Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Hub jarak jauh memungkinkan skenario pengumpulan data biaya lintas penyewa di mana penyewa pusat menggabungkan data biaya dari beberapa penyewa atau langganan. Dalam pengaturan ini, hub FinOps "satelit" di penyewa yang berbeda mengirim data yang diproses ke hub "utama" pusat untuk pelaporan dan analisis terkonsolidasi.
Hub jarak jauh berfungsi di berbagai cloud Azure, mendukung:
- Azure Komersial
- Azure Government
- Azure dioperasikan oleh 21Vianet
Kapan menggunakan hub jarak jauh
Pertimbangkan hub jarak jauh saat Anda memiliki:
- Beberapa penyewa Azure dengan hubungan penagihan terpisah
- Tim FinOps terpusat yang membutuhkan visibilitas di beberapa organisasi
- Anak perusahaan atau unit bisnis di tenant terpisah
- Mitra atau pelanggan yang ingin berkontribusi data biaya ke analisis bersama
- Skenario multi-cloud di mana Anda memerlukan data biaya dari lingkungan cloud Azure yang berbeda
Gambaran umum arsitektur
Dalam konfigurasi hub jarak jauh:
- Hub utama: Hub FinOps Tengah yang menerima dan menyimpan data agregat dari semua penyewa
- Hub jarak jauh (satelit): Hub FinOps di penyewa jarak jauh yang memproses data biaya lokal dan mengirimkannya ke hub utama
Mengonfigurasi hub utama
- Menerapkan hub FinOps standar di tenant pusat Anda menggunakan proses penerapan reguler
- Perhatikan nama akun penyimpanan (ditemukan di grup sumber daya setelah penyebaran)
- Dapatkan titik akhir penyimpanan Data Lake:
- Menavigasi ke akun penyimpanan di portal Microsoft Azure
- PilihPengaturan>Titik Akhir
- Salin URL untuk penyimpanan Data Lake (format:
https://storageaccount.dfs.core.windows.net/)
- Dapatkan kunci akses akun penyimpanan:
- Menavigasi keKunci Akses>
- Salin key1 atau key2 nilai
Mengonfigurasi hub jarak jauh
Saat menyebarkan hub jarak jauh, berikan detail penyimpanan hub utama:
- Saat menyebarkan templat hub FinOps, navigasikan ke tab Tingkat Lanjut
- Perluas konfigurasi hub Jarak Jauh
- Masukkan URI penyimpanan pusat jarak jauh dari hub utama (salin dari akun penyimpanan hub utama Pengaturan > Endpoint > penyimpanan Data Lake)
- Masukkan kunci penyimpanan hub jarak jauh dari hub utama (salin dari akun penyimpanan hub utama Keamanan + kunci > akses jaringan > kunci1/2 > Kunci)
- Menyelesaikan penyebaran secara normal
Pertimbangan keamanan
- Persyaratan versi: Dukungan hub jarak jauh memerlukan templat hub FinOps versi 0.4 atau yang lebih baru
- Kunci penyimpanan: Perlakukan kunci penyimpanan sebagai rahasia. Mereka menyediakan akses penuh ke akun penyimpanan
- Akses jaringan: Pertimbangkan untuk menggunakan jaringan privat untuk hub utama dan jarak jauh
- Rotasi kunci: Memutar kunci penyimpanan secara teratur dan memperbarui konfigurasi hub jarak jauh
- Hak istimewa terkecil: Kunci penyimpanan menyediakan akses luas; pertimbangkan untuk menggunakan autentikasi Azure ACTIVE Directory saat tersedia
Aliran dan pemrosesan data
Hub jarak jauh memproses data secara lokal lalu mengirim data biaya yang diproses (bukan mentah) ke hub utama. Pendekatan ini:
- Mengurangi biaya transfer data
- Mempertahankan kedaulatan data untuk pemrosesan awal
- Hanya memusatkan data biaya akhir yang diproses
- Mempertahankan granularitas penuh di hub utama