Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo resume los escenarios soportados, limitaciones y roles de control de acceso basado en roles (RBAC) en Azure para objetivos y recomendaciones en el Gestor de Resiliencia de la Infraestructura (vista previa).
Tipos de recursos soportados y soluciones detectadas
La siguiente tabla lista las soluciones compatibles con Azure reconocidas por el servicio para cada tipo de recurso:
| Tipo de recurso | Solución de Resiliencia Zonal Detectada |
|---|---|
| Máquina virtual de Azure | - Azure Site Recovery con recuperación de desastres zonal - VM con fijación de zona conectada a un disco de almacenamiento redundante por zona (ZRS) - VM pineada por zona conectada a Virtual Machine Scale Sets multizona - Atestación manual |
| Azure SQL Database | Azure SQL Database zone-redundant deployment |
| Instancia Gestionada de Azure SQL | Azure SQL Managed Instance despliegue redundante por zona |
| Azure Cosmos DB (la base de datos de Azure Cosmos) | Azure Cosmos DB configuration zone-redundant account |
| Servidor flexible de Azure Database for PostgreSQL | Azure Database for PostgreSQL high availability with zone redundancy |
| Cuenta de Azure Storage | ZRS / Almacenamiento redundante por zonas geográficas (GZRS) / RA-GZRS |
| disco de Azure | Disco gestionado redundante por zona |
| Azure Service Bus (Autobús de Servicio de Azure) | Espacio de nombres redundante de zonas de nivel premium |
| Azure Kubernetes Service (AKS) | Pools de nodos redundantes por zona |
| Azure Container Registry (Registro de Contenedores de Azure) | Replicación redundante por zonas |
| Azure Load Balancer (Equilibrador de carga de Azure) | Frontend redundante por zona SKU estándar |
| Puerta de enlace de aplicaciones Azure | Implementación con redundancia de zona |
| Azure Firewall | Implementación con redundancia de zona |
| Azure Public IP Address | SKU estándar redundante por zonas |
| Azure Database for MySQL – Flexible Server | HA con redundancia de zonas |
| Caché de Azure para Redis | Implementación con redundancia de zona |
| Puerta de enlace de ExpressRoute | ErGw1AZ / ErGw2AZ / ErGw3AZ |
| Azure Virtual Machine Scale Sets (Conjuntos de Escala de Máquinas Virtuales de Azure) | Despliegue multizona |
| Plan de App Service de Azure | Zone-redundant |
| Azure App Service Environment (Entorno de Servicio de Aplicaciones de Azure) | Zone-redundant |
Límites de los grupos de servicio
Un solo grupo de servicios puede contener un máximo de 500 recursos.
Tipos de recursos excluidos
Ciertos tipos de recursos quedan excluidos de la detección del servicio de resiliencia. Cuando se añaden recursos a un grupo de servicio mediante suscripción o membresía en grupos de recursos, las siguientes categorías de tipos de recursos se filtran automáticamente:
Primitivas de redes , tales como:
- Interfaces de red (microsoft.network/networkinterfaces)
- Grupos de seguridad de red (microsoft.network/networksecuritygroups)
- Tablas de rutas (microsoft.network/routetables)
- Endpoints privados (microsoft.network/privateendpoints)
- Zonas DNS privado (microsoft.network/privatednszones)
Identidad y acceso , como identidades gestionadas (microsoft.managedidentity/userassignedidentities).
Monitorización y diagnóstico , tales como:
- Espacios de trabajo de Log Analytics (microsoft.operationalinsights/workspaces)
- Grupos de acción (microsoft.insights/actiongroups)
- Alertas métricas (microsoft.insights/metricalerts)
- Alertas de registros de actividad
Automatización y gestión , tales como:
- Cuentas de automatización (microsoft.automation/automationaccounts)
- Configuraciones de mantenimiento (microsoft.maintenance/maintenanceconfigurations)
- Soluciones (microsoft.operationsmanagement/solutions)
Seguridad , por ejemplo:
- Evaluaciones de seguridad (microsoft.security/assessments)
- Policies
- Planes para Microsoft Defender
Política y gobernanza , tales como:
- Asignaciones de políticas a nivel de grupo de recursos
- Remediations
Subrecursos de almacenamiento , tales como:
- Servicios de blob
- Servicios de archivos
- Servicios de cola
- Servicios de tabla bajo cuentas de almacenamiento
Solo se considera que el recurso de nivel superior (por ejemplo, la cuenta de almacenamiento) evita el recuento duplicado.
Subrecursos de cómputo , tales como:
- Extensiones de máquina virtual
- Permisos de acceso al disco
- Conjuntos de cifrado de disco
Solo el recurso de nivel superior (por ejemplo, VM) se considera para evitar el recuento de duplicados.
Subrecursos de bases de datos , tales como:
- Reglas de cortafuegos SQL
- Grupos de conmutación por error
- Configuración transparente de cifrado de datos
- Subrecursos de Cosmos DB (bases de datos sql, tablas, espacios clave Cassandra)
Solo se considera el recurso de nivel superior para evitar el recuento duplicado.
Otros recursos de infraestructura , tales como:
- Bóvedas de llaves (evaluadas por separado)
- Puertas de enlace de red virtual
- Conjuntos de disponibilidad
- Claves públicas SSH
- Grupos de colocación de proximidad
- Grupos de reserva de capacidad
Requisitos de RBAC para Objetivos y Recomendaciones
| Scenario | Roles necesarios |
|---|---|
| Asignar objetivos al grupo de servicio | Colaborador del grupo de servicio + Microsoft. Relación/Miembro del Grupo de Servicio/leer recursos |
| Ver recuentos de recursos resilientes / no resilientes / no evaluados | Lector de Grupos de Servicios |
| Ver lista de recursos con estado de resiliencia zonal | Lector del Grupo de Servicio + Lector en recursos |
| Incluir / Excluir / Atestiguar recursos | Colaborador del grupo de servicios |
| Redescubrir recursos | Colaborador del grupo de servicio + Microsoft. Relación/Miembro del Grupo de Servicio/leer recursos |
| Consulta las recomendaciones a nivel de grupo de servicio | Lector de Grupos de Servicios |
| Consulta recomendaciones a nivel de recurso | Lector del Grupo de Servicio + Lector en recursos |
| Aplazar / Desestimar recomendaciones | Contribuyente en los recursos objetivo |
Requisitos de RBAC para la gestión de grupos de servicio
| Scenario | Roles necesarios |
|---|---|
| Crear grupo de servicio y añadir/eliminar miembros | Microsoft. Relacionación/Miembro del Grupo de Servicio/recursos de escritura + Colaborador del Grupo de Servicio |
Contenido relacionado
- Sobre objetivos y recomendaciones en Gestor de Resiliencia de Infraestructuras (vista previa).
- Asigna objetivos y visualiza la postura de resiliencia en Infrastructure Resiliency Manager (vista previa).
- Revisa las recomendaciones en Gestor de Resiliencia de Infraestructuras (vista previa).
- Utiliza el agente de Resiliencia en el Gestor de Resiliencia de Infraestructura (vista previa).