产品战略专家梁宁确认出席AICon北京站,分享AI时代下的商业逻辑与产品需求 了解详情
写点什么

Microsoft 正式发布 Azure 管理组

  • 2018-08-21
  • 本文字数:1048 字

    阅读完需:约 3 分钟

Microsoft 宣布正式发布 Azure 管理组(Management Group)。Azure 管理组通过集中管理 Azure 策略 RBAC 等,组织并应用对同一管理组中所有预订(Subscription)的治理(Governacne)功能。

近期,三家主要的云服务提供商都给出了各自的订阅分组方法。Amazon 使用的是 AWS Organizations ,Google 使用的是 Resource Manager 层级实现。现在,Microsoft 也提供了 Azure 管理组。每个云服务提供商都声称,自己的分组服务通过改进整个组织范围内的安全和合规,有助于实现整体访问控制,并对云消费情况给出更好的可见性和可维护性。Azure 管理组的发布,为实现包括 Enterprise Agreement、Pay-As-You-Go 和 Certified Solution Partner 等各种订阅的分组提供了一种方式。


图片来源: https://docs.microsoft.com/en-us/azure/azure-resource-manager/management-groups-overview

现在,组织可在管理组的所有层级(Hierarchy)上应用管治和合规。进而,管理组可被给定组的层级中的所有订阅继承,其中包括设置 Azure 规则。Azure 规则强制了 Azure 资源的规则和效果,例如,只允许虚拟机SKU 的某个子集,或是符合某种命名标准。Azure 管理组的另一个功能是使用 RBAC 实现对多个订阅的访问管理。

在层级中,管理组中定义的策略和规则不能被较低层次覆盖,这是订阅应该严格遵循的限制。使用 Azure 管理组时,应该遵守如下基本约束:

  • 单个目录最大支持 10000 个管理组。
  • 管理组树最大可支持的深度为 8,其中包括根层和订阅层。
  • 一个管理组可以具有多个子组,但是订阅和管理组只能具有一个父亲。
  • 对于每个目录中的单个层级,订阅和管理组都是其中的组成部分。
  • 当前,管理组不支持自定义 RBAC 角色。

要实现 Azure 管理组,首先要创建一个管理组,推荐参阅Benoit Hamet 给出的一个分步操作概述。实现中将首先构建一个根管理组,然后将所有的现有订阅移动到该根管理组中。完成管理组创建之后,目录管理者必须提升自身角色为组所有者。之后,管理组可以添加额外的管理组,构建完整的层级树。要将一个组新加为层级树中的一层,需要将其做为另一个管理组的子组。相应的,在层级树中重定位订阅或管理组,将会继承父管理组的规则和策略,进而使得治理控制可重用。

据Azure 专家和Microsoft MVP Aidan Finn 介绍,Azure 管理组将有助于改进对具有多个订阅的组织的管治和合规:

对于在单个租户中具有大量订阅的复杂组织,管理组在组织层级和订阅层级设置 RBAC 模型和 Azure Policy 治理上具有很大的帮助。

查看英文原文: Microsoft Announces General Availability of Azure Management Groups

2018-08-21 09:451013
用户头像

发布了 391 篇内容, 共 135.2 次阅读, 收获喜欢 256 次。

关注

评论

发布
暂无评论
发现更多内容

Studies for Mac 1.8.7激活版 学习卡工具

iMac小白

Studies for Mac下载 Studies for Mac激活版

MegaSeg Pro for Mac v6.3.1注册激活版 音视频DJ混音工具

iMac小白

Mac全面战争:罗马重制版 Total War ROME REMASTERED 2.0.5中文版

iMac小白

从定义到实践:学会在 C++ 中使用变量

秃头小帅oi

又双叒叕获奖!天翼云推动算力服务便捷普惠泛在!

天翼云开发者社区

云计算 网络安全 云服务

SpringBoot多环境配置

EquatorCoco

Java 数据库 Spring Boot

飞天发布时刻丨阿里云 ApsaraMQ 全面升级,携手 Confluent 发布全新产品

阿里巴巴云原生

阿里云 云原生 Confluent ApsaraMQ

探索Django REST框架构建强大的API

快乐非自愿限量之名

Python API Java集合框架

Valentina Studio Pro for Mac v13.9.1激活版 专业数据库管理软件

iMac小白

Redis开源协议调整,我们怎么办?

华为云PaaS服务小智

redis 华为云

一款比Typora更简洁优雅的Markdown编辑器神器(完全开源免费)

不在线第一只蜗牛

Typora 编辑器

黑科技优化产品质量,Fe-safe在电磁随机振动下的分析

思茂信息

仿真 Fe-safe 疲劳分析

大模型预测,下一个token何必是文字?

Openlab_cosmoplat

Topaz Video AI 下载 Mac电脑视频修复增强工具

iMac小白

科技改变财务规划:提升企业对自动化技术的管理

智达方通

企业管理 财务分析 财务规划与分析

用友陈强兵:企业数智化进入“加速期”

ToB行业头条

NFTScan | 03.25~03.31 NFT 市场热点汇总

NFT Research

NFT\ NFTScan nft工具

上云有道 | 一图读懂天翼云边缘安全加速平台AccessOne!

天翼云开发者社区

边缘计算 云服务 云平台 边缘安全

软件项目估算8大原则

俞凡

项目管理

一学就懂!Abaqus热分析发动机电池包和电池冲击分析

思茂信息

abaqus abaqus软件 abaqus有限元仿真

阿里云 ApsaraMQ 率先完成消息队列全系 Serverless 化,携手 Confluent 发布新产品

阿里巴巴云原生

阿里云 Serverless 云原生 Confluent ApsaraMQ

软件测试学习笔记丨Goreplay流量回放

测试人

软件测试

base链市值机器人

区块链技术

了解 Websocket 断连技巧:易懂的实战指导

Apifox

程序员 后端 网络协议 websocket 网络通信

xz工具供应链后门事件 紧急处理

徐凌云

玩转云端| AccessOne实用窍门之三步搞定门户网站防护与加速

天翼云开发者社区

云计算 网络安全 云服务

【教程】Flutter 应用混淆

雪奈椰子

Flink Checkpoint 机制深度解析:原理、注意事项与最佳实践

木南曌

flink 实时计算

玩转云端| 如何防爬虫?天翼云边缘安全加速平台AccessOne带你涨姿势!

天翼云开发者社区

云计算 网络安全 云服务 云平台

探索GaussDB(DWS)湖仓融合:Hudi与元数据打通的深度解析

华为云开发者联盟

数据库 华为云 华为云开发者联盟 华为云GaussDB(DWS) 企业号2024年4月PK榜

软件测试学习笔记丨被测系统架构数据流分析

测试人

软件测试

Microsoft正式发布Azure管理组_DevOps & 平台工程_Eldert Grootenboer_InfoQ精选文章