Support Matrix voor doelen en aanbevelingen in Infrastructure Resiliency Manager (preview)

Dit artikel vat de ondersteunde scenario's, beperkingen en Azure role-based access control (RBAC) rollen samen voor doelen en aanbevelingen in de Infrastructure Resiliency Manager (preview).

Ondersteunde resourcetypen en gedetecteerde oplossingen

De volgende tabel geeft een overzicht van de door Azure ondersteunde oplossingen die door de service worden herkend voor elk resourcetype:

Type bron Oplossing voor zonale veerkracht gedetecteerd
Azure VM - Azure Site Recovery met zonale rampenherstel
- Zone-pinte VM aangesloten op een Zone-redundante opslag (ZRS) schijf
- Zone-pinne VM gekoppeld aan multi-zone Virtual Machine Scale Sets
- Handmatige attestatie
Azure SQL Database Azure SQL Database zone-redundant deployment
Azure SQL Managed Instance (een beheerde database-instantie van Azure) Azure SQL Managed Instance zone-redundant deployment
Azure Cosmos DB Azure Cosmos DB zone-redundant account configuration
Azure Database for PostgreSQL - Flexibele server Azure Database for PostgreSQL high availability with zone redundancy
Azure opslagaccount ZRS / Geo-zone-redundante opslag (GZRS) / RA-GZRS
Azure Disk Zone-redundante beheerde schijf
Azure Service Bus (een cloud-gebaseerde berichtendienst van Microsoft) Premium tier zone-redundante naamruimte
Azure Kubernetes Service (AKS) Zone-redundante nodepools
Azure Container Registratiedienst Zone-redundante replicatie
Azure Load Balancer Standard SKU zone-redundante frontend
Azure Application Gateway Zone-redundante implementatie
Azure Firewall Zone-redundante implementatie
Azure Public IP Address Standard SKU zone-redundant
Azure Database for MySQL – Flexible Server HA met zoneredundantie
Azure-cache voor Redis Zone-redundante implementatie
ExpressRoute-gateway ErGw1AZ / ErGw2AZ / ErGw3AZ
Azure-schaalvergrotingssets voor virtuele machines (een schalingssysteem voor virtuele machines van Azure) Multi-zone inzet
Azure App Serviceplan Zone-redundant
Azure App Service Environment Zone-redundant

Limieten van dienstgroepen

Een enkele servicegroep kan maximaal 500 resources bevatten.

Uitgesloten resourcetypen

Bepaalde resourcetypen zijn uitgesloten van de ontdekking van de veerkrachtdienst. Wanneer middelen via abonnements- of resourcegroeplidmaatschap aan een servicegroep worden toegevoegd, worden de volgende categorieën resourcetypen automatisch gefilterd:

  • Netwerkprimitieven - zoals:

    • Netwerkinterfaces (microsoft.network/networkinterfaces)
    • Netwerkbeveiligingsgroepen (microsoft.network/networksecuritygroups)
    • Routetabellen (microsoft.network/routetables)
    • Privé-endpoints (microsoft.network/privateendpoints)
    • Privé-DNS-zones (microsoft.network/privatednszones)
  • Identiteit en toegang - zoals beheerde identiteiten (microsoft.managedidentity/userassignedidentities).

  • Monitoring en diagnostiek - zoals:

    • Log Analytics-werkruimtes (microsoft.operationalinsights/workspaces)
    • Actiegroepen (microsoft.insights/actiegroepen)
    • Metriekwaarschuwingen (microsoft.insights/metricalerts)
    • Activiteitenlogwaarschuwingen
  • Automatisering en beheer - zoals:

    • Automatiseringsaccounts (microsoft.automation/automationaccounts)
    • Onderhoudsconfiguraties (microsoft.maintenance/maintenanceconfigurations)
    • Oplossingen (microsoft.operationsmanagement/solutions)
  • Beveiliging - zoals:

    • Beveiligingsbeoordelingen (microsoft.security/assessments)
    • Policies
    • Microsoft Defender-plannen
  • Beleid en bestuur - zoals:

    • Beleidstoewijzingen op resourcegroepniveau
    • Remediations
  • Opslagsubresources - zoals:

    • Blob-diensten
    • Bestandsdiensten
    • Wachtrijdiensten
    • Tafelservices onder opslagaccounts

    Alleen de top-level resource (bijvoorbeeld opslagaccount) wordt meegenomen om dubbele telling te voorkomen.

  • Rekensubresources - zoals:

    • VM-uitbreidingen
    • Schijftoegangsrechten
    • Schijfversleutelingssets

    Alleen de top-level resource (bijvoorbeeld VM) wordt overwogen om dubbele telling te voorkomen.

  • Database-subresources - zoals:

    • SQL-firewallregels
    • Failovergroepen
    • Transparante data-encryptie-instellingen
    • Cosmos DB-subresources (sql-databases, tabellen, Cassandra-keyspaces)

    Alleen de top-level resource wordt beschouwd om dubbele telling te voorkomen.

  • Andere infrastructuurbronnen - zoals:

    • Sleutelkluizen (afzonderlijk geëvalueerd)
    • Gateways voor virtuele netwerken
    • Beschikbaarheidsgroepen
    • SSH publieke sleutels
    • Proximiteitsplaatsingsgroepen
    • Capaciteitsreserveringsgroepen

RBAC-vereisten voor doelen en aanbevelingen

Scenario Vereiste rollen
Wijs doelen toe aan de servicegroep Service Group Contributor + Microsoft. Relatie/Servicegroeplid/lees op bronnen
Bekijk de tellingen van veerkrachtige / niet-veerkrachtige / niet-geëvalueerde bronnen Servicegroep Reader
Bekijk de bronnenlijst met de status van zonale veerkracht Service Group Lezer + Lezer op bronnen
Bronnen opnemen / Uitsluiten / Attesteren Inzender voor servicegroepen
Resources opnieuw ontdekken Service Group Contributor + Microsoft. Relatie/Servicegroeplid/lees op bronnen
Bekijk aanbevelingen op servicegroepniveau Servicegroep Reader
Bekijk aanbevelingen op bronniveau Service Group Lezer + Lezer op bronnen
Aanbevelingen uitstellen / afwijzen Bijdrager aan de doelbronnen

RBAC-vereisten voor servicegroepbeheer

Scenario Vereiste rollen
Maak een servicegroep aan en voeg leden toe/verwijder Microsoft. Relatie/ServiceGroupMember/schrijven op bronnen + Service Group Contributor