Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article résume les scénarios pris en charge, les limitations et les rôles de contrôle d’accès basé sur les rôles (RBAC) sur Azure pour les objectifs et recommandations dans le Gestionnaire de résilience de l’infrastructure (aperçu).
Types de ressources pris en charge et solutions détectées
Le tableau suivant liste les solutions prises en charge Azure reconnues par le service pour chaque type de ressource :
| Type de ressource | Solution de résilience zonale détectée |
|---|---|
| La machine virtuelle Azure | - Azure Site Recovery avec reprise zonale après sinistre - VM épinglée en zone connectée à un disque de stockage redondant par zone (ZRS) - VM épinglée en zone connectée à des Virtual Machine Scale Sets multi-zones - Attestation manuelle |
| Azure SQL Database | Azure SQL Database déploiement par zone redundant |
| Azure SQL Managed Instance (Instance gérée Azure SQL) | Azure SQL Managed Instance déploiement zona-redundant |
| Azure Cosmos DB, une base de données distribuée globale | Azure Cosmos DB configuration de compte redondant |
| Azure Database pour PostgreSQL – Serveur flexible | Azure Database pour PostgreSQL haute disponibilité avec redondance de zone |
| Compte de stockage Azure | ZRS / Stockage redondant par zone géographique (GZRS) / RA-GZRS |
| Disque Azure | Disque géré redondant en zone |
| Azure Service Bus (Bus de service Azure) | Espace de noms redondant de zone à niveaux premium |
| Azure Kubernetes Service (AKS) | Pools de nœuds redondants en zone |
| Azure Container Registry (Service d'enregistrement de conteneurs Azure) | Réplication redonnante de zone |
| Azure Load Balancer (équilibreur de charge Azure) | Frontend standard SKU redondant en zone |
| Azure Application Gateway | Déploiement redondant interzone |
| Pare-feu Azure | Déploiement redondant interzone |
| Adresse IP publique Azure | SKU standard redondant en zone |
| Azure Database pour MySQL – Flexible Server | HA avec redondance de zone |
| Cache Azure pour Redis | Déploiement redondant interzone |
| Passerelle ExpressRoute | ErGw1AZ / ErGw2AZ / ErGw3AZ |
| Ensembles de mise à l’échelle de machines virtuelles Azure | Déploiement multi-zones |
| Plan de service d'application Azure | Zone-redundant |
| Azure App Service Environment (Environnement de service d'application Azure) | Zone-redundant |
Limites des groupes de service
Un seul groupe de services peut contenir un maximum de 500 ressources.
Types de ressources exclus
Certains types de ressources sont exclus de la découverte par le service de résilience. Lorsque des ressources sont ajoutées à un groupe de services via un abonnement ou une adhésion à un groupe de ressources, les catégories suivantes de types de ressources sont automatiquement éliminées :
Primitives réseau - telles que :
- Interfaces réseau (microsoft.network/networkinterfaces)
- Groupes de sécurité réseau (microsoft.network/networksecuritygroups)
- Tables de routage (microsoft.network/routetables)
- Points de terminaison privés (microsoft.network/privateendpoints)
- Zones DNS privé (microsoft.network/privatednszones)
Identité et accès – comme les identités gérées (microsoft.managedidentity/userassignedidentities).
Surveillance et diagnostic - tels que :
- Log Analytics espaces de travail (microsoft.operationalinsights/workspaces)
- Groupes d’actions (microsoft.insights/actiongroups)
- Alertes métriques (microsoft.insights/metricalerts)
- Alertes du journal d’activité
Automatisation et gestion - telles que :
- Comptes d’automatisation (microsoft.automation/automationaccounts)
- Configurations de maintenance (microsoft.maintenance/maintenanceconfigurations)
- Solutions (microsoft.operationsmanagement/solutions)
Sécurité - telles que :
- Évaluations de sécurité (microsoft.security/assessments)
- Policies
- Plans Microsoft Defender
Politiques et gouvernance – telles que :
- Affectations politiques au niveau des groupes de ressources
- Remediations
Sous-ressources de stockage - telles que :
- Services de blocage
- Services de fichiers
- Services de file d’attente
- Services de table sous compte de stockage
Seule la ressource de premier niveau (par exemple, le compte de stockage) est prise en compte pour éviter le comptage des doublons.
Sous-ressources de calcul - telles que :
- Extensions de machine virtuelle
- Autorisations d’accès au disque
- Jeux de chiffrement Azure Data Box Disk
Seule la ressource de premier niveau (par exemple, VM) est considérée pour éviter le comptage des doublons.
Sous-ressources de bases de données - telles que :
- Règles de pare-feu SQL
- Groupes de basculement
- Paramètres transparents de chiffrement des données
- Sous-ressources de la base de données Cosmos (bases de données SQL, tables, espaces de clés Cassandra)
Seule la ressource de premier niveau est prise en compte pour éviter le comptage des doublons.
Autres ressources d’infrastructure – telles que :
- Chambres fortes à clés (évaluées séparément)
- Passerelles de réseau virtuel
- Groupes à haute disponibilité
- Clés publiques SSH
- Groupes de placement de proximité
- Groupes de réservation de capacité
Exigences du RBAC pour les objectifs et recommandations
| Scénario | Rôles nécessaires |
|---|---|
| Attribuer des objectifs au groupe de service | Contributeur du groupe de services + Microsoft. Relations/ServiceGroupMembre/lisez des ressources |
| Voir les décomptes des ressources résilientes / non résilientes / non évaluées | Lecteur de groupes de services |
| Voir la liste des ressources avec statut de résilience zonale | Lecteur du groupe de service + Lecteur sur les ressources |
| Inclure / Exclure / Attester des ressources | Contributeur de groupe de services |
| Redécouvrir des ressources | Contributeur du groupe de services + Microsoft. Relations/ServiceGroupMembre/lisez des ressources |
| Consultez les recommandations au niveau des groupes de service | Lecteur de groupes de services |
| Consultez les recommandations au niveau des ressources | Lecteur du groupe de service + Lecteur sur les ressources |
| Reporter / Rejeter les recommandations | Contributeur sur les ressources cibles |
Exigences du RBAC pour la gestion des groupes de services
| Scénario | Rôles nécessaires |
|---|---|
| Créer un groupe de service et ajouter/retirer des membres | Microsoft. Relation/ServiceGroupMember/ressources d’écriture + Contributeur du Service Group |
Contenu connexe
- À propos des objectifs et recommandations dans Infrastructure Resiliency Manager (aperçu).
- Attribuez des objectifs et consultez la posture de résilience dans Infrastructure Resiliency Manager (aperçu).
- Examiner les recommandations dans Infrastructure Resiliency Manager (aperçu).
- Utilisez l’agent Résilience dans Infrastructure Resiliency Manager (aperçu).