Azure Lighthouse-minták

A következő táblázat Azure Resource Manager-sablonokra mutató hivatkozásokat tartalmaz az Azure Lighthouse-hoz. Többek között ezek a fájlok is megtalálhatók az Azure Lighthouse mintaadattárában.

Mintasablonok az ügyfelek Azure Lighthouse-ba való előkészítéséhez

Különböző sablonokat biztosítunk az adott előkészítési forgatókönyvekhez. Ügyeljen arra, hogy a paraméterfájlt úgy módosítsa, hogy tükrözze a környezetet. A fájlok üzembe helyezése során történő használatáról további információt az ügyfél Azure Lighthouse-ba történő beléptetésével kapcsolatban talál.

Sablon Leírás
előfizetést Előkészíti egy ügyfél előfizetését az Azure Lighthouse-hoz. Az üzembe helyezést külön-külön kell elvégezni mindegyik előfizetés esetében.
rg és multi-rg Előkészíti egy ügyfél egy vagy több erőforráscsoportját az Azure Lighthouse-hoz. A rg.json használatával egyetlen erőforráscsoportot hozhat létre, vagy multi-rg.json több erőforráscsoportot is előkészíthet egy előfizetésen belül.
marketplace-delegated-resource-management Ha közzétett egy felügyelt szolgáltatási ajánlatot a Microsoft Marketplace-en, ezt a sablont igény szerint felhasználhatja erőforrások előkészítésére azoknak az ügyfeleknek, akik elfogadták az ajánlatot. A paraméterfájl Marketplace-en megadott értékeinek meg kell egyezniük az ajánlat közzétételekor megadott értékekkel.

A jogosult engedélyek hozzáadásához válassza ki a megfelelő sablont a minta-adattár delegált-erőforrás-kezelés-jogosult-engedélyezési szakaszából.

Általában minden előkészítés alatt álló előfizetéshez külön üzembe helyezés szükséges, de a sablonokat több előfizetésben is üzembe helyezheti az alábbi minta használatával.

Sablon Leírás
cross-subscription-deployment Azure Resource Manager-sablonok telepítése több előfizetéshez.

Tipp.

Egy központi telepítésben nem lehet teljes felügyeleti csoportot előkészíteni, de olyan szabályzatot is üzembe helyezhet, amely egy felügyeleti csoport minden előfizetését előkészíti.

Mintasablonok az Azure Policyhoz és az Azure Lighthouse-hoz

Ezek a minták bemutatják, hogyan használható az Azure Policy az Azure Lighthouse-ba előkészített előfizetésekkel.

Sablon Leírás
policy-add-or-replace-tag Hozzárendel egy olyan szabályzatot, amely hozzáad vagy eltávolít egy címkét (a modify hatás használatával) egy delegált előfizetés esetében. További információt a javítható szabályzatok delegált előfizetésben való telepítésével foglalkozó részben talál.
policy-allow-certain-managing-tenants Hozzárendel egy szabályzatot, amely meghatározott felügyeleti bérlőkre korlátozza az Azure Lighthouse-delegálásokat.
policy-audit-delegation Hozzárendel egy szabályzatot, amely delegálási hozzárendeléseket naplóz.
policy-delegate-management-groups Hozzárendel egy szabályzatot, amely megerősíti, hogy a felügyeleti csoporton belüli előfizetések egy felügyelt bérlőhöz vannak delegálva, és ha nem, akkor létrehozza a hozzárendelést.
policy-enforce-keyvault-monitoring Hozzárendel egy szabályzatot, amely lehetővé teszi az Azure Key Vault-erőforrások diagnosztikát egy delegált előfizetésben (a deployIfNotExists effektus használatával). További információt a javítható szabályzatok delegált előfizetésben való telepítésével foglalkozó részben talál.
policy-enforce-sub-monitoring Hozzárendel több szabályzatot a diagnosztika futtatásának engedélyezéséhez a delegált előfizetésen, valamint csatlakoztatja az összes windowsos és linuxos virtuális gépet a szabályzat által létrehozott Log Analytics-munkaterülethez. További információt a javítható szabályzatok delegált előfizetésben való telepítésével foglalkozó részben talál.
policy-initiative Egy házirend-kezdeményezést (több kapcsolódó szabályzatdefiníciót) alkalmaz egy delegált előfizetésre.

Mintasablonok az Azure Monitorhoz és az Azure Lighthouse-hoz

Ezek a minták bemutatják, hogyan hozhat létre riasztásokat az Azure Lighthouse-ba előkészített előfizetésekhez az Azure Monitor használatával.

Sablon Leírás
monitor-delegation-changes Lekérdezi a tevékenység elmúlt napját egy kezelő bérlőben, és jelentéseket készít a hozzáadott vagy eltávolított delegálásokról , valamint a sikertelen kísérletekről.
alert-using-actiongroup Létrehoz egy Azure-riasztást, és egy meglévő műveletcsoporthoz csatlakozik.
multiple-loganalytics-alerts Kusto-lekérdezések alapján több naplóriasztást hoz létre.
delegation-alert-for-customer Üzembe helyez egy riasztást a bérlőben, ha a felhasználó előfizetést delegál a kezelést végző bérlő számára.
workbook-activitylogs-by-domain Megjeleníti a különböző előfizetések Azure-tevékenységnaplóit a naplók tartománynév alapján történő szűrését lehetővé tevő lehetőséggel.

Mintasablonok más Azure Lighthouse-forgatókönyvekhez

Ezek a minták több-bérlős felügyeleti forgatókönyvek esetében végrehajtható feladatokat mutatnak be.

Sablon Leírás
create-keyvault-secret Kulcstárolót létesít az ügyfél bérlőjén, és hozzáférési szabályzatokat hoz létre.
cross-rg-deployment Tárfiókokat helyez üzembe két különböző erőforráscsoportban.
deploy-azure-mgmt-services Azure felügyeleti szolgáltatásokat hoz létre, összekapcsolja őket, és megoldásokat helyez üzembe. A teljes körű üzembe helyezéshez használja az rgWithAzureMgmt.json sablont.
deploy-azure-security-center Engedélyezi és konfigurálja a Felhőhöz készült Microsoft Defender a célzott Azure-előfizetésen belül.
deploy-azure-sentinel Üzembe helyezi és engedélyezi a Microsoft Sentinelt egy meglévő Log Analytics-munkaterületen egy delegált előfizetésben.
deploy-log-analytics-vm-extensions Lehetővé teszi Log Analytics virtuálisgép-bővítmények üzembe helyezését Windows- és Linux rendszerű virtuális gépeken, és összekapcsolhatja őket egy Log Analytics-munkaterülethez.

Következő lépések