Wat zijn de Azure Management-gebieden?

Governance in Azure is slechts één aspect van Azure Management. In dit artikel worden de verschillende beheergebieden besproken voor het implementeren en onderhouden van uw resources in Azure.

Beheer refereert aan de taken en processen die nodig zijn om uw zakelijke toepassingen te onderhouden, evenals de resources die deze toepassingen ondersteunen. Azure heeft diverse services en hulpprogramma's die samenwerken om volledig beheer te bieden. Deze services zijn niet alleen voor resources in Azure, maar ook in andere clouds en on-premises. Inzicht in de verschillende hulpprogramma's en hoe ze samenwerken, is de eerste stap in het ontwerpen van een volledige beheeromgeving.

In het volgende diagram ziet u de verschillende beheergebieden die nodig zijn om een toepassing of resource te onderhouden. Deze verschillende gebieden kunnen worden beschouwd als een levenscyclus. Elk gebied moet tijdens de levensduur van de resource opeenvolgend worden doorlopen. De levenscyclus van de resource begint met de initiële implementatie, vervolgt met de actieve periode en eindigt wanneer de resource buiten gebruik wordt gesteld.

Diagram of the disciplines of Management in Azure.

Diagram van de elementen Migreren, Beveiligen, Beschermen, Bewaken, Configureren, en Governance op het servicewiel dat ondersteuning biedt voor Beheer en Governance in Azure. Beveiligen heeft Beveiligingsbeheer en Bedreigingsbeveiliging als subitems. Beschermen heeft Back-ups maken en Herstel na noodgeval als subitems. Monitor heeft app-, infrastructuur- en netwerkbewaking en Log Analytics en Diagnostische gegevens als subitems. Configureren heeft configuratie, updatebeheer, automatisering en scripting als subitems. En Governance heeft Beleidsbeheer en Kostenbeheer als subitems.

Er is geen enkele Azure-service die volledig aan de vereisten van een bepaald beheergebied voldoet. In plaats daarvan werken verschillende services samen om aan om de benodigde service te bieden. Sommige services, zoals Application Insights, leveren een gerichte bewakingsfunctionaliteit voor webtoepassingen. Andere, zoals Azure Monitor-logboeken, slaan beheergegevens op voor andere services. Met deze functie kunt u verschillende typen gegevens analyseren die door verschillende services zijn verzameld.

In de volgende gedeelten worden kort de diverse beheergebieden beschreven. Ook vindt u er koppelingen naar gedetailleerde inhoud over de belangrijkste Azure-services die voor deze gebieden bedoeld zijn.

Bijhouden

Controleren of monitoring is het verzamelen en analyseren van gegevens om de prestaties, status en beschikbaarheid van uw resources te controleren. Een efficiënte controlestrategie biedt inzicht in de werking van onderdelen en helpt u om door middel van meldingen uw uptime te vergroten. In Bewaking van Azure-toepassingen en -resources vindt u een overzicht van bewaking in Azure en welke services hiervoor worden gebruikt.

Configureren

Configureren heeft betrekking op de initiële implementatie en configuratie, en op voortdurend onderhoud van resources. Automatisering van deze taken zorgt ervoor dat u redundantie wegneemt en zo de benodigde tijd en moeite beperkt, terwijl u de nauwkeurigheid en efficiëntie verbetert. Azure Automation biedt het merendeel van de services die bestemd zijn om configuratietaken te automatiseren. Terwijl runbooks procesautomatisering verwerken, helpen configuratie- en updatebeheer bij het beheren van de configuratie.

Beheren

Governance biedt mechanismen en processen om de controle over uw toepassingen en resources in Azure te behouden. Dat omvat het plannen van initiatieven en het stellen van strategische prioriteiten. Governance in Azure wordt hoofdzakelijk geïmplementeerd via twee services. Met Azure Policy kunt u beleidsdefinities maken, toewijzen en beheren om regels voor uw resources af te dwingen. Deze functie zorgt voor de naleving van de bedrijfsstandaarden door deze resources. Met Azure Cost Management kunt u het gebruik van de cloud en de uitgaven voor uw Azure-resources en andere cloudproviders bijhouden.

Beveiligen

De beveiliging van uw resources en gegevens beheren. Een beveiligingsprogramma omvat het beoordelen van bedreigingen, verzamelen en analyseren van gegevens en naleving van uw toepassingen en bronnen. Beveiligingsbewaking en bedreigingsanalyse worden geleverd door Microsoft Defender voor Cloud, waaronder geïntegreerd beveiligingsbeheer en geavanceerde bedreigingsbeveiliging voor hybride cloudworkloads. Zie Inleiding tot Azure Security voor uitgebreide informatie en richtlijnen over de beveiliging van Azure-resources.

Beschermen

Bescherming is bedoeld om uw toepassingen en gegevens beschikbaar te houden, zelfs als er storingen optreden die buiten uw beheer vallen. Bescherming in Azure wordt door twee services geboden. Azure Backup biedt back-ups en herstel van uw gegevens in de cloud of on-premises. Azure Site Recovery biedt bedrijfscontinuïteit en onmiddellijke herstel tijdens een noodgeval.

Migrate

Migratie heeft betrekking op het overhevelen naar de Azure-cloud van workloads die momenteel on-premises worden uitgevoerd. Azure Migrate is een service waarmee u de geschiktheid voor migratie kunt beoordelen. Met Azure Site Recovery kunt u virtuele machines van on-premises of vanuit Amazon Web Services migreren. Azure Database Migration Service helpt u bij het migreren van databasebronnen naar Azure Data-platforms.

Volgende stappen

Ga naar de volgende artikelen voor meer informatie over Azure Governance: