Stödmatris för mål och rekommendationer i Infrastructure Resiliency Manager (förhandsvisning)

Denna artikel sammanfattar de stödda scenarierna, begränsningarna och Azure-rollbaserade åtkomstkontroller (RBAC)-roller för mål och rekommendationer i Infrastructure Resiliency Manager (förhandsvisning).

Stödda resurstyper och upptäckta lösningar

Följande tabell listar de Azure-stödda lösningar som tjänsten känner igen för varje resurstyp:

Resurstyp Upptäckt zonal resilienslösning
Azure VM - Azure Site Recovery med zonal katastrofåterställning
- Zon-pinnad VM ansluten till en zonredundant lagringsdisk (ZRS)
- Zone-pinnad VM ansluten till multi-zon Virtual Machine Scale Sets
- Manuell attestering
Azure SQL Database Azure SQL Database zone-redundant deployment
Hanterad instans i Azure SQL Azure SQL Managed Instance zone-redundant deployment
Azure Cosmos DB Azure Cosmos DB zone-redundant account configuration
Azure Database for PostgreSQL – flexibel server Azure Database for PostgreSQL high availability with zone redundancy
Azure Storage-konto ZRS / Geozon-redundant lagring (GZRS) / RA-GZRS
Azure Disk Zonredundant hanterad disk
Azure Service Bus (Azure-tjänstbuss) Premium-tier zonredundant namnrymd
Azure Kubernetes Service (AKS) Zonredundanta nodpooler
Azure Container Registry (containerregistertjänst från Azure) Zonredundant replikering
Azure Load Balancer (belastningsutjämnare) Standard SKU-zonredundant frontend
Azure Application Gateway Zonredundant distribution
Azure Firewall Zonredundant distribution
Azure Public IP Address Standard SKU zonredundant
Azure Database for MySQL – Flexible Server HA med zonredundans
Azure-cache för Redis Zonredundant distribution
ExpressRoute-gateway ErGw1AZ / ErGw2AZ / ErGw3AZ
Skalningsuppsättningar för virtuella Azure-datorer Utplacering av flera zoner
Azure App Service-plan Zone-redundant
Azure App Service-miljö Zone-redundant

Tjänstegruppsgränser

En enda tjänstegrupp kan innehålla maximalt 500 resurser.

Exkluderade resurstyper

Vissa resurstyper är undantagna från resilienstjänstens upptäckt. När resurser läggs till en tjänstegrupp via prenumerations- eller resursgruppsmedlemskap filtreras följande kategorier av resurstyper automatiskt bort:

  • Nätverksprimitiva – såsom:

    • Nätverksgränssnitt (microsoft.network/networkinterfaces)
    • Nätverkssäkerhetsgrupper (microsoft.network/networksecuritygroups)
    • Rutttabeller (microsoft.network/routetables)
    • Privata endpoints (microsoft.network/privateendpoints)
    • Private DNS-zoner (microsoft.network/privatednszones)
  • Identitet och åtkomst – såsom hanterade identiteter (microsoft.managedidentity/userassignedidentities).

  • Övervakning och diagnostik – såsom:

    • Log Analytics-arbetsytor (microsoft.operationalinsights/workspaces)
    • Handlingsgrupper (microsoft.insights/actiongroups)
    • Metrikvarningar (microsoft.insights/metricalerts)
    • Aktivitetsloggaviseringar
  • Automatisering och hantering – såsom:

    • Automationskonton (microsoft.automation/automationaccounts)
    • Underhållskonfigurationer (microsoft.maintenance/maintenanceconfigurations)
    • Lösningar (microsoft.operationsmanagement/solutions)
  • Säkerhet – såsom:

    • Säkerhetsbedömningar (microsoft.security/assessments)
    • Policies
    • Microsoft Defender-planer
  • Policy och styrning – såsom:

    • Policytilldelningar på resursgruppsnivå
    • Remediations
  • Lagringsdelresurser – såsom:

    • Blob-tjänster
    • Filtjänster
    • Kötjänster
    • Tabelltjänster under lagringskonton

    Endast den övergripande resursen (till exempel lagringskontot) beaktas för att undvika dubbletträkning.

  • Beräkningsdelresurser – såsom:

    • VM-tillägg
    • Behörigheter för diskåtkomst
    • Diskkrypteringsuppsättningar

    Endast den översta resursen (till exempel VM) beaktas för att undvika dubbletträkning.

  • Databasunderresurser – såsom:

    • SQL-brandväggsregler
    • Failover-grupper
    • Inställningar för transparent datakryptering
    • Cosmos DB-delresurser (SQL-databaser, tabeller, Cassandra-nyckelrymder)

    Endast den översta resursen beaktas för att undvika dubbla räkningar.

  • Andra infrastrukturresurser – såsom:

    • Nyckelvalv (utvärderade separat)
    • Virtuella nätverksgatewayer
    • Tillgänglighetsgrupper
    • SSH publika nycklar
    • Närhetsplaceringsgrupper
    • Kapacitetsreservationsgrupper

RBAC-krav för mål och rekommendationer

Scenario Nödvändiga roller
Tilldela mål till servicegruppen Service Group Contributor + Microsoft. Relation/ServiceGroupMember/läs resurser
Visa antal resilienta / icke-resilienta / icke-utvärderade resurser Tjänstgruppsläsare
Visa resurslista med zonens resiliensstatus Service Group Reader + Reader på resurser
Inkludera / Uteslut / Intyga resurser Medverkande i Servicegrupp
Återupptäck resurser Service Group Contributor + Microsoft. Relation/ServiceGroupMember/läs resurser
Visa rekommendationer på tjänstegruppsnivå Tjänstgruppsläsare
Se rekommendationer på resursnivå Service Group Reader + Reader på resurser
Rekommendationer om att skjuta upp / avvisa Bidragsgivare på målresurserna

RBAC-krav för tjänstegruppshantering

Scenario Nödvändiga roller
Skapa servicegrupp och lägg till/ta bort medlemmar Microsoft. Relation/ServiceGroupMember/skriv på resurser + Service Group-bidragsgivare