Matrice di supporto per obiettivi e raccomandazioni in Infrastructure Resiliency Manager (anteprima)

Questo articolo riassume gli scenari supportati, le limitazioni e i ruoli di controllo degli accessi basati sul ruolo (RBAC) di Azure per obiettivi e raccomandazioni nell'Infrastructure Resiliency Manager (anteprima).

Tipi di risorse supportati e soluzioni rilevate

La seguente tabella elenca le soluzioni supportate da Azure riconosciute dal servizio per ogni tipo di risorsa:

Tipo di risorsa Soluzione di Resilienza Zonale Rilevata
Macchina virtuale di Azure - Azure Site Recovery con disaster recovery zonale
- VM a zona pinned collegata a un disco di archiviazione a zona ridondante (ZRS)
- VM a zona pinned collegata a set di scalabilità di macchine virtuali multizona
- Attestazione manuale
Database SQL di Microsoft Azure database SQL di Azure zone-redundant deployment
Istanza gestita di SQL di Azure (Istanza gestita di Azure SQL) Istanza gestita di SQL di Azure distribuzione zona-redundante
Azure Cosmos DB, un servizio di database distribuito globale di Microsoft Azure Cosmos DB configuration zone-redundant account
Database di Azure per PostgreSQL - Server flessibile Database di Azure per PostgreSQL alta disponibilità con ridondanza di zona
Conto di Archiviazione Azure ZRS / Archiviazione ridondante per zone geografiche (GZRS) / RA-GZRS
disco Azure Disco gestito ridondante a zona
Bus di servizio di Azure Spazio di nomi ridondante per zone a livelli premium
Il servizio Azure Kubernetes (AKS) Pool di nodi ridondanti a zona
Registro dei container di Azure Replicazione ridondante a zona
Bilanciatore di carico Azure Frontend standard SKU a zona ridondante
Gateway di applicazioni Azure Distribuzione con ridondanza della zona
Firewall di Azure Distribuzione con ridondanza della zona
Indirizzo IP pubblico Azure SKU standard ridondante per zone
Database di Azure per MySQL – Flexible Server HA con ridondanza di zona
Cache di Azure per Redis Distribuzione con ridondanza della zona
Gateway ExpressRoute ErGw1AZ / ErGw2AZ / ErGw3AZ
Set di Scalabilità delle Macchine Virtuali di Azure Distribuzione multizona
Piano di servizio app di Azure Zone-redundant
Ambiente del servizio app di Azure Zone-redundant

Limiti dei gruppi di servizio

Un singolo gruppo di servizi può contenere un massimo di 500 risorse.

Tipi di risorse escluse

Alcuni tipi di risorse sono esclusi dalla discovery del servizio di resilienza. Quando le risorse vengono aggiunte a un gruppo di servizi tramite abbonamento o appartenenza a un gruppo di risorse, le seguenti categorie di tipi di risorse vengono automaticamente filtrate:

  • Primitive di rete - come:

    • Interfacce di rete (microsoft.network/networkinterface)
    • Gruppi di sicurezza di rete (microsoft.network/networksecuritygroups)
    • Tabelle di instradamento (microsoft.network/routetables)
    • Endpoint privati (microsoft.network/privateendpoints)
    • Zone DNS privato (microsoft.network/privatednszones)
  • Identità e accesso - come le identità gestite (microsoft.managedidentity/userassignedidentities).

  • Monitoraggio e diagnostica - ad esempio:

    • Workspace di Log Analytics (microsoft.operationalinsights/workspaces)
    • Gruppi d'azione (microsoft.insights/actiongroups)
    • Allerti metrici (microsoft.insights/metricalerts)
    • Avvisi dei log attività
  • Automazione e gestione - ad esempio:

    • Account di automazione (microsoft.automation/automationaccounts)
    • Configurazioni di manutenzione (microsoft.maintenance/maintenanceconfigurations)
    • Soluzioni (microsoft.operationsmanagement/solutions)
  • Sicurezza - ad esempio:

    • Valutazioni della sicurezza (microsoft.security/assessments)
    • Policies
    • Piani Microsoft Defender
  • Politiche e governance - ad esempio:

    • Assegnazioni politiche a livello di gruppo di risorse
    • Remediations
  • Sottorisorse di archiviazione - ad esempio:

    • Servizi blob
    • Servizi file
    • Servizi di coda
    • Servizi di tabella sotto account di archiviazione

    Solo la risorsa di livello superiore (ad esempio, l'account di archiviazione) viene considerata per evitare il conteggio dei duplicati.

  • Sottorisorse di calcolo - ad esempio:

    • Estensioni delle macchine virtuali
    • Permessi di accesso al disco
    • Set di crittografia dischi

    Solo la risorsa di alto livello (ad esempio, VM) viene considerata per evitare il conteggio dei duplicati.

  • Sottorisorse del database - ad esempio:

    • Regole firewall SQL
    • Gruppi di failover
    • Impostazioni di crittografia dei dati trasparenti
    • Sottorisorse Cosmos DB (database sql, tabelle, keyspace Cassandra)

    Solo la risorsa di livello superiore viene considerata per evitare il conteggio duplicato.

  • Altre risorse infrastrutturali - come:

    • Caveau delle chiavi (valutati separatamente)
    • Gateway di rete virtuale
    • Set di disponibilità
    • Chiavi pubbliche SSH
    • Gruppi di posizionamento di prossimità
    • Gruppi di prenotazione della capienza

Requisiti RBAC per Obiettivi e Raccomandazioni

Scenario Ruoli richiesti
Assegnare gli obiettivi al gruppo di servizio Contributore del gruppo di servizi + Microsoft. Relazione/ServiceGroupMember/leggi risorse
Visualizza i conteggi delle risorse resilienti / non resilienti / non valutate Lettore del Gruppo di Servizi
Visualizza l'elenco delle risorse con stato di resilienza zonale Lettore del Gruppo di Servizio + Lettore sulle risorse
Includere / Escludere / Attestare risorse Collaboratore al gruppo di servizi
Riscopri le risorse Contributore del gruppo di servizi + Microsoft. Relazione/ServiceGroupMember/leggi risorse
Visualizza le raccomandazioni a livello di gruppo di servizio Lettore del Gruppo di Servizi
Visualizza le raccomandazioni a livello di risorsa Lettore del Gruppo di Servizio + Lettore sulle risorse
Rimandare / Annullare le raccomandazioni Contributore sulle risorse target

Requisiti RBAC per la gestione dei gruppi di servizio

Scenario Ruoli richiesti
Crea un gruppo di servizio e aggiunge/rimuovi membri Microsoft. Relazione/Membro del Gruppo di Servizio/risorse per scrivere su + Contributore del Gruppo di Servizio