Matrice de soutien pour les objectifs et recommandations dans Infrastructure Resiliency Manager (aperçu)

Cet article résume les scénarios pris en charge, les limitations et les rôles de contrôle d’accès basé sur les rôles (RBAC) sur Azure pour les objectifs et recommandations dans le Gestionnaire de résilience de l’infrastructure (aperçu).

Types de ressources pris en charge et solutions détectées

Le tableau suivant liste les solutions prises en charge Azure reconnues par le service pour chaque type de ressource :

Type de ressource Solution de résilience zonale détectée
La machine virtuelle Azure - Azure Site Recovery avec reprise zonale après sinistre
- VM épinglée en zone connectée à un disque de stockage redondant par zone (ZRS)
- VM épinglée en zone connectée à des Virtual Machine Scale Sets multi-zones
- Attestation manuelle
Azure SQL Database Azure SQL Database déploiement par zone redundant
Azure SQL Managed Instance (Instance gérée Azure SQL) Azure SQL Managed Instance déploiement zona-redundant
Azure Cosmos DB, une base de données distribuée globale Azure Cosmos DB configuration de compte redondant
Azure Database pour PostgreSQL – Serveur flexible Azure Database pour PostgreSQL haute disponibilité avec redondance de zone
Compte de stockage Azure ZRS / Stockage redondant par zone géographique (GZRS) / RA-GZRS
Disque Azure Disque géré redondant en zone
Azure Service Bus (Bus de service Azure) Espace de noms redondant de zone à niveaux premium
Azure Kubernetes Service (AKS) Pools de nœuds redondants en zone
Azure Container Registry (Service d'enregistrement de conteneurs Azure) Réplication redonnante de zone
Azure Load Balancer (équilibreur de charge Azure) Frontend standard SKU redondant en zone
Azure Application Gateway Déploiement redondant interzone
Pare-feu Azure Déploiement redondant interzone
Adresse IP publique Azure SKU standard redondant en zone
Azure Database pour MySQL – Flexible Server HA avec redondance de zone
Cache Azure pour Redis Déploiement redondant interzone
Passerelle ExpressRoute ErGw1AZ / ErGw2AZ / ErGw3AZ
Ensembles de mise à l’échelle de machines virtuelles Azure Déploiement multi-zones
Plan de service d'application Azure Zone-redundant
Azure App Service Environment (Environnement de service d'application Azure) Zone-redundant

Limites des groupes de service

Un seul groupe de services peut contenir un maximum de 500 ressources.

Types de ressources exclus

Certains types de ressources sont exclus de la découverte par le service de résilience. Lorsque des ressources sont ajoutées à un groupe de services via un abonnement ou une adhésion à un groupe de ressources, les catégories suivantes de types de ressources sont automatiquement éliminées :

  • Primitives réseau - telles que :

    • Interfaces réseau (microsoft.network/networkinterfaces)
    • Groupes de sécurité réseau (microsoft.network/networksecuritygroups)
    • Tables de routage (microsoft.network/routetables)
    • Points de terminaison privés (microsoft.network/privateendpoints)
    • Zones DNS privé (microsoft.network/privatednszones)
  • Identité et accès – comme les identités gérées (microsoft.managedidentity/userassignedidentities).

  • Surveillance et diagnostic - tels que :

    • Log Analytics espaces de travail (microsoft.operationalinsights/workspaces)
    • Groupes d’actions (microsoft.insights/actiongroups)
    • Alertes métriques (microsoft.insights/metricalerts)
    • Alertes du journal d’activité
  • Automatisation et gestion - telles que :

    • Comptes d’automatisation (microsoft.automation/automationaccounts)
    • Configurations de maintenance (microsoft.maintenance/maintenanceconfigurations)
    • Solutions (microsoft.operationsmanagement/solutions)
  • Sécurité - telles que :

    • Évaluations de sécurité (microsoft.security/assessments)
    • Policies
    • Plans Microsoft Defender
  • Politiques et gouvernance – telles que :

    • Affectations politiques au niveau des groupes de ressources
    • Remediations
  • Sous-ressources de stockage - telles que :

    • Services de blocage
    • Services de fichiers
    • Services de file d’attente
    • Services de table sous compte de stockage

    Seule la ressource de premier niveau (par exemple, le compte de stockage) est prise en compte pour éviter le comptage des doublons.

  • Sous-ressources de calcul - telles que :

    • Extensions de machine virtuelle
    • Autorisations d’accès au disque
    • Jeux de chiffrement Azure Data Box Disk

    Seule la ressource de premier niveau (par exemple, VM) est considérée pour éviter le comptage des doublons.

  • Sous-ressources de bases de données - telles que :

    • Règles de pare-feu SQL
    • Groupes de basculement
    • Paramètres transparents de chiffrement des données
    • Sous-ressources de la base de données Cosmos (bases de données SQL, tables, espaces de clés Cassandra)

    Seule la ressource de premier niveau est prise en compte pour éviter le comptage des doublons.

  • Autres ressources d’infrastructure – telles que :

    • Chambres fortes à clés (évaluées séparément)
    • Passerelles de réseau virtuel
    • Groupes à haute disponibilité
    • Clés publiques SSH
    • Groupes de placement de proximité
    • Groupes de réservation de capacité

Exigences du RBAC pour les objectifs et recommandations

Scénario Rôles nécessaires
Attribuer des objectifs au groupe de service Contributeur du groupe de services + Microsoft. Relations/ServiceGroupMembre/lisez des ressources
Voir les décomptes des ressources résilientes / non résilientes / non évaluées Lecteur de groupes de services
Voir la liste des ressources avec statut de résilience zonale Lecteur du groupe de service + Lecteur sur les ressources
Inclure / Exclure / Attester des ressources Contributeur de groupe de services
Redécouvrir des ressources Contributeur du groupe de services + Microsoft. Relations/ServiceGroupMembre/lisez des ressources
Consultez les recommandations au niveau des groupes de service Lecteur de groupes de services
Consultez les recommandations au niveau des ressources Lecteur du groupe de service + Lecteur sur les ressources
Reporter / Rejeter les recommandations Contributeur sur les ressources cibles

Exigences du RBAC pour la gestion des groupes de services

Scénario Rôles nécessaires
Créer un groupe de service et ajouter/retirer des membres Microsoft. Relation/ServiceGroupMember/ressources d’écriture + Contributeur du Service Group