Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo riassume gli scenari supportati, le limitazioni e i ruoli di controllo degli accessi basati sul ruolo (RBAC) di Azure per obiettivi e raccomandazioni nell'Infrastructure Resiliency Manager (anteprima).
Tipi di risorse supportati e soluzioni rilevate
La seguente tabella elenca le soluzioni supportate da Azure riconosciute dal servizio per ogni tipo di risorsa:
| Tipo di risorsa | Soluzione di Resilienza Zonale Rilevata |
|---|---|
| Macchina virtuale di Azure | - Azure Site Recovery con disaster recovery zonale - VM a zona pinned collegata a un disco di archiviazione a zona ridondante (ZRS) - VM a zona pinned collegata a set di scalabilità di macchine virtuali multizona - Attestazione manuale |
| Database SQL di Microsoft Azure | database SQL di Azure zone-redundant deployment |
| Istanza gestita di SQL di Azure (Istanza gestita di Azure SQL) | Istanza gestita di SQL di Azure distribuzione zona-redundante |
| Azure Cosmos DB, un servizio di database distribuito globale di Microsoft | Azure Cosmos DB configuration zone-redundant account |
| Database di Azure per PostgreSQL - Server flessibile | Database di Azure per PostgreSQL alta disponibilità con ridondanza di zona |
| Conto di Archiviazione Azure | ZRS / Archiviazione ridondante per zone geografiche (GZRS) / RA-GZRS |
| disco Azure | Disco gestito ridondante a zona |
| Bus di servizio di Azure | Spazio di nomi ridondante per zone a livelli premium |
| Il servizio Azure Kubernetes (AKS) | Pool di nodi ridondanti a zona |
| Registro dei container di Azure | Replicazione ridondante a zona |
| Bilanciatore di carico Azure | Frontend standard SKU a zona ridondante |
| Gateway di applicazioni Azure | Distribuzione con ridondanza della zona |
| Firewall di Azure | Distribuzione con ridondanza della zona |
| Indirizzo IP pubblico Azure | SKU standard ridondante per zone |
| Database di Azure per MySQL – Flexible Server | HA con ridondanza di zona |
| Cache di Azure per Redis | Distribuzione con ridondanza della zona |
| Gateway ExpressRoute | ErGw1AZ / ErGw2AZ / ErGw3AZ |
| Set di Scalabilità delle Macchine Virtuali di Azure | Distribuzione multizona |
| Piano di servizio app di Azure | Zone-redundant |
| Ambiente del servizio app di Azure | Zone-redundant |
Limiti dei gruppi di servizio
Un singolo gruppo di servizi può contenere un massimo di 500 risorse.
Tipi di risorse escluse
Alcuni tipi di risorse sono esclusi dalla discovery del servizio di resilienza. Quando le risorse vengono aggiunte a un gruppo di servizi tramite abbonamento o appartenenza a un gruppo di risorse, le seguenti categorie di tipi di risorse vengono automaticamente filtrate:
Primitive di rete - come:
- Interfacce di rete (microsoft.network/networkinterface)
- Gruppi di sicurezza di rete (microsoft.network/networksecuritygroups)
- Tabelle di instradamento (microsoft.network/routetables)
- Endpoint privati (microsoft.network/privateendpoints)
- Zone DNS privato (microsoft.network/privatednszones)
Identità e accesso - come le identità gestite (microsoft.managedidentity/userassignedidentities).
Monitoraggio e diagnostica - ad esempio:
- Workspace di Log Analytics (microsoft.operationalinsights/workspaces)
- Gruppi d'azione (microsoft.insights/actiongroups)
- Allerti metrici (microsoft.insights/metricalerts)
- Avvisi dei log attività
Automazione e gestione - ad esempio:
- Account di automazione (microsoft.automation/automationaccounts)
- Configurazioni di manutenzione (microsoft.maintenance/maintenanceconfigurations)
- Soluzioni (microsoft.operationsmanagement/solutions)
Sicurezza - ad esempio:
- Valutazioni della sicurezza (microsoft.security/assessments)
- Policies
- Piani Microsoft Defender
Politiche e governance - ad esempio:
- Assegnazioni politiche a livello di gruppo di risorse
- Remediations
Sottorisorse di archiviazione - ad esempio:
- Servizi blob
- Servizi file
- Servizi di coda
- Servizi di tabella sotto account di archiviazione
Solo la risorsa di livello superiore (ad esempio, l'account di archiviazione) viene considerata per evitare il conteggio dei duplicati.
Sottorisorse di calcolo - ad esempio:
- Estensioni delle macchine virtuali
- Permessi di accesso al disco
- Set di crittografia dischi
Solo la risorsa di alto livello (ad esempio, VM) viene considerata per evitare il conteggio dei duplicati.
Sottorisorse del database - ad esempio:
- Regole firewall SQL
- Gruppi di failover
- Impostazioni di crittografia dei dati trasparenti
- Sottorisorse Cosmos DB (database sql, tabelle, keyspace Cassandra)
Solo la risorsa di livello superiore viene considerata per evitare il conteggio duplicato.
Altre risorse infrastrutturali - come:
- Caveau delle chiavi (valutati separatamente)
- Gateway di rete virtuale
- Set di disponibilità
- Chiavi pubbliche SSH
- Gruppi di posizionamento di prossimità
- Gruppi di prenotazione della capienza
Requisiti RBAC per Obiettivi e Raccomandazioni
| Scenario | Ruoli richiesti |
|---|---|
| Assegnare gli obiettivi al gruppo di servizio | Contributore del gruppo di servizi + Microsoft. Relazione/ServiceGroupMember/leggi risorse |
| Visualizza i conteggi delle risorse resilienti / non resilienti / non valutate | Lettore del Gruppo di Servizi |
| Visualizza l'elenco delle risorse con stato di resilienza zonale | Lettore del Gruppo di Servizio + Lettore sulle risorse |
| Includere / Escludere / Attestare risorse | Collaboratore al gruppo di servizi |
| Riscopri le risorse | Contributore del gruppo di servizi + Microsoft. Relazione/ServiceGroupMember/leggi risorse |
| Visualizza le raccomandazioni a livello di gruppo di servizio | Lettore del Gruppo di Servizi |
| Visualizza le raccomandazioni a livello di risorsa | Lettore del Gruppo di Servizio + Lettore sulle risorse |
| Rimandare / Annullare le raccomandazioni | Contributore sulle risorse target |
Requisiti RBAC per la gestione dei gruppi di servizio
| Scenario | Ruoli richiesti |
|---|---|
| Crea un gruppo di servizio e aggiunge/rimuovi membri | Microsoft. Relazione/Membro del Gruppo di Servizio/risorse per scrivere su + Contributore del Gruppo di Servizio |
Contenuti correlati
- Informazioni su obiettivi e raccomandazioni in Infrastructure Resiliency Manager (anteprima).
- Assegna obiettivi e visualizza la postura di resilienza in Infrastructure Resiliency Manager (anteprima).
- Rivedere le raccomandazioni in Infrastructure Resiliency Manager (anteprima).
- Usa l'agente di Resilienza in Infrastructure Resiliency Manager (anteprima).