Mengonfigurasi hub jarak jauh

Hub jarak jauh memungkinkan skenario pengumpulan data biaya lintas penyewa di mana penyewa pusat menggabungkan data biaya dari beberapa penyewa atau langganan. Dalam pengaturan ini, hub FinOps "satelit" di penyewa yang berbeda mengirim data yang diproses ke hub "utama" pusat untuk pelaporan dan analisis terkonsolidasi.

Hub jarak jauh berfungsi di berbagai cloud Azure, mendukung:

  • Azure Komersial
  • Azure Government
  • Azure dioperasikan oleh 21Vianet

Kapan menggunakan hub jarak jauh

Pertimbangkan hub jarak jauh saat Anda memiliki:

  • Beberapa penyewa Azure dengan hubungan penagihan terpisah
  • Tim FinOps terpusat yang membutuhkan visibilitas di beberapa organisasi
  • Anak perusahaan atau unit bisnis di tenant terpisah
  • Mitra atau pelanggan yang ingin berkontribusi data biaya ke analisis bersama
  • Skenario multi-cloud di mana Anda memerlukan data biaya dari lingkungan cloud Azure yang berbeda

Gambaran umum arsitektur

Dalam konfigurasi hub jarak jauh:

  • Hub utama: Hub FinOps Tengah yang menerima dan menyimpan data agregat dari semua penyewa
  • Hub jarak jauh (satelit): Hub FinOps di penyewa jarak jauh yang memproses data biaya lokal dan mengirimkannya ke hub utama

Mengonfigurasi hub utama

  1. Menerapkan hub FinOps standar di tenant pusat Anda menggunakan proses penerapan reguler
  2. Perhatikan nama akun penyimpanan (ditemukan di grup sumber daya setelah penyebaran)
  3. Dapatkan titik akhir penyimpanan Data Lake:
    • Menavigasi ke akun penyimpanan di portal Microsoft Azure
    • PilihPengaturan>Titik Akhir
    • Salin URL untuk penyimpanan Data Lake (format: https://storageaccount.dfs.core.windows.net/)
  4. Dapatkan kunci akses akun penyimpanan:
    • Menavigasi keKunci Akses>
    • Salin key1 atau key2 nilai

Mengonfigurasi hub jarak jauh

Saat menyebarkan hub jarak jauh, berikan detail penyimpanan hub utama:

  1. Saat menyebarkan templat hub FinOps, navigasikan ke tab Tingkat Lanjut
  2. Perluas konfigurasi hub Jarak Jauh
  3. Masukkan URI penyimpanan pusat jarak jauh dari hub utama (salin dari akun penyimpanan hub utama Pengaturan > Endpoint > penyimpanan Data Lake)
  4. Masukkan kunci penyimpanan hub jarak jauh dari hub utama (salin dari akun penyimpanan hub utama Keamanan + kunci > akses jaringan > kunci1/2 > Kunci)
  5. Menyelesaikan penyebaran secara normal

Pertimbangan keamanan

  • Persyaratan versi: Dukungan hub jarak jauh memerlukan templat hub FinOps versi 0.4 atau yang lebih baru
  • Kunci penyimpanan: Perlakukan kunci penyimpanan sebagai rahasia. Mereka menyediakan akses penuh ke akun penyimpanan
  • Akses jaringan: Pertimbangkan untuk menggunakan jaringan privat untuk hub utama dan jarak jauh
  • Rotasi kunci: Memutar kunci penyimpanan secara teratur dan memperbarui konfigurasi hub jarak jauh
  • Hak istimewa terkecil: Kunci penyimpanan menyediakan akses luas; pertimbangkan untuk menggunakan autentikasi Azure ACTIVE Directory saat tersedia

Aliran dan pemrosesan data

Hub jarak jauh memproses data secara lokal lalu mengirim data biaya yang diproses (bukan mentah) ke hub utama. Pendekatan ini:

  • Mengurangi biaya transfer data
  • Mempertahankan kedaulatan data untuk pemrosesan awal
  • Hanya memusatkan data biaya akhir yang diproses
  • Mempertahankan granularitas penuh di hub utama

Langkah selanjutnya