Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo resume os cenários suportados, limitações e funções de controlo de acesso baseado em papéis (RBAC) no Azure para objetivos e recomendações no Gestor de Resiliência de Infraestruturas (pré-visualização).
Tipos de recursos suportados e soluções detetadas
A tabela seguinte lista as soluções suportadas pelo Azure reconhecidas pelo serviço para cada tipo de recurso:
| Tipo de Recurso | Solução de Resiliência Zonal Detetada |
|---|---|
| Azure VM | - Azure Site Recovery com recuperação de desastres zonal - VM com pinos de zona ligados a um disco de armazenamento redundante por zona (ZRS) - VM fixada por zona ligada a Conjuntos de Dimensionamento de Máquinas Virtuais multizona - Atestação manual |
| Base de Dados SQL do Azure | Base de Dados SQL do Azure zone-redundant deployment |
| Azure SQL Managed Instance | Azure SQL Managed Instance zone-redundant deployment |
| Azure Cosmos DB | Azure Cosmos DB zone-redundant account configuration |
| Banco de Dados do Azure para PostgreSQL – Servidor Flexível | Base de Dados do Azure para PostgreSQL high availability with zone redundancy |
| Conta de Armazenamento do Azure | ZRS / Armazenamento redundante por zona geográfica (GZRS) / RA-GZRS |
| Azure Disk | Disco gerido redundante por zona |
| Azure Service Bus | Espaço de nomes redundante de zona de nível premium |
| Serviço de Kubernetes do Azure (AKS) | Pools de nós redundantes por zona |
| Azure Container Registry | Replicação redundante por zonas |
| Balanceador de Carga do Azure | Frontend redundante de zona SKU padrão |
| Gateway de Aplicação do Azure | Implantação com redundância de zona |
| Azure Firewall | Implantação com redundância de zona |
| Azure Public IP Address | SKU padrão redundante por zona |
| Base de Dados do Azure para MySQL – Flexible Server | HA com redundância de zona |
| Cache do Azure para Redis | Implantação com redundância de zona |
| Gateway do ExpressRoute | ErGw1AZ / ErGw2AZ / ErGw3AZ |
| Conjuntos de Escalabilidade de Máquinas Virtuais do Azure | Desdobramento multi-zona |
| Plano de Serviço do Azure App (Serviço de Aplicações do Azure Plan) | Redundância zonal |
| Ambiente de Serviço de Aplicações do Azure | Redundância zonal |
Limites dos grupos de serviço
Um único grupo de serviços pode conter no máximo 500 recursos.
Tipos de recursos excluídos
Certos tipos de recursos são excluídos da descoberta do serviço de resiliência. Quando recursos são adicionados a um grupo de serviço através de subscrição ou de pertença a grupos de recursos, as seguintes categorias de tipos de recursos são automaticamente filtradas:
Primitivas de rede - tais como:
- Interfaces de rede (microsoft.network/networkinterfaces)
- Grupos de segurança de rede (microsoft.network/networksecuritygroups)
- Tabelas de roteamento (microsoft.network/routetables)
- Endpoints privados (microsoft.network/privateendpoints)
- Zonas DNS Privado (microsoft.network/privatednszones)
Identidade e acesso - como identidades geridas (microsoft.managedidentity/userassignedidentities).
Monitorização e diagnóstico - tais como:
- Log Analytics espaços de trabalho (microsoft.operationalinsights/workspaces)
- Grupos de ação (microsoft.insights/actiongroups)
- Alertas de métricas (microsoft.insights/metricalerts)
- Alertas do registo de atividades
Automação e gestão - tais como:
- Contas de automação (microsoft.automation/automationaccounts)
- Configurações de manutenção (microsoft.maintenance/maintenanceconfigurations)
- Soluções (microsoft.operationsmanagement/solutions)
Segurança - tais como:
- Avaliações de segurança (microsoft.security/assessments)
- Policies
- Planos para Microsoft Defender
Política e governação - tais como:
- Atribuições de políticas ao nível de grupos de recursos
- Remediations
Subrecursos de armazenamento - tais como:
- Serviços Blob
- Serviços de ficheiros
- Serviços de fila
- Serviços de tabela sob contas de armazenamento
Apenas o recurso de topo (por exemplo, conta de armazenamento) é considerado para evitar a contagem duplicada.
Subrecursos computacionais - tais como:
- Extensões de VM
- Permissões de acesso ao disco
- Conjuntos de criptografia de disco
Apenas o recurso de topo (por exemplo, VM) é considerado para evitar a contagem de duplicados.
Subrecursos da base de dados - tais como:
- Regras de firewall SQL
- Grupos de alternância em caso de falha
- Definições transparentes de encriptação de dados
- Subrecursos do Cosmos DB (bases de dados SQL, tabelas, keyspaces Cassandra)
Apenas o recurso de topo é considerado para evitar a contagem duplicada.
Outros recursos de infraestruturas - tais como:
- Cofres de chaves (avaliados separadamente)
- Gateways de rede virtual
- Conjuntos de disponibilidade
- Chaves públicas SSH
- Grupos de colocação por proximidade
- Grupos de reserva de capacidade
Requisitos do RBAC para Objetivos e Recomendações
| Scenario | Funções Obrigatórias |
|---|---|
| Atribuir objetivos ao grupo de serviço | Colaborador do Grupo de Serviço + Microsoft. Relação/Membro do Grupo de Serviço/leia recursos |
| Ver contagens de recursos resilientes / não resilientes / não avaliados | Leitor de Grupo de Serviços |
| Ver lista de recursos com estatuto de resiliência zonal | Leitor do Grupo de Serviço + Leitor em recursos |
| Incluir / Excluir / Atestar recursos | Colaborador do Grupo de Serviços |
| Redescobrir recursos | Colaborador do Grupo de Serviço + Microsoft. Relação/Membro do Grupo de Serviço/leia recursos |
| Consulte as recomendações ao nível dos grupos de serviço | Leitor de Grupo de Serviços |
| Consulte recomendações ao nível dos recursos | Leitor do Grupo de Serviço + Leitor em recursos |
| Adiar / Descartar recomendações | Contribuinte nos recursos-alvo |
Requisitos do RBAC para a gestão de grupos de serviço
| Scenario | Funções Obrigatórias |
|---|---|
| Criar grupo de serviço e adicionar/remover membros | Microsoft. Relação/Membro do Grupo de Serviço/recursos de escrita + Colaborador do Grupo de Serviço |
Conteúdo relacionado
- Sobre objetivos e recomendações no Gestor de Resiliência de Infraestruturas (pré-visualização).
- Atribuir objetivos e visualizar a postura de resiliência no Gestor de Resiliência de Infraestruturas (pré-visualização).
- Consulte as recomendações no Gestor de Resiliência de Infraestruturas (pré-visualização).
- Use o agente de Resiliência no Gestor de Resiliência de Infraestruturas (pré-visualização).