Matriz de Apoyo para objetivos y recomendaciones en Gestor de Resiliencia de Infraestructuras (vista previa)

Este artículo resume los escenarios soportados, limitaciones y roles de control de acceso basado en roles (RBAC) en Azure para objetivos y recomendaciones en el Gestor de Resiliencia de la Infraestructura (vista previa).

Tipos de recursos soportados y soluciones detectadas

La siguiente tabla lista las soluciones compatibles con Azure reconocidas por el servicio para cada tipo de recurso:

Tipo de recurso Solución de Resiliencia Zonal Detectada
Máquina virtual de Azure - Azure Site Recovery con recuperación de desastres zonal
- VM con fijación de zona conectada a un disco de almacenamiento redundante por zona (ZRS)
- VM pineada por zona conectada a Virtual Machine Scale Sets multizona
- Atestación manual
Azure SQL Database Azure SQL Database zone-redundant deployment
Instancia Gestionada de Azure SQL Azure SQL Managed Instance despliegue redundante por zona
Azure Cosmos DB (la base de datos de Azure Cosmos) Azure Cosmos DB configuration zone-redundant account
Servidor flexible de Azure Database for PostgreSQL Azure Database for PostgreSQL high availability with zone redundancy
Cuenta de Azure Storage ZRS / Almacenamiento redundante por zonas geográficas (GZRS) / RA-GZRS
disco de Azure Disco gestionado redundante por zona
Azure Service Bus (Autobús de Servicio de Azure) Espacio de nombres redundante de zonas de nivel premium
Azure Kubernetes Service (AKS) Pools de nodos redundantes por zona
Azure Container Registry (Registro de Contenedores de Azure) Replicación redundante por zonas
Azure Load Balancer (Equilibrador de carga de Azure) Frontend redundante por zona SKU estándar
Puerta de enlace de aplicaciones Azure Implementación con redundancia de zona
Azure Firewall Implementación con redundancia de zona
Azure Public IP Address SKU estándar redundante por zonas
Azure Database for MySQL – Flexible Server HA con redundancia de zonas
Caché de Azure para Redis Implementación con redundancia de zona
Puerta de enlace de ExpressRoute ErGw1AZ / ErGw2AZ / ErGw3AZ
Azure Virtual Machine Scale Sets (Conjuntos de Escala de Máquinas Virtuales de Azure) Despliegue multizona
Plan de App Service de Azure Zone-redundant
Azure App Service Environment (Entorno de Servicio de Aplicaciones de Azure) Zone-redundant

Límites de los grupos de servicio

Un solo grupo de servicios puede contener un máximo de 500 recursos.

Tipos de recursos excluidos

Ciertos tipos de recursos quedan excluidos de la detección del servicio de resiliencia. Cuando se añaden recursos a un grupo de servicio mediante suscripción o membresía en grupos de recursos, las siguientes categorías de tipos de recursos se filtran automáticamente:

  • Primitivas de redes , tales como:

    • Interfaces de red (microsoft.network/networkinterfaces)
    • Grupos de seguridad de red (microsoft.network/networksecuritygroups)
    • Tablas de rutas (microsoft.network/routetables)
    • Endpoints privados (microsoft.network/privateendpoints)
    • Zonas DNS privado (microsoft.network/privatednszones)
  • Identidad y acceso , como identidades gestionadas (microsoft.managedidentity/userassignedidentities).

  • Monitorización y diagnóstico , tales como:

    • Espacios de trabajo de Log Analytics (microsoft.operationalinsights/workspaces)
    • Grupos de acción (microsoft.insights/actiongroups)
    • Alertas métricas (microsoft.insights/metricalerts)
    • Alertas de registros de actividad
  • Automatización y gestión , tales como:

    • Cuentas de automatización (microsoft.automation/automationaccounts)
    • Configuraciones de mantenimiento (microsoft.maintenance/maintenanceconfigurations)
    • Soluciones (microsoft.operationsmanagement/solutions)
  • Seguridad , por ejemplo:

    • Evaluaciones de seguridad (microsoft.security/assessments)
    • Policies
    • Planes para Microsoft Defender
  • Política y gobernanza , tales como:

    • Asignaciones de políticas a nivel de grupo de recursos
    • Remediations
  • Subrecursos de almacenamiento , tales como:

    • Servicios de blob
    • Servicios de archivos
    • Servicios de cola
    • Servicios de tabla bajo cuentas de almacenamiento

    Solo se considera que el recurso de nivel superior (por ejemplo, la cuenta de almacenamiento) evita el recuento duplicado.

  • Subrecursos de cómputo , tales como:

    • Extensiones de máquina virtual
    • Permisos de acceso al disco
    • Conjuntos de cifrado de disco

    Solo el recurso de nivel superior (por ejemplo, VM) se considera para evitar el recuento de duplicados.

  • Subrecursos de bases de datos , tales como:

    • Reglas de cortafuegos SQL
    • Grupos de conmutación por error
    • Configuración transparente de cifrado de datos
    • Subrecursos de Cosmos DB (bases de datos sql, tablas, espacios clave Cassandra)

    Solo se considera el recurso de nivel superior para evitar el recuento duplicado.

  • Otros recursos de infraestructura , tales como:

    • Bóvedas de llaves (evaluadas por separado)
    • Puertas de enlace de red virtual
    • Conjuntos de disponibilidad
    • Claves públicas SSH
    • Grupos de colocación de proximidad
    • Grupos de reserva de capacidad

Requisitos de RBAC para Objetivos y Recomendaciones

Scenario Roles necesarios
Asignar objetivos al grupo de servicio Colaborador del grupo de servicio + Microsoft. Relación/Miembro del Grupo de Servicio/leer recursos
Ver recuentos de recursos resilientes / no resilientes / no evaluados Lector de Grupos de Servicios
Ver lista de recursos con estado de resiliencia zonal Lector del Grupo de Servicio + Lector en recursos
Incluir / Excluir / Atestiguar recursos Colaborador del grupo de servicios
Redescubrir recursos Colaborador del grupo de servicio + Microsoft. Relación/Miembro del Grupo de Servicio/leer recursos
Consulta las recomendaciones a nivel de grupo de servicio Lector de Grupos de Servicios
Consulta recomendaciones a nivel de recurso Lector del Grupo de Servicio + Lector en recursos
Aplazar / Desestimar recomendaciones Contribuyente en los recursos objetivo

Requisitos de RBAC para la gestión de grupos de servicio

Scenario Roles necesarios
Crear grupo de servicio y añadir/eliminar miembros Microsoft. Relacionación/Miembro del Grupo de Servicio/recursos de escritura + Colaborador del Grupo de Servicio