Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel fasst die unterstützten Szenarien, Einschränkungen und Azure-rollenbasierte Zugriffskontrollrollen (RBAC) für Ziele und Empfehlungen im Infrastructure Resiliency Manager (Vorschau) zusammen.
Unterstützte Ressourcentypen und erkannte Lösungen
Die folgende Tabelle listet die von Azure unterstützten Lösungen auf, die vom Service für jeden Ressourcentyp anerkannt werden:
| Ressourcentyp | Erkannte Lösung der zonalen Resilienz |
|---|---|
| Azure-VM | - Azure Site Recovery mit zonaler Katastrophenwiederherstellung - Zonen-gepinnte VM, die an eine Zone-redundante Speicher-(ZRS)-Festplatte angeschlossen ist - Zone-gepinnte VM, die an Multi-Zone Virtual Machine Scale Sets angeschlossen ist - Manuelle Attestierung |
| Azure SQL-Datenbank | Azure SQL-Datenbank zone-redundant deployment |
| Verwaltete Azure SQL-Instanz | Azure SQL Managed Instance zone-redundante Deployment |
| Azure Cosmos DB (ein Microsoft-Datenbankdienst) | Azure Cosmos DB zone-redundant account configuration |
| Azure-Datenbank für PostgreSQL – Flexibler Server | Azure Database for PostgreSQL high availability with zone redundancy |
| Azure Storage-Konto | ZRS / Geo-Zone-redundanter Speicher (GZRS) / RA-GZRS |
| Azure Disk | Zonenredundante verwaltete Festplatte |
| Azure-Servicebus | Premium-Tier-Zone-redundanter Namespace |
| Azure Kubernetes Service (AKS) | Zonenredundante Knotenpools |
| Azure Container Registry (Registrierungsdienst für Container von Azure) | Zonenredundante Replikation |
| Azure-Lastenausgleich | Standard-SKU-Zonenredundantes Frontend |
| Azure Application Gateway | Zonenredundante Bereitstellung |
| Azure Firewall | Zonenredundante Bereitstellung |
| Azure Public IP Address | Standard-SKU-zonenredundant |
| Azure Database for MySQL – Flexible Server | HA mit Zonenredundanz |
| Azure Cache für Redis | Zonenredundante Bereitstellung |
| ExpressRoute-Gateway | ErGw1AZ / ErGw2AZ / ErGw3AZ |
| Azure Virtual Machine Scale Sets (Azure-VM-Skalierungssätze) | Mehrzonen-Einsatz |
| Azure App Service-Plan | Zonen-redundant |
| Azure App Service-Umgebung | Zonen-redundant |
Dienstgruppengrenzen
Eine einzelne Servicegruppe kann maximal 500 Ressourcen enthalten.
Ausgeschlossene Ressourcentypen
Bestimmte Ressourcentypen sind von der Entdeckung durch Resilienzdienste ausgeschlossen. Wenn Ressourcen einer Servicegruppe über Abonnement- oder Ressourcengruppenmitgliedschaft hinzugefügt werden, werden die folgenden Kategorien von Ressourcentypen automatisch herausgefiltert:
Netzwerkprimitive – wie zum Beispiel:
- Netzwerkschnittstellen (microsoft.network/networkinterfaces)
- Netzwerksicherheitsgruppen (microsoft.network/networksecuritygroups)
- Routentabellen (microsoft.network/routetables)
- Private Endpunkte (microsoft.network/privateendpoints)
- Privates DNS-Zonen (microsoft.network/privatednszones)
Identität und Zugriff – wie verwaltete Identitäten (microsoft.managedidentity/userassignedidentities).
Überwachung und Diagnostik – wie zum Beispiel:
- Log Analytics-Arbeitsbereiche (microsoft.operationalinsights/workspaces)
- Aktionsgruppen (microsoft.insights/actiongroups)
- Metrikwarnungen (microsoft.insights/metricalerts)
- Aktivitätsprotokollwarnungen
Automatisierung und Management – wie zum Beispiel:
- Automatisierungskonten (microsoft.automation/automationaccounts)
- Wartungskonfigurationen (microsoft.maintenance/maintenanceconfigurations)
- Lösungen (microsoft.operationsmanagement/solutions)
Sicherheit – wie zum Beispiel:
- Sicherheitsbewertungen (microsoft.security/assessments)
- Policies
- Microsoft Defender-Pläne
Politik und Governance – wie zum Beispiel:
- Richtlinienzuweisungen auf Ressourcengruppenebene
- Remediations
Speichersubressourcen – wie zum Beispiel:
- Blob-Dienste
- Dateidienste
- Warteschlangendienste
- Tabellendienste unter Speicherkonten
Nur die oberste Ressource (zum Beispiel ein Speicherkonto) wird berücksichtigt, um doppelte Zählungen zu vermeiden.
Berechnende Unterressourcen – wie zum Beispiel:
- VM-Erweiterungen
- Festplattenzugriffsberechtigungen
- Datenträgerverschlüsselungssätze
Nur die oberste Ressource (zum Beispiel VM) wird berücksichtigt, um doppeltes Zählen zu vermeiden.
Datenbank-Subressourcen – wie zum Beispiel:
- SQL-Firewall-Regeln
- Failovergruppen
- Transparente Datenverschlüsselungseinstellungen
- Cosmos DB Unterressourcen (SQL-Datenbanken, Tabellen, Cassandra-Schlüsselräume)
Nur die oberste Ressource wird berücksichtigt, um doppelte Zählungen zu vermeiden.
Weitere Infrastrukturressourcen – wie:
- Schlüsseltresore (separat bewertet)
- Gateways des virtuellen Netzwerks
- Verfügbarkeitsgruppen
- SSH öffentliche Schlüssel
- Gruppen für nähebasierte Platzierung
- Kapazitätsreservierungsgruppen
RBAC-Anforderungen für Ziele und Empfehlungen
| Szenario | Erforderliche Rollen |
|---|---|
| Ziele der Servicegruppe zuweisen | Service Group Contributor + Microsoft. Beziehung/ServiceGroupMember/Informationen zu Ressourcen |
| Sieh dir die Zählungen der resilienten / nicht-resilienten / nicht bewerteten Ressourcen an | Dienstgruppenleser |
| Ressourcenliste mit dem Status der zonalen Resilienz ansehen | Service Group Reader + Reader auf Ressourcen |
| Ressourcen einbauen / ausschließen / attestieren | Dienstgruppenmitglied |
| Ressourcen neu entdecken | Service Group Contributor + Microsoft. Beziehung/ServiceGroupMember/Informationen zu Ressourcen |
| Empfehlungen auf Servicegruppenebene ansehen | Dienstgruppenleser |
| Empfehlungen auf Ressourcenebene ansehen | Service Group Reader + Reader auf Ressourcen |
| Empfehlungen zum Aufschieben / Abweisen | Mitwirkender auf den Zielressourcen |
RBAC-Anforderungen für das Management von Servicegruppen
| Szenario | Erforderliche Rollen |
|---|---|
| Servicegruppe erstellen und Mitglieder hinzufügen/entfernen | Microsoft. Beziehung/ServiceGroup-Mitglied/auf Ressourcen schreiben + Service-Group-Mitwirkender |
Verwandte Inhalte
- Über Ziele und Empfehlungen im Infrastructure Resiliency Manager (Vorschau).
- Ziele zuweisen und die Resilienzposition im Infrastructure Resiliency Manager (Vorschau) ansehen.
- Überprüfen Sie Empfehlungen im Infrastructure Resiliency Manager (Vorschau).
- Verwenden Sie den Resiliency-Agent im Infrastructure Resiliency Manager (Vorschau).