ki kell jelölnie egy előfizetés tulajdonosát a létrehozáskor. Az előfizetési kérelemnek ezt az információt a bevitelkor kell rögzítenie. Az előfizetéstulajdonosok csak a kiválasztott előfizetési címtárban lehetnek felhasználók vagy szolgáltatásalapú azonosítók. Nem választhat ki vendégcímtár-felhasználókat. Alkalmazáspéldány kiválasztásakor adja meg annak alkalmazásazonosítóját.

  • Microsoft Entra-csoportok létrehozása. Az előfizetés tulajdonosán kívül, győződjön meg arról is, hogy a vásárlási folyamat az előfizetéshez való hozzáférés kezeléséhez a Microsoft Entra-csoport struktúráját használja. Emelt szintű (például írási) hozzáférés esetén a PIM használatát javasoljuk csoportokhoz. A létrehozási folyamat automatizálása nem sértheti az ajánlott eljárásokat, például az előfizetés-tulajdonosok számának korlátozását és a minimálisan szükséges hozzáférési szint használatát.

  • Munkaterhelési identitások létrehozása. A számítási feladatok üzembe helyezéséhez használt számítási feladatok identitásai (szolgáltatásnevek) gyakran emelt szintű engedélyekkel rendelkeznek az előfizetés hatókörében. Az előfizetés-kérelem folyamatának be kell gyűjtenie a munka-folyamatokhoz kapcsolódó identitásigényeket a kezdeti szakaszban. Az értékesítési folyamatnak létre kell hoznia ezeket az identitásokat, és megfelelő előfizetési hozzáférést kell rendelnie hozzájuk. Fontos megjegyezni, hogy a számítási feladat identitása nem tudja használni a PIM-et, és folyamatos hozzáférést kap az erőforrásokhoz. Azt javasoljuk, hogy a titkos kulcsok kezelésének elkerülése érdekében felügyelt identitásokat használjon. További információkért tekintse meg az identitástervezési területet.

Adja át az irányítást az alkalmazás csapatának. Miután a platformcsapat létrehozta az előfizetést, le kell adnia az előfizetést az alkalmazáscsapatnak.

Előfizetés költségvetésének frissítése

A platform- és számítási feladatokért felelős csapatok osztoznak az előfizetés pénzügyi állapotáért. Az üzembe helyezésnek létre kell hoznia egy előfizetési költségvetést az előfizetési kérelemben szereplő információk alapján. Az alkalmazásnak frissítenie kell a költségvetést, hogy megfeleljen az igényeiknek, amikor megkapják az előfizetést. A költségvetések hasznosak a kiadások jelenlegi és előrejelzett használattal történő auditálására, de nem jelentenek szigorú korlátokat. Költségvetési riasztásokat kell létrehoznia, hogy értesítse az előfizetés tulajdonosait, ha a számítási feladat meg fogja haladni a költségvetési küszöbértéket. Megosztott szolgáltatások, például az API Management esetében fontolja meg az Azure költségfelosztási szabályainak használatát a költségek újraelosztásához az előfizetések felhasználása között.

Munkateher telepítése és üzemeltetése

Az alkalmazáscsapatnak önállóan kell létrehoznia a számítási feladathoz és a műveletek kezeléséhez szükséges erőforrásokat. A platformcsapat továbbra is felelős az előfizetések szabályozásáért. A számítási feladatok szabályozási követelményeinek változásával a platformcsapatnak át kell helyeznie az előfizetéseket a számítási feladatok igényeinek leginkább megfelelő felügyeleti csoportba. Az áthelyezést a Bicep vagy a Terraform használatával automatizálhatja. További információkért lásd:

Következő lépések

Tekintse át azokat az előfizetéseket vagy terméksorokat, amelyeket eladásra kínálhat az alkalmazáscsapatoknak. Hozzon létre egy nagyszerű kiindulópontot, hogy több különböző forgatókönyvet is kielégítsen.