Azure Service Health에서 테넌트 수준 및 구독 수준 액세스는 다르게 작동합니다. 이러한 차이점은 사용자가 볼 수 있는 서비스 상태 업데이트와 볼 수 있는 사용자를 결정합니다. 이 문서에서는 Azure Service Health를 사용하는 데 필요한 액세스를 설명합니다.
테넌트 관리자 계정
조직에서 Microsoft 클라우드 서비스에 등록하면 Microsoft는 해당 조직에 대한 보안 공간을 만듭니다. 이 테넌트 공간은 조직에서 사용자, 계정 및 액세스 설정을 관리하는 곳입니다.
일부 이벤트 또는 문제는 전체 조직에 영향을 줄 수 있습니다. 이러한 이벤트는 테넌트 수준 이벤트이며 Azure Service Health 포털에 표시됩니다.
테넌트 관리자 액세스는 조직의 설정을 관리할 수 있는 특별한 권한이 있다는 것을 의미합니다. 전역 관리자 및 애플리케이션 관리자와 같은 이러한 권한이 있는 사용자는 사용자를 추가 또는 관리하고 액세스를 제어하며 조직 전체의 서비스 상태 업데이트를 볼 수 있습니다. 일반 사용자에게는 이 정보가 표시되지 않습니다.
테넌트 수준 역할에 대한 자세한 내용은 테넌트 관리자 액세스 권한이 있는 역할을 참조하세요.
Service Health에서 테넌트 계정을 만들려면 다음 단계를 수행합니다.
- Azure 포털로 이동하여 자격 증명으로 로그인합니다.
- Azure Portal 메뉴에서 Microsoft Entra ID를 선택합니다.
- ID 개요>>테넌트 관리로 이동합니다.
- 선택하고생성합니다. Basics 탭에서 만들려는 테넌트 유형을 Microsoft Entra ID 또는 Microsoft Entra ID(B2C) 선택합니다.
-
구성 탭에서 다음 정보를 입력합니다.
- 조직 이름: 조직의 이름(예: Contoso 조직)을 입력합니다.
- 초기 도메인 이름: 테넌트에 대한 초기 도메인 이름(예: Contosoorg)을 제공합니다.
- 국가/지역: 드롭다운 메뉴에서 국가 또는 지역을 선택하거나 기본 옵션을 그대로 둡니다.
-
다음>검토 + 만들기를 선택합니다. 입력한 정보를 검토합니다. 모든 것이 올바르면 왼쪽 아래 모서리에서 만들기 를 선택합니다. 새 테넌트 계정이 도메인
contoso.onmicrosoft.com을 사용하여 만들어집니다. (이 계정은 샘플 계정입니다.) 테넌트가 만들어지면 첫 번째 사용자이며 전역 관리자 역할이 자동으로 할당됩니다. 그런 다음, 테넌트 계정을 관리하고 필요에 따라 다른 사용자에게 역할을 할당할 수 있습니다.
자세한 내용을 원하시면:
| 범위 | Service Health 포털을 통한 액세스 | API를 통한 액세스 | Azure Resource Graph 쿼리를 통한 액세스 | 필요한 권한 |
|---|---|---|---|---|
| Tenant | 예 | 예 | 아니오 | 테넌트 관리자 역할. 자세한 내용은 테넌트 관리자 액세스 권한이 있는 역할을 참조하세요. |
| Subscription | 예 | 예 | 예 | 구독 읽기 역할 또는 그에 상응하는 역할 |
구독 계정
구독은 각 구독이 테넌트에 연결된 하나 이상의 클라우드 서비스를 사용하기 위한 Microsoft와의 계약입니다. 구독은 Azure에서 리소스를 관리하고 구성하는 데 사용됩니다.
구독 수준 이벤트는 해당 구독 내의 리소스와 관련이 있습니다. 적절한 권한이 있는 사용자는 이를 볼 수 있습니다.
Azure Service Health 구독 액세스 권한이 있는 사용자는 Service Health 알림 및 경고의 다양한 측면을 보고 관리할 수 있습니다.
다음은 구독 액세스에 포함된 항목에 대한 몇 가지 핵심 사항입니다.
Service Health 이벤트 보기: 구독 액세스 권한이 있는 사용자는 서비스 문제, 계획된 유지 관리, 상태 권고 및 보안 권고와 같은 Service Health 이벤트를 볼 수 있습니다. 이러한 이벤트는 구독 내의 리소스와 관련이 있습니다.
Service Health 경고 만들기: 사용자는 Service Health 경고를 만들어 Service Health 이벤트에 대한 알림을 받을 수 있습니다. 이러한 경고를 만드는 데 필요한 권한은 Azure 활동 로그에 대한 권한과 같습니다.
역할 기반 액세스 제어: 역할 기반 액세스 제어를 통해 구독 액세스를 관리합니다. Service Health 이벤트를 보려면 구독에 대한 읽기 권한자 역할을 사용자에게 부여해야 합니다. 보안 권고와 같은 중요한 정보의 경우 상승된 액세스가 필요합니다. 자세한 내용은 보안 권고 보기 권한 상향 및 Azure 보안 권고로 인한 리소스 영향을 참조하세요.
이벤트 필터링 및 정렬: Service Health 포털에서 사용자는 구독 범위를 기준으로 이벤트를 필터링하고 정렬할 수 있습니다. 이러한 필터를 사용하면 사용자는 구독 수준에서 서비스 문제, 상태 권고, 보안 권고 및 상태 기록을 볼 수 있습니다. 자세한 내용은 Azure Service Health 포털 참조하세요.
특정 엔드포인트에 대한 액세스: Service Health 이벤트에 대한 자세한 정보에 액세스하기 위한 특정 엔드포인트가 있습니다. 예를 들어 엔드포인트는
events/{trackingId}/fetchEventDetails보안 권고 이벤트에 대한 중요한 정보를 포함하여 특정 이벤트의 자세한 속성을 제공합니다.
Service Health 포털에서 테넌트 또는 구독 범위를 기준으로 이벤트를 필터링하고 정렬할 수 있습니다. 이러한 필터를 사용하여 테넌트 및 구독 수준 모두에서 서비스 문제, 상태 권고, 보안 권고 및 상태 기록을 볼 수 있습니다.
자세한 내용은 Azure 보안 권고의 영향 리소스 참조하세요.
비고
- UI의 구독 범위 내에서는 테넌트 수준 이벤트를 볼 수 없습니다.
- 테넌트 범위에서는 구독 수준 이벤트를 볼 수 없습니다. Azure Service Health에 게시된 이벤트는 보기 범위에서 상호 배타적입니다.