Matriz de Apoio para objetivos e recomendações no Gestor de Resiliência de Infraestruturas (pré-visualização)

Este artigo resume os cenários suportados, limitações e funções de controlo de acesso baseado em papéis (RBAC) no Azure para objetivos e recomendações no Gestor de Resiliência de Infraestruturas (pré-visualização).

Tipos de recursos suportados e soluções detetadas

A tabela seguinte lista as soluções suportadas pelo Azure reconhecidas pelo serviço para cada tipo de recurso:

Tipo de Recurso Solução de Resiliência Zonal Detetada
Azure VM - Azure Site Recovery com recuperação de desastres zonal
- VM com pinos de zona ligados a um disco de armazenamento redundante por zona (ZRS)
- VM fixada por zona ligada a Conjuntos de Dimensionamento de Máquinas Virtuais multizona
- Atestação manual
Base de Dados SQL do Azure Base de Dados SQL do Azure zone-redundant deployment
Azure SQL Managed Instance Azure SQL Managed Instance zone-redundant deployment
Azure Cosmos DB Azure Cosmos DB zone-redundant account configuration
Banco de Dados do Azure para PostgreSQL – Servidor Flexível Base de Dados do Azure para PostgreSQL high availability with zone redundancy
Conta de Armazenamento do Azure ZRS / Armazenamento redundante por zona geográfica (GZRS) / RA-GZRS
Azure Disk Disco gerido redundante por zona
Azure Service Bus Espaço de nomes redundante de zona de nível premium
Serviço de Kubernetes do Azure (AKS) Pools de nós redundantes por zona
Azure Container Registry Replicação redundante por zonas
Balanceador de Carga do Azure Frontend redundante de zona SKU padrão
Gateway de Aplicação do Azure Implantação com redundância de zona
Azure Firewall Implantação com redundância de zona
Azure Public IP Address SKU padrão redundante por zona
Base de Dados do Azure para MySQL – Flexible Server HA com redundância de zona
Cache do Azure para Redis Implantação com redundância de zona
Gateway do ExpressRoute ErGw1AZ / ErGw2AZ / ErGw3AZ
Conjuntos de Escalabilidade de Máquinas Virtuais do Azure Desdobramento multi-zona
Plano de Serviço do Azure App (Serviço de Aplicações do Azure Plan) Redundância zonal
Ambiente de Serviço de Aplicações do Azure Redundância zonal

Limites dos grupos de serviço

Um único grupo de serviços pode conter no máximo 500 recursos.

Tipos de recursos excluídos

Certos tipos de recursos são excluídos da descoberta do serviço de resiliência. Quando recursos são adicionados a um grupo de serviço através de subscrição ou de pertença a grupos de recursos, as seguintes categorias de tipos de recursos são automaticamente filtradas:

  • Primitivas de rede - tais como:

    • Interfaces de rede (microsoft.network/networkinterfaces)
    • Grupos de segurança de rede (microsoft.network/networksecuritygroups)
    • Tabelas de roteamento (microsoft.network/routetables)
    • Endpoints privados (microsoft.network/privateendpoints)
    • Zonas DNS Privado (microsoft.network/privatednszones)
  • Identidade e acesso - como identidades geridas (microsoft.managedidentity/userassignedidentities).

  • Monitorização e diagnóstico - tais como:

    • Log Analytics espaços de trabalho (microsoft.operationalinsights/workspaces)
    • Grupos de ação (microsoft.insights/actiongroups)
    • Alertas de métricas (microsoft.insights/metricalerts)
    • Alertas do registo de atividades
  • Automação e gestão - tais como:

    • Contas de automação (microsoft.automation/automationaccounts)
    • Configurações de manutenção (microsoft.maintenance/maintenanceconfigurations)
    • Soluções (microsoft.operationsmanagement/solutions)
  • Segurança - tais como:

    • Avaliações de segurança (microsoft.security/assessments)
    • Policies
    • Planos para Microsoft Defender
  • Política e governação - tais como:

    • Atribuições de políticas ao nível de grupos de recursos
    • Remediations
  • Subrecursos de armazenamento - tais como:

    • Serviços Blob
    • Serviços de ficheiros
    • Serviços de fila
    • Serviços de tabela sob contas de armazenamento

    Apenas o recurso de topo (por exemplo, conta de armazenamento) é considerado para evitar a contagem duplicada.

  • Subrecursos computacionais - tais como:

    • Extensões de VM
    • Permissões de acesso ao disco
    • Conjuntos de criptografia de disco

    Apenas o recurso de topo (por exemplo, VM) é considerado para evitar a contagem de duplicados.

  • Subrecursos da base de dados - tais como:

    • Regras de firewall SQL
    • Grupos de alternância em caso de falha
    • Definições transparentes de encriptação de dados
    • Subrecursos do Cosmos DB (bases de dados SQL, tabelas, keyspaces Cassandra)

    Apenas o recurso de topo é considerado para evitar a contagem duplicada.

  • Outros recursos de infraestruturas - tais como:

    • Cofres de chaves (avaliados separadamente)
    • Gateways de rede virtual
    • Conjuntos de disponibilidade
    • Chaves públicas SSH
    • Grupos de colocação por proximidade
    • Grupos de reserva de capacidade

Requisitos do RBAC para Objetivos e Recomendações

Scenario Funções Obrigatórias
Atribuir objetivos ao grupo de serviço Colaborador do Grupo de Serviço + Microsoft. Relação/Membro do Grupo de Serviço/leia recursos
Ver contagens de recursos resilientes / não resilientes / não avaliados Leitor de Grupo de Serviços
Ver lista de recursos com estatuto de resiliência zonal Leitor do Grupo de Serviço + Leitor em recursos
Incluir / Excluir / Atestar recursos Colaborador do Grupo de Serviços
Redescobrir recursos Colaborador do Grupo de Serviço + Microsoft. Relação/Membro do Grupo de Serviço/leia recursos
Consulte as recomendações ao nível dos grupos de serviço Leitor de Grupo de Serviços
Consulte recomendações ao nível dos recursos Leitor do Grupo de Serviço + Leitor em recursos
Adiar / Descartar recomendações Contribuinte nos recursos-alvo

Requisitos do RBAC para a gestão de grupos de serviço

Scenario Funções Obrigatórias
Criar grupo de serviço e adicionar/remover membros Microsoft. Relação/Membro do Grupo de Serviço/recursos de escrita + Colaborador do Grupo de Serviço