Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Azure Resource Manager to usługa wdrażania i zarządzania dla platformy Azure. Zapewnia warstwę zarządzania, która ułatwia tworzenie, aktualizowanie i usuwanie zasobów na koncie platformy Azure. Za pomocą funkcji zarządzania, takich jak kontrola dostępu, blokady i tagi, można zabezpieczyć oraz zorganizować zasoby po wdrożeniu.
W poniższym filmie wideo omówiono podstawowe pojęcia dotyczące usługi Resource Manager:
Spójna warstwa zarządzania
Po wysłaniu żądania za pośrednictwem dowolnego interfejsu API platformy Azure, narzędzi lub zestawów SDK usługa Resource Manager odbiera żądanie. Uwierzytelnia i autoryzuje żądanie przed przekazaniem go do odpowiedniej usługi platformy Azure. Ponieważ wszystkie żądania są obsługiwane przez ten sam interfejs API, użytkownik widzi spójne wyniki i możliwości w różnych narzędziach.
Na poniższym diagramie przedstawiono rolę odgrywaną przez usługę Resource Manager podczas żądań platformy Azure:
Wszystkie funkcje dostępne w witrynie Azure Portal są również dostępne za pomocą programu PowerShell, interfejsu wiersza polecenia platformy Azure, interfejsów API REST i zestawów SDK klienta. Gdy interfejsy API wprowadzają nowe funkcje, jest to odzwierciedlane w portalu w ciągu 180 dni od pierwszej wersji.
Ważne
Usługa Resource Manager przestanie obsługiwać protokoły starsze niż TLS 1.2 w dniu 1 marca 2025 r. Aby uzyskać więcej informacji, zobacz Migrowanie do protokołu TLS 1.2 dla usługi Azure Resource Manager.
Terminologia
Jeśli dopiero zaczynasz korzystać z usługi Resource Manager, być może nie znasz następujących terminów:
resource — możliwy do zarządzania element dostępny za pośrednictwem platformy Azure. Przykłady zasobów obejmują maszyny wirtualne, konta magazynowe, aplikacje internetowe, bazy danych i sieci wirtualne. Grupy zasobów, subskrypcje, grupy zarządzania i tagi są również zasobami.
Grupa zasobów — kontener, który zawiera powiązane zasoby rozwiązania dla platformy Azure. Grupa zasobów zawiera zasoby, którymi chcesz zarządzać jako grupą. Należy zdecydować, które zasoby należą do grupy zasobów, w oparciu o to, co jest najrozsądniejsze dla Twojej organizacji. Zobacz Co to jest grupa zasobów?
Dostawca zasobów — usługa dostarczająca zasoby platformy Azure. Na przykład typowym dostawcą zasobów jest
Microsoft.Compute, który dostarcza zasób maszyny wirtualnej.Microsoft.Storagejest innym typowym dostawcą zasobów. Zobacz Dostawcy i typy zasobów platformy Azure.składnia deklaratywna — składnia umożliwiająca określenie "Oto, co zamierzam utworzyć", bez konieczności pisania sekwencji poleceń programowania w celu jej utworzenia. Szablony ARM i pliki Bicep to przykłady składni deklaratywnej. W tych plikach zdefiniujesz właściwości infrastruktury do wdrożenia na platformie Azure.
ARM template — plik JavaScript Object Notation (JSON), który definiuje co najmniej jeden zasób do wdrożenia w grupie zasobów, subskrypcji, grupie zarządzania lub kliencie. Użyj szablonu, aby spójnie i wielokrotnie wdrażać zasoby. Zobacz Co to są szablony usługi ARM? aby zapoznać się z omówieniem sposobu wdrażania szablonów.
Plik Bicep — plik do deklaratywnego wdrażania zasobów platformy Azure. Bicep to język, który został zaprojektowany w celu zapewnienia najlepszego środowiska tworzenia rozwiązań infrastruktury jako kodu na platformie Azure. Zobacz Co to jest Bicep? aby dowiedzieć się więcej o Bicep.
zasób rozszerzenia — zasób, który dodaje do możliwości innego zasobu. Na przykład przypisanie roli jest zasobem rozszerzenia. Aby określić dostęp, należy zastosować przypisanie roli do dowolnego innego zasobu. Zobacz Zasoby rozszerzenia.
Aby uzyskać więcej definicji terminologii platformy Azure, zobacz Podstawowe pojęcia dotyczące platformy Azure.
Zalety korzystania z usługi Resource Manager
Usługa Resource Manager udostępnia następujące możliwości:
Zarządzanie infrastrukturą przy użyciu szablonów deklaratywnych zamiast skryptów.
Wdrażaj, zarządzaj i monitoruj wszystkie zasoby rozwiązania jako grupę, zamiast obsługiwać te zasoby indywidualnie.
Ponownie wdrażaj swoje rozwiązanie w całym cyklu rozwoju i miej pewność, że zasoby są wdrażane w spójny sposób.
Definiowanie zależności między zasobami w celu wdrożenia w odpowiedniej kolejności.
Zastosuj kontrolę dostępu do wszystkich usług, ponieważ kontrola dostępu oparta na rolach (RBAC) platformy Azure jest natywnie zintegrowana z platformą zarządzania.
Zastosowanie tagów do zasobów w celu logicznej organizacji wszystkich zasobów w subskrypcji.
Aby lepiej zrozumieć rozliczenia w organizacji, przejrzyj koszty dla grupy zasobów, które mają ten sam tag.
Objaśnienie zakresu
Platforma Azure oferuje cztery poziomy zakresu zarządzania: grupy zarządzania, subskrypcje, grupy zasobów i zasoby. Poniższy diagram wizualizuje te warstwy:
Ustawienia zarządzania są stosowane na każdym z tych poziomów zakresu. Wybrany poziom określa, jaki jest zasięg zastosowania tego ustawienia. Niższe poziomy dziedziczą ustawienia z wyższych poziomów. Na przykład w przypadku zastosowania zasad do subskrypcji zasady są stosowane do wszystkich grup zasobów i zasobów w ramach subskrypcji. Po zastosowaniu zasad w grupie zasobów te zasady są stosowane do grupy zasobów i wszystkich jej zasobów. Jednak inna grupa zasobów nie ma takiego przypisania zasad.
Zobacz Co to jest identyfikator Entra firmy Microsoft? aby dowiedzieć się więcej na temat zarządzania tożsamościami i dostępem na platformie Azure.
Szablony można wdrażać w dzierżawach, grupach zarządzania, subskrypcjach lub grupach zasobów.
Co to jest grupa zasobów?
Grupa zasobów to kontener używany do zarządzania powiązanymi zasobami dla rozwiązania platformy Azure. Użycie grupy zasobów może ułatwić koordynowanie zmian między powiązanymi zasobami. Na przykład można wdrożyć aktualizację w grupie zasobów i mieć pewność, że zasoby są aktualizowane w skoordynowanej operacji. Ewentualnie po zakończeniu pracy z rozwiązaniem możesz usunąć grupę zasobów i wiedzieć, że wszystkie zasoby zostaną usunięte.
Podczas definiowania grupy zasobów należy wziąć pod uwagę pewne ważne kwestie:
Wszystkie zasoby w grupie zasobów powinny mieć ten sam cykl życia. Są one wdrażane, aktualizowane i usuwane razem. Na przykład serwer jest jednym zasobem. Jeśli musi istnieć w innym cyklu wdrażania, powinna znajdować się w innej grupie zasobów.
Każdy zasób może znajdować się tylko w jednej grupie zasobów.
Zasoby w grupie można dodawać i usuwać w dowolnym momencie.
Zasoby można przenosić między poszczególnymi grupami. Aby uzyskać więcej informacji, zobacz Przenoszenie zasobów platformy Azure do nowej grupy zasobów lub subskrypcji.
Zasoby w grupie zasobów mogą znajdować się w różnych regionach niż grupa zasobów, ale zalecamy użycie tej samej lokalizacji. Zobacz Jakiej lokalizacji należy użyć dla mojej grupy zasobów?
Grupa zasobów może służyć do określania zakresu kontroli dostępu na potrzeby działań administracyjnych. Do zarządzania grupą zasobów można użyć zasad, ról lub blokad zasobów platformy Azure.
Tagi można stosować do grupy zasobów. Zasoby w grupie zasobów nie dziedziczą tych tagów.
Zasób może łączyć się z zasobami w innych grupach zasobów. Ten scenariusz jest typowy, gdy dwa zasoby są powiązane, ale nie mają tego samego cyklu życia. Na przykład możesz mieć aplikację internetową, która łączy się z bazą danych w innej grupie zasobów.
Po usunięciu grupy zasobów wszystkie zasoby w grupie zasobów również zostaną usunięte. Aby uzyskać informacje o sposobie organizowania tych operacji usuwania przez usługę Resource Manager, zobacz Usuwanie zasobów i grupy zasobów usługi Azure Resource Manager.
W każdej grupie zasobów można wdrożyć maksymalnie 800 wystąpień typu zasobu. Niektóre typy zasobów są wykluczone z limitu 800 wystąpień. Aby uzyskać więcej informacji, zobacz Limity grup zasobów.
Niektóre zasoby mogą istnieć poza grupą zasobów. Te zasoby są wdrażane w subskrypcji, grupie zarządzania lub dzierżawie. W tych zakresach są obsługiwane tylko określone typy zasobów.
Aby utworzyć grupę zasobów, użyj witryny Azure Portal, programu PowerShell, interfejsu wiersza polecenia platformy Azure lub szablonu usługi ARM.
Której lokalizacji należy użyć dla mojej grupy zasobów?
Podczas tworzenia grupy zasobów należy podać lokalizację dla tej grupy zasobów. Możesz się zastanawiać, dlaczego grupa zasobów potrzebuje lokalizacji i dlaczego lokalizacja grupy zasobów ma znaczenie, jeśli zasoby mogą mieć lokalizacje spoza grupy zasobów.
Grupa zasobów przechowuje metadane dotyczące zasobów. Po określeniu lokalizacji dla grupy zasobów określasz również miejsce przechowywania tych metadanych. Ze względów zgodności może być konieczne upewnienie się, że dane są przechowywane w określonym regionie.
Trasowanie operacji na płaszczyźnie sterowania, które celują w zasoby grupy zasobów poprzez lokalizację grupy zasobów, pomaga grupie zasobów pozostać w stanie spójnym. Gdy wybierasz lokalizację grupy zasobów, wybierz lokalizację blisko miejsca, gdzie zaczynają się operacje sterowania – zazwyczaj najbliższą Tobie. Ten wymóg routingu dotyczy tylko operacji na płaszczyźnie sterowania ARM (takich jak tworzenie, aktualizacja lub usuwanie zasobów za pośrednictwem API Azure Resource Manager). Nie wpływa to na żądania dotyczące planu danych wysyłane bezpośrednio do punktów końcowych zasobów, takie jak żądania HTTP do aplikacji webowej czy operacje odczytu/zapisu na koncie pamięci masowej.
Jeśli region grupy zasobów jest tymczasowo niedostępny, Azure Resource Manager automatycznie przekierowuje żądania płaszczyzny kontrolnej ARM do regionu zapasowego. Ten failover jest przejrzysty – używasz tych samych endpointów API bez żadnych zmian. Jednak to przełączanie awaryjne obejmuje tylko operacje samolotu sterowania ARM kierowane przez grupę zasobów. Nie obejmuje dostępu do samych zasobów na poziomie danych. Jeśli region, w którym wdrożony jest zasób, również jest niedostępny, dostęp do płaszczyzny danych do tego zasobu jest ograniczony niezależnie od lokalizacji jego grupy zasobów. Aby zmniejszyć wpływ regionalnych przerw, umieść swoje zasoby i grupę zasobów w tym samym regionie. Aby wyświetlić zasoby i metadane zarządzane przez usługę Resource Manager, zobacz listę odwołań do tabeli i typu zasobu usługi Azure Resource Graph.
Wysoka dostępność płaszczyzny sterowania ARM dla grup zasobów jest utrzymywana tak długo, jak przynajmniej jeden z głównych lub zapasowych regionów grupy zasobów pozostaje dostępny. Szczegóły dotyczące tego, jak Resource Manager osiąga to w regionach i strefach dostępności, można znaleźć w Resiliency of Resource Manager.
Więcej informacji o regionach kopii zapasowych można znaleźć w artykule o parach regionów Azure oraz regionach niesparowanych.
Aby uzyskać więcej informacji na temat tworzenia niezawodnych aplikacji, zobacz listę kontrolną odporności dla określonych usług platformy Azure.
Odporność usługi Resource Manager
Usługa Resource Manager została zaprojektowana pod kątem odporności i ciągłej dostępności. Zarządzanie zasobami i operacje płaszczyzny sterowania (żądania wysyłane do management.azure.com) w interfejsie API REST:
Dystrybuowanie między regionami. Usługa Resource Manager ma oddzielne wystąpienie w każdym regionie świadczenia usługi Azure, co oznacza, że jeśli wystąpienie usługi Resource Manager ulegnie awarii w jednym regionie, nie ma to wpływu na dostępność usługi w innym regionie; to samo dotyczy innych usług platformy Azure. Chociaż usługa Resource Manager jest dystrybuowana między regionami, niektóre usługi są regionalne. To rozróżnienie oznacza, że chociaż wstępne zarządzanie operacją płaszczyzny sterowania jest odporne, żądanie może stać się podatne na awarie regionalne, gdy zostanie przesłane do usługi.
Dystrybuuj w różnych strefach dostępności (i regionach) w lokalizacjach, które mają wiele stref dostępności. Ta dystrybucja gwarantuje, że gdy region utraci co najmniej jedną strefę, usługa Resource Manager może przejść w tryb failover do innej strefy lub regionu. Nadal zapewnia funkcję płaszczyzny sterowania dla zasobów.
Nie należy zależeć od jednego logicznego centrum danych.
Nie są wyłączane na potrzeby działań konserwacyjnych.
Ta odporność ma zastosowanie do usług odbierających żądania za pośrednictwem usługi Resource Manager. Usługa Azure Key Vault to jedna usługa, która korzysta z tej spójności.
Użycie globalnego punktu końcowego management.azure.com jest zalecane w przypadku routingu usługi Azure Resource Manager, ponieważ umożliwia dystrybucję ruchu opartą na systemie DNS, automatyczne przechodzenie w tryb failover i optymalny routing do najbliższego lub najzdrowszego regionu, co zwiększa opóźnienia i niezawodność użytkowników na całym świecie.
Globalne punkty końcowe zwykle powodują krótszy czas odpowiedzi, ponieważ użytkownicy są kierowani do najbliższego dostępnego regionu, co zmniejsza liczbę przeskoków sieciowych i opóźnień.
Rozwiązywanie operacji współbieżnych
Współbieżne aktualizacje zasobów mogą powodować nieoczekiwane wyniki. Gdy co najmniej dwie operacje próbują zaktualizować ten sam zasób w tym samym czasie, usługa Resource Manager wykrywa konflikt, umożliwia pomyślne ukończenie tylko jednej operacji, blokuje inne operacje i zwraca błąd. To rozwiązanie zapewnia, że Twoje aktualizacje są jednoznaczne i wiarygodne. Znasz stan swoich zasobów i unikasz niespójności lub utraty danych.
Jeśli na przykład masz dwa żądania (A i B), które próbują zaktualizować ten sam zasób w tym samym czasie, a żądanie A zakończy się przed żądaniem B, żądanie A powiedzie się i żądanie B zakończy się niepowodzeniem. Żądanie B zwraca błąd 409. Po otrzymaniu tego kodu błędu możesz uzyskać zaktualizowany stan zasobu i określić, czy chcesz ponownie wysłać żądanie B.
Następne kroki
- Aby dowiedzieć się więcej o limitach stosowanych w usługach platformy Azure, zobacz Limity, limity przydziału i ograniczenia subskrypcji i usług platformy Azure.
- Aby dowiedzieć się więcej na temat przenoszenia zasobów, zobacz Przenoszenie zasobów do nowej grupy zasobów lub subskrypcji.
- Aby dowiedzieć się więcej na temat tagowania zasobów, zobacz Organizowanie zasobów platformy Azure i hierarchii zarządzania przy użyciu tagów.
- Aby dowiedzieć się więcej na temat blokowania zasobów, zobacz Blokowanie zasobów platformy Azure w celu ochrony infrastruktury.