Praktik terbaik FinOps untuk Jaringan

Artikel ini menguraikan praktik FinOps yang terbukti untuk layanan jaringan. Mereka berfokus pada pengoptimalan biaya, peningkatan efisiensi, dan wawasan sumber daya.


Azure Firewall

Bagian berikut ini menyediakan kueri Azure Resource Graph (ARG) untuk Azure Firewall. Kueri ini membantu Anda mendapatkan wawasan tentang sumber daya firewall Azure Anda dan memastikan sumber daya tersebut dikonfigurasi dengan pengaturan yang sesuai. Dengan menganalisis pola penggunaan dan memunculkan rekomendasi dari Azure Advisor, Anda dapat mengoptimalkan konfigurasi firewall Azure untuk efisiensi biaya.

Kueri: Firewall Azure dan analisis kebijakan firewall

Kueri ARG ini menganalisis firewall Azure dan kebijakan firewall terkait dalam lingkungan Azure Anda. Ini secara khusus menargetkan firewall dengan tingkat SKU premium dan memverifikasi bahwa konfigurasi dalam kebijakan firewall terkait mereka memanfaatkan fitur premium.

Kategori

Pengoptimalan

Pertanyaan

resources
| where type =~ 'Microsoft.Network/azureFirewalls' and properties.sku.tier=="Premium"
| project FWID=id, firewallName=name, SkuTier=tostring(properties.sku.tier), resourceGroup, location
| join kind=inner (
    resources
    | where type =~ 'microsoft.network/firewallpolicies'
    | mv-expand properties.firewalls
    | extend intrusionDetection = tostring(properties.intrusionDetection contains "Alert"
        or properties.intrusionDetection contains "Deny")
    | extend transportSecurity = tostring(properties.transportSecurity contains "keyVaultSecretId")
    | extend FWID = tostring(properties_firewalls.id)
    | where intrusionDetection == "False"
        and transportSecurity == "False"
    | project
        PolicyName = name,
        PolicySKU = tostring(properties.sku.tier),
        intrusionDetection,
        transportSecurity,
        FWID
) on FWID

Kueri: Azure Firewall dan analisis subnet terkait

Kueri ARG ini menganalisis firewall Azure dan subnet terkait dalam lingkungan Azure Anda. Ini memberikan wawasan tentang subnet mana yang terkait dengan setiap instans firewall Azure. Optimalkan penggunaan firewall Azure dengan memiliki instans pusat firewall Azure di jaringan virtual hub atau hub aman Virtual WAN. Kemudian bagikan firewall yang sama di banyak jaringan virtual spoke yang terhubung ke hub yang sama dari wilayah yang sama.

Kategori

Pengoptimalan

Pertanyaan

resources
| where type =~ 'Microsoft.Network/azureFirewalls' and properties.sku.tier=="Premium"
| project
    FWID=id,
    firewallName=name,
    SkuTier=tostring(properties.sku.tier),
    resourceGroup,
    location
| join kind=inner (
    resources
    | where type =~ 'microsoft.network/firewallpolicies'
    | mv-expand properties.firewalls
    | extend intrusionDetection = tostring(properties.intrusionDetection contains "Alert"
        or properties.intrusionDetection contains "Deny")
    | extend transportSecurity = tostring(properties.transportSecurity contains "keyVaultSecretId")
    | extend FWID=tostring(properties_firewalls.id)
    | where intrusionDetection == "False"
        and transportSecurity == "False"
    | project
        PolicyName = name,
        PolicySKU = tostring(properties.sku.tier),
        intrusionDetection,
        transportSecurity,
        FWID
) on FWID

Application Gateway

Azure Application Gateway adalah penyeimbang beban lalu lintas web yang memungkinkan Anda mengelola lalu lintas ke aplikasi web Anda. Ini menyediakan layanan perutean tingkat aplikasi dan penyeimbangan beban yang memungkinkan Anda membangun antarmuka depan web yang dapat diskalakan dan memiliki ketersediaan tinggi di Azure.

Sumber daya terkait:

Hapus gateway aplikasi yang tidak aktif

Rekomendasi: Hapus gateway aplikasi yang tidak memiliki kumpulan backend untuk menghindari biaya yang tidak perlu.

Tentang gateway aplikasi yang tidak aktif

Gateway aplikasi tanpa target kumpulan backend tidak secara aktif merutekan lalu lintas dan dapat mewakili sumber daya yang tidak digunakan. Gateway diam ini terus dikenakan biaya meskipun tidak berfungsi.

Note

Hub FinOps dapat secara otomatis mengidentifikasi gateway aplikasi yang menganggur. Pelajari lebih lanjut.

Mengidentifikasi gateway aplikasi yang tidak aktif

Gunakan kueri ARG berikut untuk mengidentifikasi gateway aplikasi dengan kumpulan backend kosong.

resources
| where type =~ 'Microsoft.Network/applicationGateways'
| extend
    backendPoolsCount = array_length(properties.backendAddressPools),
    SKUName = tostring(properties.sku.name),
    SKUTier = tostring(properties.sku.tier),
    SKUCapacity = properties.sku.capacity,
    backendPools = properties.backendAddressPools,
    resourceGroup = strcat('/subscriptions/',subscriptionId,'/resourceGroups/',resourceGroup)
| project id, name, SKUName, SKUTier, SKUCapacity, resourceGroup, subscriptionId
| join (
    resources
    | where type =~ 'Microsoft.Network/applicationGateways'
    | mvexpand backendPools = properties.backendAddressPools
    | extend backendIPCount = array_length(backendPools.properties.backendIPConfigurations)
    | extend backendAddressesCount = array_length(backendPools.properties.backendAddresses)
    | extend backendPoolName = backendPools.properties.backendAddressPools.name
    | summarize
        backendIPCount = sum(backendIPCount),
        backendAddressesCount = sum(backendAddressesCount)
        by id
) on id
| project-away id1
| where (backendIPCount == 0 or isempty(backendIPCount))
    and (backendAddressesCount==0 or isempty(backendAddressesCount))
| order by id asc

Meningkatkan gateway aplikasi klasik

Rekomendasi: Tingkatkan SKU Application Gateway v1 ke v2 sebelum tanggal penghentian v1 untuk mempertahankan dukungan dan mengakses fitur yang ditingkatkan.

Tentang gateway aplikasi klasik

SKU Application Gateway v1 (Standard dan WAF) akan dihentikan. SKU v2 menawarkan penskalaan otomatis, redundansi zona, dan peningkatan performa. Migrasi ke v2 memastikan dukungan berkelanjutan dan dapat mengurangi biaya melalui penskalaan otomatis, yang secara otomatis menyesuaikan jumlah instans berdasarkan lalu lintas.

Note

Hub FinOps dapat secara otomatis mengidentifikasi gateway aplikasi klasik menggunakan SKU v1. Pelajari lebih lanjut.

Mengidentifikasi gateway aplikasi klasik

Gunakan kueri ARG berikut untuk mengidentifikasi gateway aplikasi yang masih menggunakan SKU v1.

resources
| where type =~ 'microsoft.network/applicationgateways'
| where properties.sku.tier in ('Standard', 'WAF')
| project
    ResourceId = tolower(id),
    ResourceName = name,
    SKUTier = tostring(properties.sku.tier),
    Region = location,
    ResourceGroupName = resourceGroup,
    SubscriptionId = subscriptionId

DDoS Protection

Azure DDoS Protection memberikan penanggulangan terhadap ancaman DDoS yang paling canggih. Ini menyediakan kemampuan mitigasi DDoS yang ditingkatkan untuk aplikasi dan sumber daya Anda yang disebarkan di jaringan virtual Anda.

Sumber daya terkait:

Menghapus paket perlindungan DDoS yang tidak terkait

Rekomendasi: Hapus paket perlindungan DDoS yang tidak terkait dengan jaringan virtual apa pun untuk menghindari biaya yang tidak perlu.

Tentang rencana perlindungan DDoS yang tidak terkait

Paket perlindungan DDoS dikenakan biaya bulanan tetap. Paket yang tidak terkait dengan jaringan virtual apa pun tidak memberikan perlindungan tetapi masih menghasilkan biaya. Menghapus rencana yang tidak digunakan menghilangkan pengeluaran yang tidak perlu.

Note

Hub FinOps dapat secara otomatis mengidentifikasi paket perlindungan DDoS yang tidak terkait. Pelajari lebih lanjut.

Mengidentifikasi rencana perlindungan DDoS yang tidak terkait

Gunakan kueri ARG berikut untuk mengidentifikasi paket perlindungan DDoS yang tidak terkait dengan jaringan virtual apa pun.

resources
| where type =~ 'microsoft.network/ddosprotectionplans'
| where isnull(properties.virtualNetworks) or array_length(properties.virtualNetworks) == 0
| project
    ResourceId = tolower(id),
    ResourceName = name,
    Region = location,
    ResourceGroupName = resourceGroup,
    SubscriptionId = subscriptionId

ExpressRoute

Azure ExpressRoute memungkinkan Anda memperluas jaringan lokal ke cloud Microsoft melalui koneksi privat. Sirkuit ExpressRoute dikenakan biaya bulanan berdasarkan SKU dan bandwidth yang disediakan.

Sumber daya terkait:

Menghapus sirkuit ExpressRoute yang tidak diprovisikan

Rekomendasi: Hapus atau lakukan provisi pada sirkuit ExpressRoute yang berstatus belum diprovisikan untuk menghindari biaya yang tidak perlu.

Tentang sirkuit ExpressRoute yang belum diprovisikan

Sirkuit ExpressRoute yang tetap dalam status "NotProvisioned" tidak secara aktif membawa lalu lintas tetapi masih dikenakan biaya bulanan. Sirkuit ini mungkin telah dibuat tetapi tidak pernah diselesaikan dengan penyedia layanan. Mengidentifikasi dan menghapusnya menghilangkan biaya yang tidak perlu.

Note

Hub FinOps dapat secara otomatis mengidentifikasi sirkuit ExpressRoute yang tidak diprovisikan. Pelajari lebih lanjut.

Mengidentifikasi sirkuit ExpressRoute yang tidak diprovisikan

Gunakan kueri ARG berikut untuk mengidentifikasi sirkuit ExpressRoute dalam status tidak tersedia.

resources
| where type =~ 'Microsoft.Network/expressRouteCircuits'
    and properties.serviceProviderProvisioningState == "NotProvisioned"
| extend
    ServiceLocation = tostring(properties.serviceProviderProperties.peeringLocation),
    ServiceProvider = tostring(properties.serviceProviderProperties.serviceProviderName),
    BandwidthInMbps = tostring(properties.serviceProviderProperties.bandwidthInMbps)
| project
    ERId = id,
    ERName = name,
    ERRG = resourceGroup,
    SKUName = tostring(sku.name),
    SKUTier = tostring(sku.tier),
    SKUFamily = tostring(sku.family),
    ERLocation = location,
    ServiceLocation,
    ServiceProvider,
    BandwidthInMbps

Load Balancer

Azure Load Balancer beroperasi pada lapisan 4 model OSI dan mendistribusikan lalu lintas masuk di seluruh instans kumpulan backend yang sehat. Layanan ini menyediakan ketersediaan tinggi dengan memantau kesehatan instans backend dan secara otomatis mengalihkan lalu lintas menjauh dari instans yang tidak sehat.

Sumber daya terkait:

Hapus load balancer yang tidak aktif

Rekomendasi: Hapus load balancer yang tidak memiliki kumpulan backend untuk menghindari biaya yang tidak perlu.

Tentang load balancer yang tidak aktif

Load balancer tanpa target pada pool backend tidak aktif mendistribusikan trafik dan dapat mengindikasikan sumber daya yang tidak digunakan. Load balancer SKU Standar tetap menimbulkan biaya bahkan saat tidak digunakan, sehingga menghapus instans yang tidak digunakan dapat mengurangi biaya yang tidak perlu.

Note

Hub FinOps dapat secara otomatis mengidentifikasi penyeimbang beban diam. Pelajari lebih lanjut.

Mengidentifikasi penyeimbang beban diam

Gunakan kueri ARG berikut untuk mengidentifikasi load balancer SKU Standard dengan kumpulan backend yang kosong.

resources
| extend resourceGroup = strcat('/subscriptions/', subscriptionId, '/resourceGroups/', resourceGroup)
| extend SKUName = tostring(sku.name)
| extend SKUTier = tostring(sku.tier)
| extend location,backendAddressPools = properties.backendAddressPools
| where type =~ 'microsoft.network/loadbalancers'
    and array_length(backendAddressPools) == 0
    and sku.name!='Basic'
| order by id asc
| project
    id,
    name,
    SKUName,
    SKUTier,
    backendAddressPools,
    location,
    resourceGroup,
    subscriptionId

Tingkatkan load balancer dasar

Rekomendasi: Tingkatkan penyeimbang beban yang menggunakan SKU Basic yang sudah dihentikan ke SKU Standard untuk kinerja, keamanan, dan dukungan berkelanjutan yang lebih baik.

Tentang load balancer dasar

SKU Dasar untuk Azure Load Balancer dihentikan pada 30 September 2025. Penyeimbang beban dasar tidak menyediakan SLA, tidak memiliki dukungan zona ketersediaan, dan memiliki kemampuan diagnostik terbatas. Peningkatan ke SKU Standar memberikan fitur keandalan, performa, dan keamanan yang ditingkatkan.

Note

hub FinOps dapat secara otomatis mengidentifikasi penyeimbang beban Basic. Pelajari lebih lanjut.

Identifikasi load balancer dasar

Gunakan kueri ARG berikut untuk mengidentifikasi penyeimbang beban menggunakan SKU Dasar.

resources
| where type =~ 'microsoft.network/loadbalancers'
| where sku.name =~ 'Basic'
| project
    ResourceId = tolower(id),
    ResourceName = name,
    SKUName = tostring(sku.name),
    Region = location,
    ResourceGroupName = resourceGroup,
    SubscriptionId = subscriptionId

NAT Gateway

Azure NAT Gateway menyediakan konektivitas internet keluar untuk jaringan virtual. Gateway NAT menyederhanakan koneksi internet hanya untuk koneksi keluar dengan menyediakan layanan SNAT terkelola dengan ketersediaan tinggi.

Sumber daya terkait:

Hapus gateway NAT yang tidak lagi terkait

Rekomendasi: Hapus gateway NAT yang tidak terkait dengan subnet apa pun untuk menghindari biaya yang tidak perlu.

Tentang gateway NAT tanpa sumber

Gateway NAT dikenakan biaya per jam dan biaya pemrosesan data. Gateway yang tidak terkait dengan subnet apa pun tidak menyediakan konektivitas keluar dan mewakili pengeluaran yang terbuang. Gateway-gateway yatim ini mungkin tetap ada setelah subnet atau jaringan virtual dikonfigurasi ulang.

Note

hub FinOps dapat secara otomatis mengidentifikasi gateway NAT yang tidak lagi terkait. Pelajari lebih lanjut.

Identifikasi gateway NAT yang tidak terasosiasi

Gunakan kueri ARG berikut untuk mengidentifikasi gateway NAT yang tidak terkait dengan subnet apa pun.

resources
| where type == "microsoft.network/natgateways"
| where isnull(properties.subnets) or array_length(properties.subnets) == 0
| project
    id,
    GWName = name,
    SKUName = tostring(sku.name),
    SKUTier = tostring(sku.tier),
    Location = location,
    resourceGroup = tostring(strcat('/subscriptions/', subscriptionId, '/resourceGroups/', resourceGroup)),
    subnets = properties.subnets,
    subscriptionId

Antarmuka Jaringan

Azure antarmuka jaringan (NIC) memungkinkan VM Azure berkomunikasi dengan internet, Azure, dan sumber daya lokal. NIC tidak menimbulkan biaya langsung, tetapi NIC yang tidak lagi terhubung dapat menunjukkan adanya peluang pembersihan yang terlewatkan dan mempersulit pengelolaan sumber daya.

Menghapus antarmuka jaringan yang tidak terpasang

Rekomendasi: Hapus antarmuka jaringan yang tidak terpasang pada komputer virtual atau titik akhir privat apa pun untuk menjaga lingkungan Anda tetap bersih dan mengurangi overhead manajemen.

Tentang antarmuka jaringan yang tidak terpasang

Ketika VM dihapus, antarmuka jaringan terkait mungkin tidak dibersihkan secara otomatis. NIC yatim piatu ini dapat menumpuk dari waktu ke waktu, mengacaukan lingkungan Anda dan berpotensi mempertahankan sumber daya terkait seperti IP publik. Meskipun NIC tidak menimbulkan biaya langsung, membersihkannya akan menyederhanakan pengelolaan sumber daya dan dapat membantu menemukan sumber daya lain yang tidak lagi terkait.

Note

Hub FinOps dapat secara otomatis mengidentifikasi antarmuka jaringan yang tidak terpasang. Pelajari lebih lanjut.

Mengidentifikasi antarmuka jaringan yang tidak terpasang

Gunakan kueri ARG berikut untuk mengidentifikasi antarmuka jaringan yang tidak dilampirkan ke VM atau titik akhir privat apa pun.

resources
| where type =~ 'microsoft.network/networkinterfaces'
| where isnull(properties.virtualMachine) and isnull(properties.privateEndpoint)
| project
    ResourceId = tolower(id),
    ResourceName = name,
    PrivateIP = tostring(properties.ipConfigurations[0].properties.privateIPAddress),
    Region = location,
    ResourceGroupName = resourceGroup,
    SubscriptionId = subscriptionId

Kelompok Keamanan Jaringan

Kelompok keamanan jaringan (NSG) memfilter lalu lintas jaringan ke dan dari sumber daya Azure dalam jaringan virtual. NSG berisi aturan keamanan yang mengizinkan atau menolak lalu lintas jaringan masuk dan keluar.

Menghapus grup keamanan jaringan kosong

Rekomendasi: Hapus grup keamanan jaringan yang tidak terkait dengan antarmuka jaringan atau subnet apa pun untuk menyederhanakan lingkungan Anda dan mengurangi overhead manajemen.

Tentang grup keamanan jaringan kosong

NSG yang tidak terkait dengan antarmuka jaringan atau subnet apa pun tidak secara aktif memfilter lalu lintas. Sumber daya yang tidak digunakan ini dapat terakumulasi selama perubahan infrastruktur, menambahkan audit keamanan yang berantakan dan rumit. Menghapusnya menyederhanakan manajemen jaringan dan membantu menjaga lingkungan yang bersih.

Note

Hub FinOps dapat secara otomatis mengidentifikasi kelompok keamanan jaringan kosong. Pelajari lebih lanjut.

Mengidentifikasi grup keamanan jaringan kosong

Gunakan kueri ARG berikut untuk mengidentifikasi NSG yang tidak terkait dengan antarmuka jaringan atau subnet apa pun.

resources
| where type =~ 'microsoft.network/networksecuritygroups'
| where isnull(properties.networkInterfaces) and isnull(properties.subnets)
| project
    ResourceId = tolower(id),
    ResourceName = name,
    Region = location,
    ResourceGroupName = resourceGroup,
    SubscriptionId = subscriptionId

Privat DNS

Bagian berikut ini menyediakan kueri ARG untuk DNS Privat. Ini membantu Anda mendapatkan wawasan tentang sumber daya DNS Privat Anda dan memastikan mereka dikonfigurasi dengan pengaturan yang sesuai.

Kueri: DNS Pribadi

Kueri ARG ini menganalisis zona DNS Privat dalam lingkungan Azure Anda untuk mengidentifikasi apa pun tanpa Tautan Virtual Network.

Kategori

Pengoptimalan

Pertanyaan

resources
| where type == "microsoft.network/privatednszones"
    and properties.numberOfVirtualNetworkLinks == 0
| project id, PrivateDNSName=name,
    NumberOfRecordSets = tostring(properties.numberOfRecordSets),
    resourceGroup = tostring(strcat('/subscriptions/', subscriptionId, '/resourceGroups/', resourceGroup)),
    vNets = tostring(properties.properties.numberOfVirtualNetworkLinks),
    subscriptionId

Alamat IP publik

Azure alamat IP publik memungkinkan sumber daya Azure berkomunikasi dengan internet dan layanan Azure publik lainnya. Alamat IP publik ditetapkan ke sumber daya seperti komputer virtual, load balancer, dan gateway aplikasi. Alamat IP publik statis dikenakan biaya apakah alamat IP publik tersebut terkait dengan sumber daya atau tidak.

Sumber daya terkait:

Meningkatkan IP publik Dasar

Rekomendasi: Tingkatkan alamat IP publik yang menggunakan SKU Basic yang telah dihentikan ke SKU Standard untuk keamanan yang lebih baik dan dukungan berkelanjutan.

Tentang IP publik Dasar

SKU Dasar untuk alamat IP publik Azure dihentikan pada 30 September 2025. IP publik dasar tidak memiliki redundansi zona, tidak mendukung preferensi perutean, dan terbuka untuk lalu lintas masuk secara default. Peningkatan ke SKU Standar menyediakan redundansi zona, perilaku yang aman secara default (tertutup untuk lalu lintas masuk), dan dukungan untuk preferensi perutean.

Note

Hub FinOps dapat secara otomatis mengidentifikasi IP publik Dasar. Pelajari lebih lanjut.

Mengidentifikasi IP publik Dasar

Gunakan kueri ARG berikut untuk mengidentifikasi alamat IP publik menggunakan SKU Dasar.

resources
| where type =~ 'microsoft.network/publicipaddresses'
| where sku.name =~ 'Basic'
| project
    ResourceId = tolower(id),
    ResourceName = name,
    SKUName = tostring(sku.name),
    AllocationMethod = tostring(properties.publicIPAllocationMethod),
    Region = location,
    ResourceGroupName = resourceGroup,
    SubscriptionId = subscriptionId

Menghapus alamat IP publik yang menganggur

Rekomendasi: Hapus alamat IP publik statis yang tidak terpasang untuk menghindari biaya jaringan yang tidak perlu.

Tentang alamat IP publik yang tidak terpakai

Alamat IP publik statis dikenakan biaya terlepas dari apakah alamat TERSEBUT dikaitkan dengan sumber daya. IP publik yang tidak terhubung dapat menumpuk seiring waktu karena sumber daya dihapus, tetapi IP publik yang terkait tidak ikut dihapus. Mengidentifikasi dan menghapus sumber daya yatim piatu ini dapat mengurangi biaya yang tidak perlu.

Note

Hub FinOps dapat secara otomatis mengidentifikasi alamat IP publik yang tidak terpasang. Pelajari lebih lanjut.

Mengidentifikasi alamat IP publik yang menganggur

Gunakan kueri ARG berikut untuk mengidentifikasi alamat IP publik statis yang tidak terpasang, termasuk yang terkait dengan antarmuka jaringan yang tidak terpasang.

resources
| where type =~ 'Microsoft.Network/publicIPAddresses'
    and isempty(properties.ipConfiguration)
    and isempty(properties.natGateway)
    and properties.publicIPAllocationMethod =~ 'Static'
| extend
    PublicIpId = id,
    IPName = name,
    AllocationMethod = tostring(properties.publicIPAllocationMethod),
    SKUName = sku.name,
    Location = location,
    resourceGroup = strcat('/subscriptions/', subscriptionId, '/resourceGroups/', resourceGroup)
| project PublicIpId, IPName, SKUName, resourceGroup, Location, AllocationMethod, subscriptionId
| union (
    Resources
    | where type =~ 'microsoft.network/networkinterfaces'
        and isempty(properties.virtualMachine)
        and isnull(properties.privateEndpoint)
        and isnotempty(properties.ipConfigurations)
    | extend IPconfig = properties.ipConfigurations
    | mv-expand IPconfig
    | extend PublicIpId= tostring(IPconfig.properties.publicIPAddress.id)
    | project PublicIpId
    | join (
        resource
        | where type =~ 'Microsoft.Network/publicIPAddresses'
        | extend
            PublicIpId = id,
            IPName = name,
            AllocationMethod = tostring(properties.publicIPAllocationMethod),
            SKUName = sku.name,
            resourceGroup,
            Location = location
    ) on PublicIpId
    | project
        PublicIpId,
        IPName,
        SKUName,
        resourceGroup,
        Location,
        AllocationMethod,
        subscriptionId
)

Kueri: Mengidentifikasi metode perutean alamat IP publik

Kueri ARG ini menganalisis alamat IP publik dan mengidentifikasi metode perutean, metode alokasi, dan SKU. Ini juga menganalisis detail lain dari alamat IP publik yang terkait dengan konfigurasi IP.

Kategori

Pengoptimalan

Pertanyaan

resources
| where type =~ 'Microsoft.Network/publicIPAddresses'
    and isnotempty(properties.ipConfiguration)
| where tostring(properties.ipTags) == "[]"
| extend
    PublicIpId = id,
    RoutingMethod = id,
    IPName = name,
    AllocationMethod = tostring(properties.publicIPAllocationMethod),
    SKUName = sku.name,
    Location = location,
    resourceGroup = strcat('/subscriptions/', subscriptionId, '/resourceGroups/', resourceGroup)
| project
    PublicIpId,
    IPName,
    RoutingMethod,SKUName,
    resourceGroup,
    Location,
    AllocationMethod,
    subscriptionId

Kueri: Periksa kebijakan perlindungan DDoS alamat IP publik

Jika Anda perlu melindungi kurang dari 15 sumber daya IP publik, tingkat perlindungan IP adalah opsi yang lebih hemat biaya. Namun, jika Anda memiliki lebih dari 15 sumber daya IP publik untuk dilindungi, maka tingkat perlindungan jaringan menjadi lebih hemat biaya.

Kategori

Pengoptimalan

Pertanyaan

resources
| where type == "microsoft.network/publicipaddresses"
| project ddosProtection = tostring(properties.ddosSettings), name
| where ddosProtection has "Enabled"
| count
| project TotalIpsProtected = Count
| extend CheckIpsProtected = iff(TotalIpsProtected >= 15, "Enable Network Protection tier", "Enable PIP DDoS Protection")

Gateway Jaringan Virtual

Microsoft Azure Virtual Network Gateway menyediakan konektivitas lintas lokasi antara jaringan virtual Azure dan infrastruktur lokal Anda. Gateway dikenai biaya per jam sesuai SKU-nya.

Sumber daya terkait:

Hapus gateway VNet yang tidak aktif

Rekomendasi: Hapus gateway jaringan virtual yang tidak memiliki koneksi aktif untuk menghindari biaya yang tidak perlu.

Tentang gateway VNet yang tidak aktif

Gateway jaringan virtual dikenakan biaya per jam berdasarkan tingkat SKU mereka, terlepas dari apakah gateway tersebut digunakan secara aktif. Gateway tanpa koneksi apa pun tidak menyediakan konektivitas lintas tempat dan mewakili pengeluaran yang terbuang. Gateway diam ini mungkin tetap ada setelah migrasi atau saat persyaratan konektivitas berubah.

Note

Hub FinOps dapat secara otomatis mengidentifikasi gateway VNet yang menganggur. Pelajari lebih lanjut.

Identifikasi gateway VNet tidak aktif

Gunakan kueri ARG berikut untuk mengidentifikasi gateway jaringan virtual tanpa koneksi aktif apa pun.

resources
| where type == "microsoft.network/virtualnetworkgateways"
| extend resourceGroup = strcat('/subscriptions/', subscriptionId, '/resourceGroups/', resourceGroup)
| project id, GWName=name, resourceGroup, location, subscriptionId
| join kind = leftouter(
    resources
    | where type == "microsoft.network/connections"
    | extend id = tostring(properties.virtualNetworkGateway1.id)
    | project id
) on id
| where isempty(id1)
| project
    id,
    GWName,
    resourceGroup,
    location,
    subscriptionId,
    status=id

Berikan umpan balik

Beri tahu kami bagaimana kinerja kami melalui ulasan singkat. Kami menggunakan ulasan ini untuk meningkatkan dan memperluas alat dan sumber daya FinOps.

Jika Anda mencari sesuatu yang spesifik, pilih yang sudah ada atau buat ide baru. Bagikan ide dengan orang lain untuk mendapatkan lebih banyak suara. Kami fokus pada ide-ide dengan suara terbanyak.


Sumber daya terkait:

Solusi terkait: