写点什么

Microsoft 正式发布 Azure 管理组

  • 2018-08-21
  • 本文字数:1048 字

    阅读完需:约 3 分钟

Microsoft 宣布正式发布 Azure 管理组(Management Group)。Azure 管理组通过集中管理 Azure 策略 RBAC 等,组织并应用对同一管理组中所有预订(Subscription)的治理(Governacne)功能。

近期,三家主要的云服务提供商都给出了各自的订阅分组方法。Amazon 使用的是 AWS Organizations ,Google 使用的是 Resource Manager 层级实现。现在,Microsoft 也提供了 Azure 管理组。每个云服务提供商都声称,自己的分组服务通过改进整个组织范围内的安全和合规,有助于实现整体访问控制,并对云消费情况给出更好的可见性和可维护性。Azure 管理组的发布,为实现包括 Enterprise Agreement、Pay-As-You-Go 和 Certified Solution Partner 等各种订阅的分组提供了一种方式。


图片来源: https://docs.microsoft.com/en-us/azure/azure-resource-manager/management-groups-overview

现在,组织可在管理组的所有层级(Hierarchy)上应用管治和合规。进而,管理组可被给定组的层级中的所有订阅继承,其中包括设置 Azure 规则。Azure 规则强制了 Azure 资源的规则和效果,例如,只允许虚拟机SKU 的某个子集,或是符合某种命名标准。Azure 管理组的另一个功能是使用 RBAC 实现对多个订阅的访问管理。

在层级中,管理组中定义的策略和规则不能被较低层次覆盖,这是订阅应该严格遵循的限制。使用 Azure 管理组时,应该遵守如下基本约束:

  • 单个目录最大支持 10000 个管理组。
  • 管理组树最大可支持的深度为 8,其中包括根层和订阅层。
  • 一个管理组可以具有多个子组,但是订阅和管理组只能具有一个父亲。
  • 对于每个目录中的单个层级,订阅和管理组都是其中的组成部分。
  • 当前,管理组不支持自定义 RBAC 角色。

要实现 Azure 管理组,首先要创建一个管理组,推荐参阅Benoit Hamet 给出的一个分步操作概述。实现中将首先构建一个根管理组,然后将所有的现有订阅移动到该根管理组中。完成管理组创建之后,目录管理者必须提升自身角色为组所有者。之后,管理组可以添加额外的管理组,构建完整的层级树。要将一个组新加为层级树中的一层,需要将其做为另一个管理组的子组。相应的,在层级树中重定位订阅或管理组,将会继承父管理组的规则和策略,进而使得治理控制可重用。

据Azure 专家和Microsoft MVP Aidan Finn 介绍,Azure 管理组将有助于改进对具有多个订阅的组织的管治和合规:

对于在单个租户中具有大量订阅的复杂组织,管理组在组织层级和订阅层级设置 RBAC 模型和 Azure Policy 治理上具有很大的帮助。

查看英文原文: Microsoft Announces General Availability of Azure Management Groups

2018-08-21 09:451000
用户头像

发布了 391 篇内容, 共 134.3 次阅读, 收获喜欢 256 次。

关注

评论

发布
暂无评论
发现更多内容

ES本地debug详解

泽睿

ES 搜索引擎;

回帖送大奖 『和AI在一起』

百度大脑

人工智能 活动 大奖

互操作性和去信任化的两难困境,到底需要治标还是治本?

CECBC

不保护数据的代价!

鉴释

数据 数据安全

给需要关心安全的技术人员的一些建议

鉴释

网络安全 安全

鉴释陈新中:源代码安全在物联网时代的重要性

鉴释

物联网 源代码

漏洞非小事,金融服务机构如何对抗代码缺陷?

鉴释

金融科技 代码安全检测

赖建新:关于静态代码分析的问与答

鉴释

静态代码分析

JAVA语言异步非阻塞设计模式(应用篇)

有道技术团队

后端 网易有道

音视频的这些功能你知道吗?

anyRTC开发者

音视频 屏幕共享 智能降噪

Camtasia入门技巧之视频剪辑

淋雨

视频剪辑 Camtasia 录屏软件

Go语言:参数传递中,值、引用及指针之间的区别

微客鸟窝

Go 语言

网络攻防学习笔记 Day82

穿过生命散发芬芳

网络攻防 7月日更

PancakeSwap交易所市值管理机器人开发

Geek_23f0c3

市值管理机器人开发 PancakeSwap交易所 交易所机器人

数字经济时代下,区块链如何助力数字产业发展?

旺链科技

区块链 分布式存储 数字经济

支持60+数据传输链路,华为云DRS链路商用大盘点

华为云开发者联盟

华为云 DRS

架构实战营模块2课后作业

hello

架构实战营

关于单元测试的那些事儿,Mockito 都能帮你解决

华为云开发者联盟

测试 Mockito Mock Java 开发 模拟测试框架

从京东零售云走出来的3D数字人正在触动未来的互动世界

为什么“内存管理”漏洞值得你的绝对关注!

鉴释

代码审查 内存 代码

新时代程序员都用什么写代码?

程序员鱼皮

Java Python 大前端 Web 开发工具

阿里内部最新出炉“SpringCloudAlibaba笔记”号称微服务界的里程碑!

Java 编程 架构 微服务 计算机

真的强!来自扫地僧总结的39W字上千道Java一线大厂面试题手册,成功助我拿下蚂蚁金服offer!

钟奕礼

Java 编程 程序员 架构 面试

耗时半年,堪称奇迹!阿里架构师整合出258W字Java全栈面试题

钟奕礼

Java 程序员 架构 面试 计算机

从零开始学习3D可视化之数据对接(2)

ThingJS数字孪生引擎

大前端 数据 可视化 数字孪生

因聚而生 | 图扑受邀参加“生态融合,智创未来”大会

一只数据鲸鱼

数据可视化 数字孪生 智慧工业 智能制造

iOS面试·一个iOS程序员的BAT面试全记录(内含百度+网易+阿里面试真题)

iOSer

ios 面试 iOS 知识体系

阿里集团业务驱动的升级 —— 聊一聊Dubbo 3.0 的演进思路

阿里巴巴中间件

云计算 阿里云 云原生 dubbo 中间件

深度分享|金融行业模型管理效能提升的规划与思考

索信达控股

大数据 金融科技 金融 风险管理 营销管理

华为云MVP程云:知识化转型,最终要赋能一线

华为云开发者联盟

人工智能 自然语言处理 机器学习 华为云 智能问答机器人

字节大牛的1850页Leetcode刷题笔记外泄!用实力折服众人

进击的王小二

Java 面试 算法 LeetCode

Microsoft正式发布Azure管理组_DevOps & 平台工程_Eldert Grootenboer_InfoQ精选文章