Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel vat de ondersteunde scenario's, beperkingen en Azure role-based access control (RBAC) rollen samen voor doelen en aanbevelingen in de Infrastructure Resiliency Manager (preview).
Ondersteunde resourcetypen en gedetecteerde oplossingen
De volgende tabel geeft een overzicht van de door Azure ondersteunde oplossingen die door de service worden herkend voor elk resourcetype:
| Type bron | Oplossing voor zonale veerkracht gedetecteerd |
|---|---|
| Azure VM | - Azure Site Recovery met zonale rampenherstel - Zone-pinte VM aangesloten op een Zone-redundante opslag (ZRS) schijf - Zone-pinne VM gekoppeld aan multi-zone Virtual Machine Scale Sets - Handmatige attestatie |
| Azure SQL Database | Azure SQL Database zone-redundant deployment |
| Azure SQL Managed Instance (een beheerde database-instantie van Azure) | Azure SQL Managed Instance zone-redundant deployment |
| Azure Cosmos DB | Azure Cosmos DB zone-redundant account configuration |
| Azure Database for PostgreSQL - Flexibele server | Azure Database for PostgreSQL high availability with zone redundancy |
| Azure opslagaccount | ZRS / Geo-zone-redundante opslag (GZRS) / RA-GZRS |
| Azure Disk | Zone-redundante beheerde schijf |
| Azure Service Bus (een cloud-gebaseerde berichtendienst van Microsoft) | Premium tier zone-redundante naamruimte |
| Azure Kubernetes Service (AKS) | Zone-redundante nodepools |
| Azure Container Registratiedienst | Zone-redundante replicatie |
| Azure Load Balancer | Standard SKU zone-redundante frontend |
| Azure Application Gateway | Zone-redundante implementatie |
| Azure Firewall | Zone-redundante implementatie |
| Azure Public IP Address | Standard SKU zone-redundant |
| Azure Database for MySQL – Flexible Server | HA met zoneredundantie |
| Azure-cache voor Redis | Zone-redundante implementatie |
| ExpressRoute-gateway | ErGw1AZ / ErGw2AZ / ErGw3AZ |
| Azure-schaalvergrotingssets voor virtuele machines (een schalingssysteem voor virtuele machines van Azure) | Multi-zone inzet |
| Azure App Serviceplan | Zone-redundant |
| Azure App Service Environment | Zone-redundant |
Limieten van dienstgroepen
Een enkele servicegroep kan maximaal 500 resources bevatten.
Uitgesloten resourcetypen
Bepaalde resourcetypen zijn uitgesloten van de ontdekking van de veerkrachtdienst. Wanneer middelen via abonnements- of resourcegroeplidmaatschap aan een servicegroep worden toegevoegd, worden de volgende categorieën resourcetypen automatisch gefilterd:
Netwerkprimitieven - zoals:
- Netwerkinterfaces (microsoft.network/networkinterfaces)
- Netwerkbeveiligingsgroepen (microsoft.network/networksecuritygroups)
- Routetabellen (microsoft.network/routetables)
- Privé-endpoints (microsoft.network/privateendpoints)
- Privé-DNS-zones (microsoft.network/privatednszones)
Identiteit en toegang - zoals beheerde identiteiten (microsoft.managedidentity/userassignedidentities).
Monitoring en diagnostiek - zoals:
- Log Analytics-werkruimtes (microsoft.operationalinsights/workspaces)
- Actiegroepen (microsoft.insights/actiegroepen)
- Metriekwaarschuwingen (microsoft.insights/metricalerts)
- Activiteitenlogwaarschuwingen
Automatisering en beheer - zoals:
- Automatiseringsaccounts (microsoft.automation/automationaccounts)
- Onderhoudsconfiguraties (microsoft.maintenance/maintenanceconfigurations)
- Oplossingen (microsoft.operationsmanagement/solutions)
Beveiliging - zoals:
- Beveiligingsbeoordelingen (microsoft.security/assessments)
- Policies
- Microsoft Defender-plannen
Beleid en bestuur - zoals:
- Beleidstoewijzingen op resourcegroepniveau
- Remediations
Opslagsubresources - zoals:
- Blob-diensten
- Bestandsdiensten
- Wachtrijdiensten
- Tafelservices onder opslagaccounts
Alleen de top-level resource (bijvoorbeeld opslagaccount) wordt meegenomen om dubbele telling te voorkomen.
Rekensubresources - zoals:
- VM-uitbreidingen
- Schijftoegangsrechten
- Schijfversleutelingssets
Alleen de top-level resource (bijvoorbeeld VM) wordt overwogen om dubbele telling te voorkomen.
Database-subresources - zoals:
- SQL-firewallregels
- Failovergroepen
- Transparante data-encryptie-instellingen
- Cosmos DB-subresources (sql-databases, tabellen, Cassandra-keyspaces)
Alleen de top-level resource wordt beschouwd om dubbele telling te voorkomen.
Andere infrastructuurbronnen - zoals:
- Sleutelkluizen (afzonderlijk geëvalueerd)
- Gateways voor virtuele netwerken
- Beschikbaarheidsgroepen
- SSH publieke sleutels
- Proximiteitsplaatsingsgroepen
- Capaciteitsreserveringsgroepen
RBAC-vereisten voor doelen en aanbevelingen
| Scenario | Vereiste rollen |
|---|---|
| Wijs doelen toe aan de servicegroep | Service Group Contributor + Microsoft. Relatie/Servicegroeplid/lees op bronnen |
| Bekijk de tellingen van veerkrachtige / niet-veerkrachtige / niet-geëvalueerde bronnen | Servicegroep Reader |
| Bekijk de bronnenlijst met de status van zonale veerkracht | Service Group Lezer + Lezer op bronnen |
| Bronnen opnemen / Uitsluiten / Attesteren | Inzender voor servicegroepen |
| Resources opnieuw ontdekken | Service Group Contributor + Microsoft. Relatie/Servicegroeplid/lees op bronnen |
| Bekijk aanbevelingen op servicegroepniveau | Servicegroep Reader |
| Bekijk aanbevelingen op bronniveau | Service Group Lezer + Lezer op bronnen |
| Aanbevelingen uitstellen / afwijzen | Bijdrager aan de doelbronnen |
RBAC-vereisten voor servicegroepbeheer
| Scenario | Vereiste rollen |
|---|---|
| Maak een servicegroep aan en voeg leden toe/verwijder | Microsoft. Relatie/ServiceGroupMember/schrijven op bronnen + Service Group Contributor |
Verwante inhoud
- Over doelen en aanbevelingen in Infrastructure Resiliency Manager (preview).
Wijs doelen toe en bekijk de tolerantiepostuur in Infrastructure Resiliency Manager (preview).> - Aanbevelingen bekijken in Infrastructure Resiliency Manager (preview).
- Gebruik de tolerantieagent in Infrastructure Resiliency Manager (preview).