【转】掌握Azure订阅的关键概念和术语
Azure的订阅结构可以让管理员分担结算和资源管理的责任。但首先,他们需要了解账户和部门等概念。
通过Microsoft企业协议,Azure订阅遵循分层结构来隔离用户角色和权限。围绕这些订阅的术语有时难以理解,特别是Azure部门和帐户相关的术语。
Azure的管理结构有四个级别,用于在大型组织中分配责任和改善问责制。这些级别包括:
注册: Azure管理结构的基础。微软使用所谓的分层“脚手架”来帮助组织构建对Azure治理策略的灵活控制,并适应各种组织需求。注册是企业内所有Azure服务和使用的控制点。管理员通常使用注册来合并账单,并将成本分配给不同业务部门、项目和工作组。
企业协议客户在初次注册Azure时会收到一个Azure注册号和访问密钥。
尽管一个组织可以有多个注册,但是这更多的是针对服务提供者,他们将Azure服务捆绑并转售;大多数企业只有一个注册。例如,使用Azure Stack创建私有云环境的服务提供商拥有更多的控制点,例如计划和报价,但企业只有在从第三方购买Azure服务时才会遇到这些条款。
Microsoft Azure订阅层次结构
部门:提供了一种方法来细分大型组织内的Azure资源特权,使用情况和账单。部门是可选的,但是它们能够将大量Azure资源划分成对应于业务组、开发项目、应用程序或任何其他组织结构的逻辑单元。
Azure部门管理员对帐户组和Azure订阅拥有管理权限。
帐户:帐户是更细粒度的Azure资源和使用控制,管理员用于报告和管理对底层Azure服务的访问。帐户创建者是默认的帐户管理员,控制帐户中的所有Azure订阅以及帐户内的可用服务。这使得帐户成为主要的计费结构。
在开发人员开始使用Azure之前,他们必须创建一个与唯一ID和信用卡号绑定的帐户。
订阅:订阅是用户实际创建和使用Azure资源的级别。订阅也可以帮助组织执行限制;例如,一种限制可以防止意外部署大量的资源,如虚拟机,这会使每月都产生很高的成本。在企业内部,订阅提供了一种机制来控制可供个人用户和工作组使用的Azure服务,并创建三个参数:唯一订阅者ID,记帐位置和一组可用资源。
就像一个企业通常在一个注册下有多个部门一样,每个部门可以拥有多个账户,账户可以有很多订阅。将订阅视为在属于单一主干(注册)的大树枝(部门)和分支(帐户)上完成实际工作的叶子。
分层设计模式
一些例子可以帮助理解这些管理概念。Microsoft文档说明了,组织Azure企业注册有三种模式:
按功能分配部门:Azure的部门映射到企业内功能区域(如人力资源,IT,财务和产品开发)的模型。通常情况下,每个部门或功能都有一个帐户所有者/管理者,为该功能中的每个项目提供不同的Azure订阅。
按单元分配部门:Azure部门映射到正式业务单元的模型——例如制造公司内的农产品或工业设备,或酒店公司内的宾馆与餐馆。同样,每个部门通常都有一个帐户,将Azure订阅分配给单元内的各个业务应用程序。例如,给餐馆单元里的移动订购和付款应用程序分配一个订阅,并且给员工调度系统分配另一个订阅。
按地理分配部门:此模型将Azure部门映射到企业中已定义的地理区域。这可能是一个全球公司的大陆分支,或者是国内公司的不同部分。与功能性组织一样,每个地理区域都有一个单独的帐户,将Azure订阅映射到地理上的不同项目。
Azure的四级组织层次结构为企业组织和细分Azure账单和资源管理责任提供了灵活性。 它们还有助于确保决策与实际的服务用户最接近,而不是在一个中央管理机构内部。
然而,微软在其文档中强调,这种层次结构只是组织设计的一部分,它还必须包括命名约定,以便更容易理解结构和管理服务的使用情况。此外,由于层次结构的每个层次都定义了权限、角色和责任,因此企业必须定义安全和使用策略来控制访问和资源消耗并监控活动。
使用资源标记和组以获得更多粒度控制
虽然部门、帐户和订阅层次结构使组织能够划分Azure的管理和使用,但是大型企业会希望更加细化,特别是要更细地分配成本。这就是资源标签的来源。它允许管理员在资源中添加元数据,这样它们就可以更有效地汇总和分组,以便进行报告和计费。典型的标签包括部门或业务单元、帐单位置代码、应用程序和项目名称。
另一个方便的管理抽象是Azure资源组,或共享一个共同目的的Azure资源或服务的包。管理员可以在Azure资源管理器中管理这些组,任何应用于该组的操作都会影响其中包含的每个资源。
强烈建议使用标签和资源组。然而,资源组的缺点是,一次配置的更改很容易会意外地造成大问题。为了保护重要的数据库对象等关键任务的服务,可以使用资源锁来防止意外删除或修改特定的资源,而不管组中的其他资源如何。
【转】掌握Azure订阅的关键概念和术语相关推荐
- OpenAI Spinning Up强化学习笔记——关键概念与术语
版权说明:此系列文章是博主对 OpenAI Spinning Up 内容的翻译和学习,虽然已经有很多人翻译过内容了,但还是自己写一遍更有收获,欢迎分享和讨论. 强化学习 (RL: Reinforc ...
- 深入解析Windows操作系统笔记——CH1概念和术语
1.概念和工具 本章主要介绍Windows操作系统的关键概念和术语 1.概念和工具... 1 1.1操作系统版本... 1 1.2基础概念和术语... 2 1.2.1Windows API2 1.2. ...
- 【转】理解Azure订阅,账户,活动目录AD,租户等概念
理解Azure订阅,账户,活动目录AD,租户等概念 订阅是啥? 活动目录AD Active Directory 啥是租户? 订阅是啥? "An Azure subscription is a ...
- 理解Azure订阅,账户,活动目录AD,租户等概念
理解Azure订阅,账户,活动目录AD,租户等概念 订阅是啥? 活动目录AD Active Directory 啥是租户? 订阅是啥? "An Azure subscription is a ...
- list python 转tensor_TensorFlow 中的几个关键概念:Tensor,Operation,Graph,Session
前言:TensorFlow是一种符号式编程框架,首先要构造一个图(graph),然后在这个图上做运算.打个比方,graph就像一条生产线,session就像生产者.生产线具有一系列的加工步骤(加减乘除 ...
- 独家 | 熵–数据科学初学者必知的关键概念(附链接)
作者:SETHNEHA 翻译:刘思婧 校对:王可汗 本文约3700字,建议阅读18分钟. 本文为大家介绍了熵的概念.计算及其在决策树算法中的应用. 引言 熵是机器学习的关键概念之一.对于任何机器学习爱 ...
- SCCM 2012系列之一 Operations Manager 关键概念
Operations Manager 关键概念 1. Operations Manager 的用途 大小型企业通常依赖于其计算环境提供的服务和应用程序. IT 部门负责确保这些关键服务和应用程序的性能 ...
- 【XAudio2】3.关键概念
3.关键概念 这对于使用XAudio2概述介绍了一些关键的概念. XAudio2引擎 声音 音频图 回调 相关主题 XAudio2 Engine IXAudio2是XAudio2引擎和核心接口.创建一 ...
- python 去除列表空值_零基础学习Python之9大关键概念
一.为什么学Python ? 1.Python是人工智能,数据分析必备工具,目前为世界上发达国家主流编程语言. 二.学习Python 的4个关键点. 数据/函数/条件判断/循环 三.九大关键概念 1. ...
最新文章
- Log4Net使用详解(续)
- Python自动化开发 - 字符编码、文件和集合
- 盘点 10 个代码重构的小技巧
- repeater填充html,使用动态绑定到对象列表的ASP.NET Repeater创建HtmlTable
- 31岁负债59万(房贷27万,私人借款32万),该怎么办?
- MVC 1.0的可能方法
- 信息学奥赛C++语言:调整试题顺序
- O036、Snapshot Instance 操作详解
- python3爬虫扒云班课资源
- python项目实战:天眼查询你所需的公司信息
- python个人所得税怎么写_Python计算个人所得税!
- 修改封装系统的默认壁纸、锁屏和OEM信息
- 【Java】Leetcode LCP03 机器人大冒险
- win7系统无法开启telnet服务器,Win7系统开启telnet客户端解决无法使用命令问题
- CDH 端口未授权访问:hdfs-50070, yarn-8088, jetty漏洞修复
- 关于python使用hadoop(使用python操作hdfs)
- Android输入汉字得到拼音
- Python * ** 打包解包 详解
- 有一个很棒的想法,如何向老板证明你是对的
- 微信小程序的网络请求 —— 微信小程序教程系列(14)
热门文章
- 使用BIND安装智能DNS服务器(一)---基本的主从DNS服务器搭建
- javascript 事件知识集锦
- nutch2.1分布式抓取
- [Leetcode][第1002题][JAVA][查找常用字符][计数][HashMap]
- [Leetcode][第112题][JAVA][路径总和][递归][队列]
- 什么是压缩感知?[简单概括]
- UVa-10820 Send a Table 欧拉函数
- ionic android 本地存储,ionic2/3本地数据存储storage
- 如何获取.then的返回值_仅仅知道如何终止XHR请求,或许对你来说是不够的!
- 量子计算机具有天热的,量子绝热计算