Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Denna artikel sammanfattar de stödda scenarierna, begränsningarna och Azure-rollbaserade åtkomstkontroller (RBAC)-roller för mål och rekommendationer i Infrastructure Resiliency Manager (förhandsvisning).
Stödda resurstyper och upptäckta lösningar
Följande tabell listar de Azure-stödda lösningar som tjänsten känner igen för varje resurstyp:
| Resurstyp | Upptäckt zonal resilienslösning |
|---|---|
| Azure VM | - Azure Site Recovery med zonal katastrofåterställning - Zon-pinnad VM ansluten till en zonredundant lagringsdisk (ZRS) - Zone-pinnad VM ansluten till multi-zon Virtual Machine Scale Sets - Manuell attestering |
| Azure SQL Database | Azure SQL Database zone-redundant deployment |
| Hanterad instans i Azure SQL | Azure SQL Managed Instance zone-redundant deployment |
| Azure Cosmos DB | Azure Cosmos DB zone-redundant account configuration |
| Azure Database for PostgreSQL – flexibel server | Azure Database for PostgreSQL high availability with zone redundancy |
| Azure Storage-konto | ZRS / Geozon-redundant lagring (GZRS) / RA-GZRS |
| Azure Disk | Zonredundant hanterad disk |
| Azure Service Bus (Azure-tjänstbuss) | Premium-tier zonredundant namnrymd |
| Azure Kubernetes Service (AKS) | Zonredundanta nodpooler |
| Azure Container Registry (containerregistertjänst från Azure) | Zonredundant replikering |
| Azure Load Balancer (belastningsutjämnare) | Standard SKU-zonredundant frontend |
| Azure Application Gateway | Zonredundant distribution |
| Azure Firewall | Zonredundant distribution |
| Azure Public IP Address | Standard SKU zonredundant |
| Azure Database for MySQL – Flexible Server | HA med zonredundans |
| Azure-cache för Redis | Zonredundant distribution |
| ExpressRoute-gateway | ErGw1AZ / ErGw2AZ / ErGw3AZ |
| Skalningsuppsättningar för virtuella Azure-datorer | Utplacering av flera zoner |
| Azure App Service-plan | Zone-redundant |
| Azure App Service-miljö | Zone-redundant |
Tjänstegruppsgränser
En enda tjänstegrupp kan innehålla maximalt 500 resurser.
Exkluderade resurstyper
Vissa resurstyper är undantagna från resilienstjänstens upptäckt. När resurser läggs till en tjänstegrupp via prenumerations- eller resursgruppsmedlemskap filtreras följande kategorier av resurstyper automatiskt bort:
Nätverksprimitiva – såsom:
- Nätverksgränssnitt (microsoft.network/networkinterfaces)
- Nätverkssäkerhetsgrupper (microsoft.network/networksecuritygroups)
- Rutttabeller (microsoft.network/routetables)
- Privata endpoints (microsoft.network/privateendpoints)
- Private DNS-zoner (microsoft.network/privatednszones)
Identitet och åtkomst – såsom hanterade identiteter (microsoft.managedidentity/userassignedidentities).
Övervakning och diagnostik – såsom:
- Log Analytics-arbetsytor (microsoft.operationalinsights/workspaces)
- Handlingsgrupper (microsoft.insights/actiongroups)
- Metrikvarningar (microsoft.insights/metricalerts)
- Aktivitetsloggaviseringar
Automatisering och hantering – såsom:
- Automationskonton (microsoft.automation/automationaccounts)
- Underhållskonfigurationer (microsoft.maintenance/maintenanceconfigurations)
- Lösningar (microsoft.operationsmanagement/solutions)
Säkerhet – såsom:
- Säkerhetsbedömningar (microsoft.security/assessments)
- Policies
- Microsoft Defender-planer
Policy och styrning – såsom:
- Policytilldelningar på resursgruppsnivå
- Remediations
Lagringsdelresurser – såsom:
- Blob-tjänster
- Filtjänster
- Kötjänster
- Tabelltjänster under lagringskonton
Endast den övergripande resursen (till exempel lagringskontot) beaktas för att undvika dubbletträkning.
Beräkningsdelresurser – såsom:
- VM-tillägg
- Behörigheter för diskåtkomst
- Diskkrypteringsuppsättningar
Endast den översta resursen (till exempel VM) beaktas för att undvika dubbletträkning.
Databasunderresurser – såsom:
- SQL-brandväggsregler
- Failover-grupper
- Inställningar för transparent datakryptering
- Cosmos DB-delresurser (SQL-databaser, tabeller, Cassandra-nyckelrymder)
Endast den översta resursen beaktas för att undvika dubbla räkningar.
Andra infrastrukturresurser – såsom:
- Nyckelvalv (utvärderade separat)
- Virtuella nätverksgatewayer
- Tillgänglighetsgrupper
- SSH publika nycklar
- Närhetsplaceringsgrupper
- Kapacitetsreservationsgrupper
RBAC-krav för mål och rekommendationer
| Scenario | Nödvändiga roller |
|---|---|
| Tilldela mål till servicegruppen | Service Group Contributor + Microsoft. Relation/ServiceGroupMember/läs resurser |
| Visa antal resilienta / icke-resilienta / icke-utvärderade resurser | Tjänstgruppsläsare |
| Visa resurslista med zonens resiliensstatus | Service Group Reader + Reader på resurser |
| Inkludera / Uteslut / Intyga resurser | Medverkande i Servicegrupp |
| Återupptäck resurser | Service Group Contributor + Microsoft. Relation/ServiceGroupMember/läs resurser |
| Visa rekommendationer på tjänstegruppsnivå | Tjänstgruppsläsare |
| Se rekommendationer på resursnivå | Service Group Reader + Reader på resurser |
| Rekommendationer om att skjuta upp / avvisa | Bidragsgivare på målresurserna |
RBAC-krav för tjänstegruppshantering
| Scenario | Nödvändiga roller |
|---|---|
| Skapa servicegrupp och lägg till/ta bort medlemmar | Microsoft. Relation/ServiceGroupMember/skriv på resurser + Service Group-bidragsgivare |
Relaterat innehåll
- Om mål och rekommendationer i Infrastructure Resiliency Manager (förhandsvisning).
- Tilldela mål och visa resiliensstatus i Infrastructure Resiliency Manager (förhandsvisning).
- Gå igenom rekommendationer i Infrastructure Resiliency Manager (förhandsvisning).
- Använd Resiliency-agenten i Infrastructure Resiliency Manager (förhandsvisning).