【转】掌握Azure订阅的关键概念和术语

Azure的订阅结构可以让管理员分担结算和资源管理的责任。但首先,他们需要了解账户和部门等概念。

通过Microsoft企业协议,Azure订阅遵循分层结构来隔离用户角色和权限。围绕这些订阅的术语有时难以理解,特别是Azure部门和帐户相关的术语。

Azure的管理结构有四个级别,用于在大型组织中分配责任和改善问责制。这些级别包括:

注册: Azure管理结构的基础。微软使用所谓的分层“脚手架”来帮助组织构建对Azure治理策略的灵活控制,并适应各种组织需求。注册是企业内所有Azure服务和使用的控制点。管理员通常使用注册来合并账单,并将成本分配给不同业务部门、项目和工作组。

企业协议客户在初次注册Azure时会收到一个Azure注册号和访问密钥。

尽管一个组织可以有多个注册,但是这更多的是针对服务提供者,他们将Azure服务捆绑并转售;大多数企业只有一个注册。例如,使用Azure Stack创建私有云环境的服务提供商拥有更多的控制点,例如计划和报价,但企业只有在从第三方购买Azure服务时才会遇到这些条款。

 

Microsoft Azure订阅层次结构

部门:提供了一种方法来细分大型组织内的Azure资源特权,使用情况和账单。部门是可选的,但是它们能够将大量Azure资源划分成对应于业务组、开发项目、应用程序或任何其他组织结构的逻辑单元。

Azure部门管理员对帐户组和Azure订阅拥有管理权限。

帐户:帐户是更细粒度的Azure资源和使用控制,管理员用于报告和管理对底层Azure服务的访问。帐户创建者是默认的帐户管理员,控制帐户中的所有Azure订阅以及帐户内的可用服务。这使得帐户成为主要的计费结构。

在开发人员开始使用Azure之前,他们必须创建一个与唯一ID和信用卡号绑定的帐户。

订阅:订阅是用户实际创建和使用Azure资源的级别。订阅也可以帮助组织执行限制;例如,一种限制可以防止意外部署大量的资源,如虚拟机,这会使每月都产生很高的成本。在企业内部,订阅提供了一种机制来控制可供个人用户和工作组使用的Azure服务,并创建三个参数:唯一订阅者ID,记帐位置和一组可用资源。

就像一个企业通常在一个注册下有多个部门一样,每个部门可以拥有多个账户,账户可以有很多订阅。将订阅视为在属于单一主干(注册)的大树枝(部门)和分支(帐户)上完成实际工作的叶子。

分层设计模式

一些例子可以帮助理解这些管理概念。Microsoft文档说明了,组织Azure企业注册有三种模式:

按功能分配部门:Azure的部门映射到企业内功能区域(如人力资源,IT,财务和产品开发)的模型。通常情况下,每个部门或功能都有一个帐户所有者/管理者,为该功能中的每个项目提供不同的Azure订阅。

按单元分配部门:Azure部门映射到正式业务单元的模型——例如制造公司内的农产品或工业设备,或酒店公司内的宾馆与餐馆。同样,每个部门通常都有一个帐户,将Azure订阅分配给单元内的各个业务应用程序。例如,给餐馆单元里的移动订购和付款应用程序分配一个订阅,并且给员工调度系统分配另一个订阅。

按地理分配部门:此模型将Azure部门映射到企业中已定义的地理区域。这可能是一个全球公司的大陆分支,或者是国内公司的不同部分。与功能性组织一样,每个地理区域都有一个单独的帐户,将Azure订阅映射到地理上的不同项目。

Azure的四级组织层次结构为企业组织和细分Azure账单和资源管理责任提供了灵活性。 它们还有助于确保决策与实际的服务用户最接近,而不是在一个中央管理机构内部。

然而,微软在其文档中强调,这种层次结构只是组织设计的一部分,它还必须包括命名约定,以便更容易理解结构和管理服务的使用情况。此外,由于层次结构的每个层次都定义了权限、角色和责任,因此企业必须定义安全和使用策略来控制访问和资源消耗并监控活动。

使用资源标记和组以获得更多粒度控制

虽然部门、帐户和订阅层次结构使组织能够划分Azure的管理和使用,但是大型企业会希望更加细化,特别是要更细地分配成本。这就是资源标签的来源。它允许管理员在资源中添加元数据,这样它们就可以更有效地汇总和分组,以便进行报告和计费。典型的标签包括部门或业务单元、帐单位置代码、应用程序和项目名称。

另一个方便的管理抽象是Azure资源组,或共享一个共同目的的Azure资源或服务的包。管理员可以在Azure资源管理器中管理这些组,任何应用于该组的操作都会影响其中包含的每个资源。

强烈建议使用标签和资源组。然而,资源组的缺点是,一次配置的更改很容易会意外地造成大问题。为了保护重要的数据库对象等关键任务的服务,可以使用资源锁来防止意外删除或修改特定的资源,而不管组中的其他资源如何。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/437524.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

算法 - 二分查找(非递归实现二分查找)

package Algorithm.binarysearchnorecursion;public class BinaaySearchNoRecur {public static void main(String[] args) {int arr [] {1,2,3,4,5};int b binarySearch(arr, 0);System.out.println(b);}//二分查找的非递归实现public static int binarySearch(int [] arr, …

【转】Windows Azure的账户体系

Windows Azure提供了分级的账户体系,理解并灵活使用这种账户体系能为用户的业务提供非常切实的帮助。 不同类型的客户和账户体系 Windows Azure将客户分为两种基本类型:标准客户和企业协议客户。企业协议客户(EnterpriseAgreement Customer…

算法- 分治算法(实现汉诺塔)

package Algorithm.dac;public class Hannoitower {public static void main(String []args){hannoiTower(5,A, B, C);}//汉诺塔移动方法//使用分治算法public static void hannoiTower(int num, char a, char b, char c){//如果只有一个盘if (num 1){System.out.println(&quo…

【转】关于Azure存储账户

概述 Azure 存储帐户是一个在 Azure存储服务中使您能够访问的安全帐户。您的存储帐户为您的数据,提供了唯一的命名空间,默认情况下,它是仅供您帐户的所有者使用的。 有两种类型的存储帐户: 标准存储帐户包括 Blob、表和队列存储…

算法 - 动态规划(0-1背包问题)

推出公式: 第三个就是:让上一次的和(新加入商品容量(总空间-新加入的商品容量)也就是剩余空间的最大值,剩余空间的最大值去上一层找) package Algorithm.dac.knapsack;public class KnapsackProblem {publ…

【转】关于Azure存储账户(2)

接上一篇: 存储帐户终结点 您在 Azure存储中储存的每个对象都有一个唯一的 URL 地址;存储帐户名称构成该地址的子域。针对每一个服务的域名加上子域名,构成您的存储帐户一个终结点。 例如,如果您的存储帐户被命名为mystorageacco…

算法 - KMP算法(字符串匹配)

百度的一个图文介绍http://www.sohu.com/a/336648975_453160 package Algorithm.kmp;import java.util.Arrays;public class KMPViolenceMatch {public static void main(String[] args) {String str1 "BBC ABCDAB ABCDABCDABDE";String str2 "ABCDABD"…

算法 - 贪心算法(集合覆盖问题求解)

1.穷举法 2.贪心算法 遍历集合的key,用当前key的value和allAreas去取交集),然后和(maxKey和allAreas的交集)比较大小,如果当前key的结合size大就把当前key赋给maxkey,循环5次后退出循环&…

【转】使用多个 Azure 订阅(按照订阅收费)

可以在单个 Azure 帐户下创建多个订阅。 这对于企业尤其有用,因为_访问控制_和_计费_在订阅级别发生,而不是在帐户级别发生。 Azure AD 租户和订阅存在多对一的信任关系:一个租户可以与多个 Azure 订阅相关联,但是每个订阅只与一个…

算法 - 普里姆算法(修路问题求解)

从A开始,A作为定点,找到与A相连并且未被处理(不在顶点集合中)的进行处理,找到权值最小的并加入集合,A-C[7]、A-G[2]、A-B[5],最小的是A-G[2],所以把G加入集合,这里是有A-G的连接的。 然后把A、G作为顶点&a…

【转】什么是 Azure 资源管理器

什么是 Azure 资源管理器? 2020/09/01 Azure 资源管理器是 Azure 的部署和管理服务。 它提供了一个管理层,用于在 Azure 帐户中创建、更新和删除资源。 部署后,可以使用访问控制、锁和标记等管理功能来保护和组织资源。 若要了解 Azure 资源…

算法 -克鲁斯卡尔算法

如果形成回路则不选择 文字描述 加入的边的两个顶点不能都指向同一个终点,否则会构成回路

【转】Azure基本核心服务计费

虚拟机的计费 您只需花几分钟的时间便可在 Azure 管理平台上,根据您的需求创建从一个到数千个的虚拟机实例。 Azure 支持多种规模的虚拟机,通过支持 Linux, Windows, SQL Server, Oracle 和 SAP 等为客户提供了多种虚拟化的灵活性以实现各种计算解决方…

【转】整整30天终于走完,分享下我的昆山人才引进落户经历

【 摘自昆山论坛网友:苏格拉底的苏 】 落户共用了一个月左右时间: 从10月30号开始,今天11月28号结束。 整整30天,人才引进落户之路终于走完。 速度还是挺快的,其中审核时间花了27天,从11月25日收到复审通过…

Azkaban运行报错:我找到的几个错误问题

ERROR - Failed to build job executor for job xxxxxJob type command ’ is unrecognized. Could not construct 出现上面错误信息:我遇到的bug 1.job文件每行最后末尾看看有没有空格,有空格就出错 我用notepad编辑的打开下面这个 这样就是没空格&a…

【转】MVVM大比拼小结

目前完成4篇源码分析文章: MVVM大比拼之knockout.js源码精析MVVM大比拼之avalon.js源码精析MVVM大比拼之vue.js源码精析MVVM大比拼之AngularJS源码精析 分析所关注的点集中在 :双工绑定的实现机制、视图编译等几个关键点。建议读者从knockout开始按顺序…

Idea Maven报错找不到程序包

程序本来可以运行的好好的,突然不知道什么原因就不行了,两次了 网上找各种方法式,最终两次的解决办法都是同一个,但是什么原因造成的目前并不知道 1.打开Maven 点击Lifecycle下的clean然后点击install 2. 在控制台输入 mvn idea…

WebStrom里设置angular提示,可以在html中提示ts文件的内容

下面这样就是可以提示到 在settings->languages&frameworks->javaScript->Libraries 下把你的工程添加进去 这是我添加进来的,Type类型为project 我改了中文

【转】关于字符编码,你所需要知道的

字符编码的问题看似很小,经常被技术人员忽视,但是很容易导致一些莫名其妙的问题。这里总结了一下字符编码的一些普及性的知识,希望对大家有所帮助。 还是得从ASCII码说起 说到字符编码,不得不说ASCII码的简史。计算机一开始发明…

【转】刨根究底字符编码之一——关键术语解释(上)

声明:本系列文章参考了网上的大量资料,除了少部分资料由于未作大量修改(但基本也有少量修改,因为网上文章随意性较大,如若不改反而让人迷糊)而标明了出处之外,其余由于已作了大量改写,因此没有再一一说明&a…