Azure 產品如何支援組合階層?

了解和校準組合階層中,組合階層和角色對應有一組定義,為大部分的組合方法建立範圍階層。 如該文章所述,您未必需要每個提及的層級或「範圍」。 盡量減少層數比較不複雜,這些層次並非全部都必要。

本文說明如何在 Azure 中如何透過組織工具、部署和治理工具,以及「適用於 Azure 的 Microsoft 雲端採用架構」中的一些解決方案,以支援階層的每個層級或範圍。

在 Azure 中組織階層

Azure Resource Manager 包含幾個組織方法,有助於組織雲端階層各層級的資產。

下圖中的滑動桿示範常見的校準變化。 滑動桿的灰色部分很常見,但僅適用於特定的商務需求。 圖片下方的各點描述建議的最佳做法。

符合階層的資源組織

  • 組合:企業或業務單位可能不含任何技術資產,但可能影響成本決策。 企業和業務單位以管理群組階層的根節點表示。
  • 雲端平台:每個環境在管理群組階層中有其自己的節點。
  • 登陸區域和雲端基礎:每個登陸區域以訂用帳戶表示。 同樣地,平台基礎位於其自己的訂用帳戶中。 在某些訂用帳戶設計中,每個雲端或每個工作負載可能都需要訂用帳戶,組織工具也隨之不同。
  • 工作量:每個工作負載以資源群組表示。 資源群組通常代表解決方案、部署,或其他技術上的資產分組。
  • 資產:每個資產在 Azure 中固定以資源表示。

使用標記來組織

偏離最佳做法很常見。 您可以標記所有資產來記錄偏差。 使用標記來代表階層的每個相關層次。 如需詳細資訊,請參閱建議的命名和標記慣例