Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következő táblázat Azure Resource Manager-sablonokra mutató hivatkozásokat tartalmaz az Azure Lighthouse-hoz. Többek között ezek a fájlok is megtalálhatók az Azure Lighthouse mintaadattárában.
Mintasablonok az ügyfelek Azure Lighthouse-ba való előkészítéséhez
Különböző sablonokat biztosítunk az adott előkészítési forgatókönyvekhez. Ügyeljen arra, hogy a paraméterfájlt úgy módosítsa, hogy tükrözze a környezetet. A fájlok üzembe helyezése során történő használatáról további információt az ügyfél Azure Lighthouse-ba történő beléptetésével kapcsolatban talál.
| Sablon | Leírás |
|---|---|
| előfizetést | Előkészíti egy ügyfél előfizetését az Azure Lighthouse-hoz. Az üzembe helyezést külön-külön kell elvégezni mindegyik előfizetés esetében. |
| rg és multi-rg | Előkészíti egy ügyfél egy vagy több erőforráscsoportját az Azure Lighthouse-hoz. A rg.json használatával egyetlen erőforráscsoportot hozhat létre, vagy multi-rg.json több erőforráscsoportot is előkészíthet egy előfizetésen belül. |
| marketplace-delegated-resource-management | Ha közzétett egy felügyelt szolgáltatási ajánlatot a Microsoft Marketplace-en, ezt a sablont igény szerint felhasználhatja erőforrások előkészítésére azoknak az ügyfeleknek, akik elfogadták az ajánlatot. A paraméterfájl Marketplace-en megadott értékeinek meg kell egyezniük az ajánlat közzétételekor megadott értékekkel. |
A jogosult engedélyek hozzáadásához válassza ki a megfelelő sablont a minta-adattár delegált-erőforrás-kezelés-jogosult-engedélyezési szakaszából.
Általában minden előkészítés alatt álló előfizetéshez külön üzembe helyezés szükséges, de a sablonokat több előfizetésben is üzembe helyezheti az alábbi minta használatával.
| Sablon | Leírás |
|---|---|
| cross-subscription-deployment | Azure Resource Manager-sablonok telepítése több előfizetéshez. |
Tipp.
Egy központi telepítésben nem lehet teljes felügyeleti csoportot előkészíteni, de olyan szabályzatot is üzembe helyezhet, amely egy felügyeleti csoport minden előfizetését előkészíti.
Mintasablonok az Azure Policyhoz és az Azure Lighthouse-hoz
Ezek a minták bemutatják, hogyan használható az Azure Policy az Azure Lighthouse-ba előkészített előfizetésekkel.
| Sablon | Leírás |
|---|---|
| policy-add-or-replace-tag | Hozzárendel egy olyan szabályzatot, amely hozzáad vagy eltávolít egy címkét (a modify hatás használatával) egy delegált előfizetés esetében. További információt a javítható szabályzatok delegált előfizetésben való telepítésével foglalkozó részben talál. |
| policy-allow-certain-managing-tenants | Hozzárendel egy szabályzatot, amely meghatározott felügyeleti bérlőkre korlátozza az Azure Lighthouse-delegálásokat. |
| policy-audit-delegation | Hozzárendel egy szabályzatot, amely delegálási hozzárendeléseket naplóz. |
| policy-delegate-management-groups | Hozzárendel egy szabályzatot, amely megerősíti, hogy a felügyeleti csoporton belüli előfizetések egy felügyelt bérlőhöz vannak delegálva, és ha nem, akkor létrehozza a hozzárendelést. |
| policy-enforce-keyvault-monitoring | Hozzárendel egy szabályzatot, amely lehetővé teszi az Azure Key Vault-erőforrások diagnosztikát egy delegált előfizetésben (a deployIfNotExists effektus használatával). További információt a javítható szabályzatok delegált előfizetésben való telepítésével foglalkozó részben talál. |
| policy-enforce-sub-monitoring | Hozzárendel több szabályzatot a diagnosztika futtatásának engedélyezéséhez a delegált előfizetésen, valamint csatlakoztatja az összes windowsos és linuxos virtuális gépet a szabályzat által létrehozott Log Analytics-munkaterülethez. További információt a javítható szabályzatok delegált előfizetésben való telepítésével foglalkozó részben talál. |
| policy-initiative | Egy házirend-kezdeményezést (több kapcsolódó szabályzatdefiníciót) alkalmaz egy delegált előfizetésre. |
Mintasablonok az Azure Monitorhoz és az Azure Lighthouse-hoz
Ezek a minták bemutatják, hogyan hozhat létre riasztásokat az Azure Lighthouse-ba előkészített előfizetésekhez az Azure Monitor használatával.
| Sablon | Leírás |
|---|---|
| monitor-delegation-changes | Lekérdezi a tevékenység elmúlt napját egy kezelő bérlőben, és jelentéseket készít a hozzáadott vagy eltávolított delegálásokról , valamint a sikertelen kísérletekről. |
| alert-using-actiongroup | Létrehoz egy Azure-riasztást, és egy meglévő műveletcsoporthoz csatlakozik. |
| multiple-loganalytics-alerts | Kusto-lekérdezések alapján több naplóriasztást hoz létre. |
| delegation-alert-for-customer | Üzembe helyez egy riasztást a bérlőben, ha a felhasználó előfizetést delegál a kezelést végző bérlő számára. |
| workbook-activitylogs-by-domain | Megjeleníti a különböző előfizetések Azure-tevékenységnaplóit a naplók tartománynév alapján történő szűrését lehetővé tevő lehetőséggel. |
Mintasablonok más Azure Lighthouse-forgatókönyvekhez
Ezek a minták több-bérlős felügyeleti forgatókönyvek esetében végrehajtható feladatokat mutatnak be.
| Sablon | Leírás |
|---|---|
create-keyvault-secret |
Kulcstárolót létesít az ügyfél bérlőjén, és hozzáférési szabályzatokat hoz létre. |
cross-rg-deployment |
Tárfiókokat helyez üzembe két különböző erőforráscsoportban. |
deploy-azure-mgmt-services |
Azure felügyeleti szolgáltatásokat hoz létre, összekapcsolja őket, és megoldásokat helyez üzembe. A teljes körű üzembe helyezéshez használja az rgWithAzureMgmt.json sablont. |
deploy-azure-security-center |
Engedélyezi és konfigurálja a Felhőhöz készült Microsoft Defender a célzott Azure-előfizetésen belül. |
deploy-azure-sentinel |
Üzembe helyezi és engedélyezi a Microsoft Sentinelt egy meglévő Log Analytics-munkaterületen egy delegált előfizetésben. |
deploy-log-analytics-vm-extensions |
Lehetővé teszi Log Analytics virtuálisgép-bővítmények üzembe helyezését Windows- és Linux rendszerű virtuális gépeken, és összekapcsolhatja őket egy Log Analytics-munkaterülethez. |
Következő lépések
- Az Azure Lighthouse architektúrája és technikai fogalmai.
- Ismerje meg az Azure Lighthouse-mintatárat.