Support Matrix für Ziele und Empfehlungen im Infrastructure Resiliency Manager (Vorschau)

Dieser Artikel fasst die unterstützten Szenarien, Einschränkungen und Azure-rollenbasierte Zugriffskontrollrollen (RBAC) für Ziele und Empfehlungen im Infrastructure Resiliency Manager (Vorschau) zusammen.

Unterstützte Ressourcentypen und erkannte Lösungen

Die folgende Tabelle listet die von Azure unterstützten Lösungen auf, die vom Service für jeden Ressourcentyp anerkannt werden:

Ressourcentyp Erkannte Lösung der zonalen Resilienz
Azure-VM - Azure Site Recovery mit zonaler Katastrophenwiederherstellung
- Zonen-gepinnte VM, die an eine Zone-redundante Speicher-(ZRS)-Festplatte angeschlossen ist
- Zone-gepinnte VM, die an Multi-Zone Virtual Machine Scale Sets angeschlossen ist
- Manuelle Attestierung
Azure SQL-Datenbank Azure SQL-Datenbank zone-redundant deployment
Verwaltete Azure SQL-Instanz Azure SQL Managed Instance zone-redundante Deployment
Azure Cosmos DB (ein Microsoft-Datenbankdienst) Azure Cosmos DB zone-redundant account configuration
Azure-Datenbank für PostgreSQL – Flexibler Server Azure Database for PostgreSQL high availability with zone redundancy
Azure Storage-Konto ZRS / Geo-Zone-redundanter Speicher (GZRS) / RA-GZRS
Azure Disk Zonenredundante verwaltete Festplatte
Azure-Servicebus Premium-Tier-Zone-redundanter Namespace
Azure Kubernetes Service (AKS) Zonenredundante Knotenpools
Azure Container Registry (Registrierungsdienst für Container von Azure) Zonenredundante Replikation
Azure-Lastenausgleich Standard-SKU-Zonenredundantes Frontend
Azure Application Gateway Zonenredundante Bereitstellung
Azure Firewall Zonenredundante Bereitstellung
Azure Public IP Address Standard-SKU-zonenredundant
Azure Database for MySQL – Flexible Server HA mit Zonenredundanz
Azure Cache für Redis Zonenredundante Bereitstellung
ExpressRoute-Gateway ErGw1AZ / ErGw2AZ / ErGw3AZ
Azure Virtual Machine Scale Sets (Azure-VM-Skalierungssätze) Mehrzonen-Einsatz
Azure App Service-Plan Zonen-redundant
Azure App Service-Umgebung Zonen-redundant

Dienstgruppengrenzen

Eine einzelne Servicegruppe kann maximal 500 Ressourcen enthalten.

Ausgeschlossene Ressourcentypen

Bestimmte Ressourcentypen sind von der Entdeckung durch Resilienzdienste ausgeschlossen. Wenn Ressourcen einer Servicegruppe über Abonnement- oder Ressourcengruppenmitgliedschaft hinzugefügt werden, werden die folgenden Kategorien von Ressourcentypen automatisch herausgefiltert:

  • Netzwerkprimitive – wie zum Beispiel:

    • Netzwerkschnittstellen (microsoft.network/networkinterfaces)
    • Netzwerksicherheitsgruppen (microsoft.network/networksecuritygroups)
    • Routentabellen (microsoft.network/routetables)
    • Private Endpunkte (microsoft.network/privateendpoints)
    • Privates DNS-Zonen (microsoft.network/privatednszones)
  • Identität und Zugriff – wie verwaltete Identitäten (microsoft.managedidentity/userassignedidentities).

  • Überwachung und Diagnostik – wie zum Beispiel:

    • Log Analytics-Arbeitsbereiche (microsoft.operationalinsights/workspaces)
    • Aktionsgruppen (microsoft.insights/actiongroups)
    • Metrikwarnungen (microsoft.insights/metricalerts)
    • Aktivitätsprotokollwarnungen
  • Automatisierung und Management – wie zum Beispiel:

    • Automatisierungskonten (microsoft.automation/automationaccounts)
    • Wartungskonfigurationen (microsoft.maintenance/maintenanceconfigurations)
    • Lösungen (microsoft.operationsmanagement/solutions)
  • Sicherheit – wie zum Beispiel:

    • Sicherheitsbewertungen (microsoft.security/assessments)
    • Policies
    • Microsoft Defender-Pläne
  • Politik und Governance – wie zum Beispiel:

    • Richtlinienzuweisungen auf Ressourcengruppenebene
    • Remediations
  • Speichersubressourcen – wie zum Beispiel:

    • Blob-Dienste
    • Dateidienste
    • Warteschlangendienste
    • Tabellendienste unter Speicherkonten

    Nur die oberste Ressource (zum Beispiel ein Speicherkonto) wird berücksichtigt, um doppelte Zählungen zu vermeiden.

  • Berechnende Unterressourcen – wie zum Beispiel:

    • VM-Erweiterungen
    • Festplattenzugriffsberechtigungen
    • Datenträgerverschlüsselungssätze

    Nur die oberste Ressource (zum Beispiel VM) wird berücksichtigt, um doppeltes Zählen zu vermeiden.

  • Datenbank-Subressourcen – wie zum Beispiel:

    • SQL-Firewall-Regeln
    • Failovergruppen
    • Transparente Datenverschlüsselungseinstellungen
    • Cosmos DB Unterressourcen (SQL-Datenbanken, Tabellen, Cassandra-Schlüsselräume)

    Nur die oberste Ressource wird berücksichtigt, um doppelte Zählungen zu vermeiden.

  • Weitere Infrastrukturressourcen – wie:

    • Schlüsseltresore (separat bewertet)
    • Gateways des virtuellen Netzwerks
    • Verfügbarkeitsgruppen
    • SSH öffentliche Schlüssel
    • Gruppen für nähebasierte Platzierung
    • Kapazitätsreservierungsgruppen

RBAC-Anforderungen für Ziele und Empfehlungen

Szenario Erforderliche Rollen
Ziele der Servicegruppe zuweisen Service Group Contributor + Microsoft. Beziehung/ServiceGroupMember/Informationen zu Ressourcen
Sieh dir die Zählungen der resilienten / nicht-resilienten / nicht bewerteten Ressourcen an Dienstgruppenleser
Ressourcenliste mit dem Status der zonalen Resilienz ansehen Service Group Reader + Reader auf Ressourcen
Ressourcen einbauen / ausschließen / attestieren Dienstgruppenmitglied
Ressourcen neu entdecken Service Group Contributor + Microsoft. Beziehung/ServiceGroupMember/Informationen zu Ressourcen
Empfehlungen auf Servicegruppenebene ansehen Dienstgruppenleser
Empfehlungen auf Ressourcenebene ansehen Service Group Reader + Reader auf Ressourcen
Empfehlungen zum Aufschieben / Abweisen Mitwirkender auf den Zielressourcen

RBAC-Anforderungen für das Management von Servicegruppen

Szenario Erforderliche Rollen
Servicegruppe erstellen und Mitglieder hinzufügen/entfernen Microsoft. Beziehung/ServiceGroup-Mitglied/auf Ressourcen schreiben + Service-Group-Mitwirkender