Azure Lighthouse란?
Azure Lighthouse는 확장성, 높은 자동화, 리소스 전반의 향상된 거버넌스를 통해 다중 테넌트 관리를 지원합니다.
Azure Lighthouse를 통해 서비스 공급자는 Azure 플랫폼에 기본 제공되는 포괄적이고 강력한 도구를 사용하여 관리형 서비스를 제공할 수 있습니다. 고객은 테넌트에 액세스할 수 있는 사용자, 액세스할 수 있는 리소스 및 수행할 수 있는 작업을 제어합니다. 여러 테넌트 간에 리소스를 관리하는 엔터프라이즈 조직은 Azure Lighthouse를 사용하여 관리 작업을 간소화할 수 있습니다.
테넌트 간 관리 환경을 사용하면 Azure Policy, Microsoft Sentinel, Azure Arc 등과 같은 Azure 서비스를 보다 효율적으로 사용할 수 있습니다. 더. 사용자는 고객의 테넌트에 저장되고 관리 테넌트의 사용자가 볼 수 있는 활동 로그에서 수행된 변경 내용 및 수행한 사용자를 볼 수 있습니다.
이점
Azure Lighthouse를 사용하면 서비스 공급자가 관리되는 서비스를 효율적으로 빌드하고 제공할 수 있습니다. 이점은 다음과 같습니다.
- 대규모 관리: 고객 참여 및 수명 주기 작업을 통해 고객 리소스를 보다 쉽게 관리하고 확장할 수 있습니다. 기존 API, 관리 도구 및 워크플로는 위치에 관계없이 Azure 외부에서 호스팅되는 머신을 포함하여 위임된 리소스에서 사용할 수 있습니다.
- 고객에 대한 표시 유형 및 제어 강화: 고객은 위임한 범위와 허용되는 권한을 정밀하게 제어할 수 있습니다. 언제든지 서비스 공급자 작업을 감사하고 액세스 권한을 완전히 제거할 수 있습니다.
- 포괄적인 통합 플랫폼 도구: Azure Lighthouse는 기존 도구 및 API, Azure Managed Applications, 파트너 프로그램(예: CSP(클라우드 솔루션 공급자) 프로그램)과 함께 작동합니다. 이러한 유연성은 EA, CSP 및 종량제 등의 여러 라이선스 모델을 포함하는 주요 서비스 공급자 시나리오를 지원합니다. Azure Lighthouse를 기존 워크플로 및 애플리케이션에 통합하고, 파트너 ID를 연결하여 고객 참여에 대한 영향을 추적할 수 있습니다.
기능
Azure Lighthouse에는 참여 및 관리를 간소화하는 데 도움이 되는 여러 방법이 포함되어 있습니다.
- Azure 위임 리소스 관리: 컨텍스트 및 컨트롤 플레인을 전환할 필요 없이 사용자 고유의 테넌트 내에서 고객의 Azure 리소스를 안전하게 관리합니다. 고객 구독 및 리소스 그룹은 필요에 따라 액세스 권한을 제거할 수 있는 기능을 통해 관리 테넌트의 지정된 사용자 및 역할에 위임할 수 있습니다.
- 새로운 Azure Portal 환경: Azure Portal의 내 고객 페이지에서 테넌트 간 정보를 확인합니다. 고객은 해당 서비스 공급자 페이지에서 해당 서비스 공급자 액세스 권한을 보고 관리할 수 있습니다.
- Azure Resource Manager 템플릿: ARM 템플릿을 사용하여 위임된 고객 리소스를 온보딩하고 교차 테넌트 간 관리 작업을 수행합니다.
- Azure Marketplace의 관리형 서비스 제품: 프라이빗 또는 퍼블릭 제안을 통해 고객에게 서비스를 제공하고, 자동으로 Azure Lighthouse에 온보딩합니다.
팁
유사한 제품인 Microsoft 365 Lighthouse는 서비스 공급자가 Microsoft 365 고객을 대규모로 온보딩, 모니터링, 관리할 수 있도록 지원합니다.
가격 책정 및 가용성
Azure Lighthouse를 사용하여 Azure 리소스를 관리하는 것과 관련된 추가 비용은 없습니다. 모든 Azure 고객 또는 파트너는 Azure Lighthouse를 사용할 수 있습니다.
지역 간 및 클라우드 고려 사항
Azure Lighthouse는 비지역 서비스입니다. 여러 지역에 있는 위임된 리소스를 관리할 수 있습니다. 그러나 국가별 클라우드와 Azure 퍼블릭 클라우드 또는 별도의 두 국가별 클라우드에서 리소스를 위임할 수는 없습니다.
Azure Lighthouse에 대한 지원
Azure Lighthouse를 사용하는 데 도움이 필요하면 Azure Portal에서 지원 요청을 엽니다. 문제 유형에서 기술을 선택합니다. 구독을 선택한 다음, Lighthouse(모니터링 및 관리)를 선택합니다.
다음 단계
- 기술 수준에서 Azure Lighthouse 작동 방법에 대해 알아봅니다.
- 테넌트 간 관리 환경을 살펴봅니다.
- 엔터프라이즈 내에서 Azure Lighthouse를 사용하는 방법을 참조하세요.
- Azure Lighthouse에 대한 가용성 및 FedRAMP 및 DoD CC SRG 감사 범위 세부 정보를 확인합니다.