实现 Azure 治理:标签与策略的运用
1. Azure 治理概述
Azure 治理是组织管理各种 Azure 资源的方式。例如,如何确保资源仅部署到授权区域,如何限制资源大小以避免超出预算等。核心治理工具包括分类标签和 Azure Policy。
2. 实施分类标签
资源组是 Azure 的基本部署单元,将具有相同生命周期的资源放在同一资源组可简化管理和审计。但实际部署可能跨资源组、区域甚至订阅,使用分类标签可解决跟踪松散耦合资源的问题。
在 Azure 中,标签是简单的键值对,只要用户对资源有写入权限,就可以添加现有标签或创建新标签。例如,可以用标签表示组织的不同成本中心,或区分基于 Azure 的不同项目,格式为键:值,如 CostCenter:Development。
不过,Azure 中的分类标签有一些限制需要注意:
- 每个资源组或资源最多可包含 50 个标签。
- 标签名称限制为 512 个字符,标签值限制为 256 个字符。
- 应用于资源组的标签不会通过继承传递到较低的管理范围。
- 并非所有 Azure 资源都支持标签,例如不能对管理组或订阅应用标签,只能对资源组和大多数资源类型应用标签。
- 标签名称不能包含以下保留字符:< > % & \ ? /。
此外,使用 Azure 标签时还容易出现不一致的情况,如同事在部署期间或之后忘记添加标签、意外使用错误的标签名称或值、拼写错误等。这些问题会影响成本跟踪的准确性,不过可以使用 Azure Policy 来规范标签应用。
超级会员免费看
订阅专栏 解锁全文
69

被折叠的 条评论
为什么被折叠?



