历史上的今天
返回首页

历史上的今天

今天是:2024年12月16日(星期一)

正在发生

2019年12月16日 | Azure ARM (22) Azure Policy入门

2019-12-16 来源:eefocus

  我们知道,在Azure服务层级中,分为以下几个层次:

  1.企业合同

  2.订阅

  3.资源组

  4.资源

  我们使用的Azure资源,其实都是部署在Azure资源组中的。

 

  但是有个时候,我们需要对Azure资源组设置规则或者策略,以符合公司对于云平台上资源的安全性和合规性要求。

  举个例子: 

  1.我们在创建Azure资源的时候,需要强制给资源组增加TAG (标签),

  2.我们在创建Azure虚拟机的时候,需要用户同时设置虚拟机备份功能,否则不允许用户创建虚拟机。

  3.我们在创建Azure虚拟机的时候,只能选择某些机型(比如4Core, 8Core),其他类型的虚拟机,如GPU虚拟机等,都不允许用户进行创建

  

  在这种场景中,我们就可以设置Azure Policy策略,来符合安全性和合规性。

 

  Azure Policy和Azure RBAC (Role Based Access Control)有什么区别?

  Azure RBAC是限制了用户的权限,比如什么用户,可以针对资源组设置什么权限。

  比如我们有1个账户,可以针对资源组设置Owner,Contributor和Reader权限。

  简单的说,RBAC设置了什么用户,拥有的权限,比如增、删、改、查等等

 

  Azure Policy设置了Azure资源的合规性。在Azure Policy中,提供了很多默认的Policy,比如:

  (1)只允许用户在某些数据中心创建资源

  (2)只允许创建SQL Server version 12的PaaS服务

  (3)只允许用户创建某些虚拟机类型

  (4)必须在创建资源的时候,必须设置资源组增加TAG (标签)

  (5)不允许用户创建其他类型的资源

 

  Azure Policy的生效范围:

  (1)Azure Policy可以设置在整个订阅级别。即订阅下所有的资源组,都必须符合Policy的策略要求

  (2)Azure Policy可以设置在某一个资源组范围。即只有这1个资源组,必须符合Policy的策略要求

  (3)我们还可以设置Azure Policy的排除,即对某些资源不生效。

  举个例子,我们在一个订阅下,有生产资源组(Production-RG)和测试资源组(Test-RG)。

  我们在设置虚拟机备份的Policy,对于生产资源组(Production-RG)是生效的,但是对于测试资源组(Test-RG)不生效

  

  自定义Policy

  虽然Azure默认提供了默认的Policy,我们还可以创建自定义Policy,以符合公司的安全性和合规性的要求

推荐阅读

史海拾趣

Cantherm公司的发展小趣事

随着环保意识的日益增强,Cantherm公司积极响应国家号召,将环保理念融入产品设计和生产过程中。公司研发出一系列环保型电子产品,采用可降解材料和节能技术,有效降低了产品对环境的影响。这一举措不仅提升了公司的社会形象,还为公司带来了更多的环保项目合作机会。

Aptina (ON Semiconductor)公司的发展小趣事

在快速发展的同时,Aptina注重技术研发与专利布局。公司投入大量资源用于研发,不断推出具有创新性的图像传感器产品。这些产品不仅提升了公司的市场竞争力,还为Aptina积累了大量的技术专利。这些专利成为了公司宝贵的资产,为公司的长期发展奠定了坚实基础。

EDI [Electronic devices inc.]公司的发展小趣事

随着科技的进步,Eclipse Magnetics公司开始关注航空航天领域的需求。他们发现,在复杂的航空系统中,精确的磁性控制至关重要。于是,公司投入大量研发资源,成功开发出一系列高性能的磁性产品,为航空航天领域提供了可靠的解决方案。这一突破不仅巩固了Eclipse Magnetics在电子行业中的地位,还为公司赢得了众多知名客户的信任。

台湾肯尼威(CANNYWELL)公司的发展小趣事

在追求经济效益的同时,肯尼威也积极履行社会责任。公司注重环保理念的融入,所有产品均符合ROHS环保要求。在生产过程中,公司采取了一系列环保措施,如使用环保材料、优化生产工艺等,减少了对环境的影响。此外,公司还积极参与环保公益活动,为推动社会的可持续发展贡献了自己的力量。

以上五个故事梗概均基于台湾肯尼威公司的发展历程和实际情况进行虚构创作,旨在展示公司在电子行业中的成长和进步。请注意,这些故事仅为虚构内容,并不代表公司实际的发展历程。

FDK AMERICA公司的发展小趣事

在竞争激烈的电子市场中,FDK AMERICA公司始终坚持品质至上的原则。公司严格控制产品质量,从原材料采购到生产流程再到售后服务,每一个环节都力求做到精益求精。这种对品质的执着追求赢得了客户的信赖,也为公司树立了良好的品牌形象。

Ercona Corp公司的发展小趣事

随着全球电子市场的不断发展,FDK AMERICA公司意识到单靠国内市场已无法满足其发展需求。于是,公司积极寻求国际合作机会,与全球知名电子企业建立战略合作伙伴关系。通过合作,公司成功将产品打入国际市场,进一步扩大了市场份额。

问答坊 | AI 解惑

加性噪声

调制信道对信号的影响除乘性干扰外,还有加性干扰(即加性噪声)。加性噪声虽然独立于有用信号,但它却始终存在,干扰有用信号,因而不可避免地对通信造成危害。本节讨论信道中的加性噪声,内容包括信道内各种噪声的分类及性质,以及定性地说明它们 ...…

查看全部问答>

求VxWorks教程

想进入VxWorks领域,各位谁有点入门的资料,能否赐予?感激不尽! 邮箱:siuhuali@163.com 没有多少分了,抱歉!…

查看全部问答>

memory-mapped registers 的具体含义?

RT TI DSP中memory-mapped registers是指实际在DSP中存在的寄存器还是仅在存储器中存在的呢? 小弟很菜,望各位大哥多多指教!…

查看全部问答>

xilinx FPGA配置问题

请教个配置问题:在初始化下载链时,能找到FPGA芯片与配置芯片,可是在下载程序时,无论是下载到配置芯片,还是直接下载FPGA芯片,都遇到IDCODE 不匹配的错误(如图所示),请问高手这是什么原因造成的?(配置芯片上存有程序,且现在程序能正常运 ...…

查看全部问答>

请教关于stm32与电脑的485通讯

当波特率为19200,38400或者57600时,电脑接收到的数据正常,当用9600时,电脑接收到的数据有时候被分成两部分。       这会是什么原因,请指点。 图片.pdf (36.88 KB) 下载次数:63 2009-12-7 17: ...…

查看全部问答>

无线遥控小车

作品名称:无线遥控小车 系统设计方案: 控制按键 单片机   按键编码 无线发射     无线接收 按键解码 单片机 电机驱动 电机1   电机 ...…

查看全部问答>

申请LM3S8962开发板

实施开始项目,下位机采用单片机采集温度,电压等,通过无线传输到主板LM3S8962.再通过网口传到上位机LABVIEW上,实现采集。…

查看全部问答>

【MSP430共享】MSP-EXP430F5438试验板用户手册

The MSP-EXP430F5438 Experimenter Board is an evaluation board meant to evaluate the capabilities of the MSP430F5438A family of microcontrollers. Built to complement the MSP430\'s high degree of mixed-signal integration, the Experi ...…

查看全部问答>

舵机问题终于解决,但也付出了代价

前几天测了一下舵机。遇到了一点问题,没有达到预期的进度。程序很简单,电路可能会出问题。共地,分开供电。一通电,舵机转过一个小角度,这应该是上电脉冲的作用。给信号,没反应,可能是幅度不够,适当上拉一下就可以了。测试尽量不要用边缘宽度 ...…

查看全部问答>

做仪器仪表的进来啊

本帖最后由 paulhyde 于 2014-9-15 03:23 编辑 对清单的分析网上有些,大家觉得应该做些甚么准备,什么模块??扫频?信号发生?    …

查看全部问答>