Organizacja zasobów dla platformy Kubernetes z włączoną usługą Azure Arc

Organizacja zasobów obejmuje przygotowanie środowiska i skonfigurowanie zasobów, co pozwala efektywnie znajdować i wykorzystywać je oraz zarządzać nimi. Metodologia gotowości Cloud Adoption Framework zawiera wskazówki dotyczące organizacji zasobów, które można przejrzeć przed wdrożeniem i wdrożeniem obciążeń.

W tym artykule wyjaśniono, jak używać spójnego grupowania zasobów, zdefiniowanych standardów nazewnictwa, odpowiednich tagów i szczegółowej kontroli dostępu w celu zoptymalizowania organizacji zasobów podczas korzystania z platformy Kubernetes z włączoną usługą Azure Arc.

Spójność zasobów i organizacja

Przejrzyj obszar projektowania organizacji zasobów stref docelowych platformy Azure, aby ocenić wpływ platformy Kubernetes z włączoną usługą Azure Arc na ogólny model organizacji zasobów.

Przed wdrożeniem dowolnego klastra Kubernetes w usłudze Azure Arc zdefiniuj strukturę do projekcji zasobów w zakresach zarządzania platformy Azure (grupach zarządzania, subskrypcjach i grupach zasobów). To mapowanie określa sposób interakcji z tymi zasobami podczas stosowania ról kontroli dostępu opartej na rolach (RBAC) i przypisywania zasad platformy Azure na podstawie modelu ładu. Zapoznaj się z Cloud Adoption Framework zaleceniami dotyczącymi organizowania zasobów.

Należy pamiętać o limitach usługi Azure Resource Manager, ponieważ mają one zastosowanie do platformy Kubernetes z włączoną usługą Azure Arc. Podczas projektowania struktury określ liczbę klastrów, które powinny łączyć się z określoną grupą zasobów lub subskrypcją.

Po utworzeniu taksonomii i uzgodnieniu standardów nazewnictwa należy zastosować niezbędne tagi do zasobów platformy Kubernetes z włączoną usługą Azure Arc. Tagi zasobów umożliwiają dodawanie metadanych do zasobu, dzięki czemu można szybko zlokalizować je i zautomatyzować zadania operacyjne, co jest ważne dla codziennych operacji.

Aby uzyskać szczegółowe wskazówki dotyczące tagowania, zapoznaj się ze strategią tagowania Cloud Adoption Framework. Tag można zastosować podczas dołączania klastra lub po zarejestrowaniu klastra na platformie Azure (co oznacza, że klaster ma identyfikator zasobu i jest częścią grupy zasobów w ramach subskrypcji).

Po dołączeniu klastrów do grup zasobów i dodaniu tagów można użyć Resource Graph zapytań, wyświetlić grupowania na podstawie grup zasobów lub organizować i spisać zasoby przy użyciu tagów. W przypadku platformy Kubernetes z obsługą usługi Arc dobrym rozwiązaniem jest dołączenie tagu odzwierciedlającego "platformę hostingową" lub "typ infrastruktury" dla zasobów z obsługą usługi Azure Arc i ich lokalizacji fizycznej.

Na poniższym diagramie przedstawiono wizualne omówienie tagowania zasobów dla platformy Kubernetes z włączoną usługą Azure Arc:

Diagram przedstawiający tagowanie zasobów dla platformy Kubernetes z włączoną usługą Azure Arc.

Następne kroki

Aby uzyskać więcej informacji na temat hybrydowej i wielochmurowej podróży w chmurze, zobacz następujące artykuły: