阿里云「飞天发布时刻」2024来啦!新产品、新特性、新能力、新方案,等你来探~ 了解详情
写点什么

Microsoft 正式发布 Azure 管理组

  • 2018-08-21
  • 本文字数:1048 字

    阅读完需:约 3 分钟

Microsoft 宣布正式发布 Azure 管理组(Management Group)。Azure 管理组通过集中管理 Azure 策略 RBAC 等,组织并应用对同一管理组中所有预订(Subscription)的治理(Governacne)功能。

近期,三家主要的云服务提供商都给出了各自的订阅分组方法。Amazon 使用的是 AWS Organizations ,Google 使用的是 Resource Manager 层级实现。现在,Microsoft 也提供了 Azure 管理组。每个云服务提供商都声称,自己的分组服务通过改进整个组织范围内的安全和合规,有助于实现整体访问控制,并对云消费情况给出更好的可见性和可维护性。Azure 管理组的发布,为实现包括 Enterprise Agreement、Pay-As-You-Go 和 Certified Solution Partner 等各种订阅的分组提供了一种方式。


图片来源: https://docs.microsoft.com/en-us/azure/azure-resource-manager/management-groups-overview

现在,组织可在管理组的所有层级(Hierarchy)上应用管治和合规。进而,管理组可被给定组的层级中的所有订阅继承,其中包括设置 Azure 规则。Azure 规则强制了 Azure 资源的规则和效果,例如,只允许虚拟机SKU 的某个子集,或是符合某种命名标准。Azure 管理组的另一个功能是使用 RBAC 实现对多个订阅的访问管理。

在层级中,管理组中定义的策略和规则不能被较低层次覆盖,这是订阅应该严格遵循的限制。使用 Azure 管理组时,应该遵守如下基本约束:

  • 单个目录最大支持 10000 个管理组。
  • 管理组树最大可支持的深度为 8,其中包括根层和订阅层。
  • 一个管理组可以具有多个子组,但是订阅和管理组只能具有一个父亲。
  • 对于每个目录中的单个层级,订阅和管理组都是其中的组成部分。
  • 当前,管理组不支持自定义 RBAC 角色。

要实现 Azure 管理组,首先要创建一个管理组,推荐参阅Benoit Hamet 给出的一个分步操作概述。实现中将首先构建一个根管理组,然后将所有的现有订阅移动到该根管理组中。完成管理组创建之后,目录管理者必须提升自身角色为组所有者。之后,管理组可以添加额外的管理组,构建完整的层级树。要将一个组新加为层级树中的一层,需要将其做为另一个管理组的子组。相应的,在层级树中重定位订阅或管理组,将会继承父管理组的规则和策略,进而使得治理控制可重用。

据Azure 专家和Microsoft MVP Aidan Finn 介绍,Azure 管理组将有助于改进对具有多个订阅的组织的管治和合规:

对于在单个租户中具有大量订阅的复杂组织,管理组在组织层级和订阅层级设置 RBAC 模型和 Azure Policy 治理上具有很大的帮助。

查看英文原文: Microsoft Announces General Availability of Azure Management Groups

2018-08-21 09:45886
用户头像

发布了 391 篇内容, 共 127.0 次阅读, 收获喜欢 256 次。

关注

评论

发布
暂无评论
发现更多内容

OH与AI绘画的碰撞,打造个性化视觉艺术

白晓明

OpenHarmony Stable Diffusion Ai绘图

Microsoft Remote Desktop Beta for Mac v10.9.5 (2179)中英直装版

iMac小白

2023 总结与 2024 展望

air

技术 总结

聚道云软件连接器助力宁波银行与金蝶产品高效对接

聚道云软件连接器

案例分享

聚道云软件连接器助力建筑企业实现资金系统与易快报的无缝对接

聚道云软件连接器

案例分享

文心一言 VS 讯飞星火 VS chatgpt (168)-- 算法导论13.2 1题

福大大架构师每日一题

福大大架构师每日一题

Typora for Mac(Markdown文本编辑器) v1.7.6中文版

iMac小白

聚道云软件连接器助力精成MES与金蝶K3wise的无缝对接

聚道云软件连接器

案例分享

高效视频处理框架BMF实践

轻口味

音视频

CloudEon V1.3.0版本发布!

CloudEon开源

Lightroom Classic 2024 for Mac(LRC2024) v13.0.2中文激活版

iMac小白

IBM SPSS Statistics 27 for Mac(spss数据统计分析软件) v27.0.1中文版

iMac小白

混合专家语言的快速推理的大模型

想得开居士

mxxWechatBot微信机器人V2(流程图、原理)

穆雄雄

微信机器人 mxxWechatBot

mxxWechatBot微信机器人V2使用教程(图文)最全最详细

穆雄雄

微信机器人 mxxWechatBot

Loopback for Mac(mac虚拟音频设备)v2.3.2直装版

iMac小白

2023年实时音视频行业观察-黄金时代彻底过去

轻拿轻放

音视频

技术人的 2023 总结|AI大模型探索

世人万千丶

开发者 前端 AI大模型

微信多开 WechatTweak for Mac(微信多开、消息防撤回工具) v3.8.6中文集成版

iMac小白

2023年12月 GitHub 关注度最高的前十名

晴空万里

GitHub github Contributing

聚道云软件连接器助力哗啦啦与开联通预付卡无缝对接

聚道云软件连接器

案例分享

音视频:音视频的编解码 | 社区征文

笨笨的鸟

音视频

Charles for Mac(HTTP协议抓包工具)v5.0b12注册激活版

iMac小白

GPT大比拼,谁才是最好用的GPT | 主赛道

雪奈椰子

聚道云助力企业数字化转型:金蝶云星空与旺店通无缝对接

聚道云软件连接器

案例分享

AI 时代:保持好奇心

石云升

AI 年终总结

SmartSVN for Mac(SVN客户端) v14.4激活版

iMac小白

Sketch for mac(专业矢量绘图设计软件)v99.1中文激活版

iMac小白

边缘计算学习总结与趋势预测:个人成长与项目经验分享

Geek_39796e

物联网 边缘计算 技术分享 城市智能化 边缘计算平台

航行在梦中的夜

少油少糖八分饱

人生 读后感 无限游戏 内心 最伟大的作品

深入浅出分析云原生微服务的技术结构和架构设计

Tech技术攻关

架构 微服务 云原生 云原生微服务 云原生技术

Microsoft正式发布Azure管理组_DevOps & 平台工程_Eldert Grootenboer_InfoQ精选文章