写点什么

Microsoft 正式发布 Azure 管理组

  • 2018-08-21
  • 本文字数:1048 字

    阅读完需:约 3 分钟

Microsoft 宣布正式发布 Azure 管理组(Management Group)。Azure 管理组通过集中管理 Azure 策略 RBAC 等,组织并应用对同一管理组中所有预订(Subscription)的治理(Governacne)功能。

近期,三家主要的云服务提供商都给出了各自的订阅分组方法。Amazon 使用的是 AWS Organizations ,Google 使用的是 Resource Manager 层级实现。现在,Microsoft 也提供了 Azure 管理组。每个云服务提供商都声称,自己的分组服务通过改进整个组织范围内的安全和合规,有助于实现整体访问控制,并对云消费情况给出更好的可见性和可维护性。Azure 管理组的发布,为实现包括 Enterprise Agreement、Pay-As-You-Go 和 Certified Solution Partner 等各种订阅的分组提供了一种方式。


图片来源: https://docs.microsoft.com/en-us/azure/azure-resource-manager/management-groups-overview

现在,组织可在管理组的所有层级(Hierarchy)上应用管治和合规。进而,管理组可被给定组的层级中的所有订阅继承,其中包括设置 Azure 规则。Azure 规则强制了 Azure 资源的规则和效果,例如,只允许虚拟机SKU 的某个子集,或是符合某种命名标准。Azure 管理组的另一个功能是使用 RBAC 实现对多个订阅的访问管理。

在层级中,管理组中定义的策略和规则不能被较低层次覆盖,这是订阅应该严格遵循的限制。使用 Azure 管理组时,应该遵守如下基本约束:

  • 单个目录最大支持 10000 个管理组。
  • 管理组树最大可支持的深度为 8,其中包括根层和订阅层。
  • 一个管理组可以具有多个子组,但是订阅和管理组只能具有一个父亲。
  • 对于每个目录中的单个层级,订阅和管理组都是其中的组成部分。
  • 当前,管理组不支持自定义 RBAC 角色。

要实现 Azure 管理组,首先要创建一个管理组,推荐参阅Benoit Hamet 给出的一个分步操作概述。实现中将首先构建一个根管理组,然后将所有的现有订阅移动到该根管理组中。完成管理组创建之后,目录管理者必须提升自身角色为组所有者。之后,管理组可以添加额外的管理组,构建完整的层级树。要将一个组新加为层级树中的一层,需要将其做为另一个管理组的子组。相应的,在层级树中重定位订阅或管理组,将会继承父管理组的规则和策略,进而使得治理控制可重用。

据Azure 专家和Microsoft MVP Aidan Finn 介绍,Azure 管理组将有助于改进对具有多个订阅的组织的管治和合规:

对于在单个租户中具有大量订阅的复杂组织,管理组在组织层级和订阅层级设置 RBAC 模型和 Azure Policy 治理上具有很大的帮助。

查看英文原文: Microsoft Announces General Availability of Azure Management Groups

2018-08-21 09:451429
用户头像

发布了 391 篇内容, 共 150.9 次阅读, 收获喜欢 257 次。

关注

评论

发布
暂无评论
发现更多内容

OpenHarmony技术峰会举办“编程语言及应用框架分论坛” ,探讨应用开发新技术

极客天地

BaseAdapter优化

芯动大师

ConversionService baseadapter viewholder

我,30岁程序员被裁员了,千万别干全栈

程序员晚枫

程序员 裁员 大龄求职

低代码生成器 | 放开双手,专注业务,一键生成项目基础结构 + 重复代码

IT学习日记

开源项目 脚手架 代码自动生成 自动搭建项目

Matlab实现图像压缩

timerring

图像处理 图像压缩

RISC-V SIG 创建专属邮件列表和论坛板块

openEuler

Linux 操作系统 openEuler risc-v

2023金融科技四大机遇与挑战

易观分析

金融科技 金融 经济

淘宝 APP 网络架构演进与弱网破障实践

阿里技术

架构 网络

拆分电商系统为微服务

Geek_e5f2e5

王者荣耀商城异地多活架构设计

Geek_e5f2e5

浅谈基于Web的跨平台桌面应用开发

京东科技开发者

Web 跨平台 nodejs 桌面端 企业号 3 月 PK 榜

「Go框架」平滑关闭:要关闭服务,未处理完的请求怎么办?

Go学堂

golang 个人提升 平滑重启 程序员、 gin框架

瓴羊Quick BI和Power BI哪个比较好呢?

巷子

Caffeine高性能本地缓存框架初探

FunTester

BI工具数据看板对比:瓴羊Quick BI与Smart BI

流量猫猫头

2022年证券行业年度专题分析

易观分析

金融 证券 经济

「Go工具箱」Pie :一个高性能、类型安全的slice操作库

Go学堂

golang 开源 程序员 个人成长

中国特供版也残了!AMD 3GHz最强核显梦碎

科技之家

2022 IoTDB Summit:东方国信王超《Apache IoTDB 在东方国信的商业化及应用》

Apache IoTDB

大数据 开源 时序数据库 IoTDB

ChatGPT 是真的银弹吗? | 社区征文

宇宙之一粟

Go 思考 后端 征文投稿 ChatGPT

设计消息队列存储消息数据的 MySQL 表格

Geek_e5f2e5

WindowsGUI自动化测试框架搭建之需求整理、详细设计和框架设计

Python 自动化测试 测试框架 WindowsGUI UIaotumation

旺链科技荣获科创中国数字经济技术创新峰会多个奖项

旺链科技

区块链+ 区块链、

DevOps 与平台工程:企业该如何选择?

SEAL安全

DevOps IdP 平台工程 企业号 3 月 PK 榜

瓴羊Quick BI和Tableau哪个更适合复杂表格呢?

夏日星河

使用 Pulumi 打造自己的多云管理平台

亚马逊云科技 (Amazon Web Services)

Amazon S3

SkyWalking实现 Dubbo 微服务实现链路跟踪案例以及对接钉钉告警

忙着长大#

极客时间

三天吃透mybatis面试八股文

程序员大彬

Java mybatis

架构训练营-模块六作业

Sam

架构实战营

2022 IoTDB Summit:华为王超《Apache IoTDB 在华为云的实践》

Apache IoTDB

大数据 开源 时序数据库 IoTDB

Microsoft正式发布Azure管理组_DevOps & 平台工程_Eldert Grootenboer_InfoQ精选文章