设为首页 收藏本站
查看: 784|回复: 0

[经验分享] Azure ARM架构深度解析

[复制链接]

尚未签到

发表于 2017-6-30 06:52:30 | 显示全部楼层 |阅读模式
  从产品组一直走到Azure的落地,这一路也见证Azure从产品线到落地这一路的风风光光。
  也见证了Azure 从Manage Portal 到新Portal这一路的起起落落,不知不觉中在Satya的领导下,Azure后发制人跑到行业的前列,前途一片光明!
  同样的也领悟到做Azure落地者所不能懂得Azure设计者,设计灵魂的所在,
  同样的也领悟到做Azure产品者所不能懂得Azure落地者,实施灵魂的所在,
  就像白天不懂夜的黑一样,因为产品者---->落地者,肯定是不能互通的,这也是作为一个商业公司Microsoft必须做的功课哈,大家理解就好了!
  接下来我们就探讨下Azure Resource Manager(ARM) 和 Azure Service Management(ASM)的差别,以及ARM的架构。
  什么是资源,资源就可以理解为Azure中的一些对象,例如:VM, Vnet, CS, Batch, WebApp, LogicApp,……

  • 资源在Azure中探讨
  ASM:
  1:混合对象的管理方式,并且都同属于一个管理实例中。
  2:必须能连接到一个经典VNet的基础设施。
  ARM:
  1:单个对象管理方式,可以单独管理。
  2:必须能连接到一个RM VNet的基础设施。
  3:所有新部署强制采用Resource Groups模式。
  那么问题来了,也许小伙伴们会问什么是Resource Groups ?

  • Resource Groups
  1:容器性,具有高耦合性可以存放多个相同,相似,或者不通的类型的资源
  2:唯一性,每个资源必须,必须存在一个,仅仅一个Resource Group中。
  3:跨区域性,一个Resource Group中可以包含不同区域的资源。
  4:零嵌套性,Resource Group不能包含Resource Group。
  5:高权限性,仅仅只能有Subscription Owner才可以创建Resource Group。
  为什么要采用Resource Group的方式管理,有的人说抄袭AWS,我保持沉默,因为Resource
  Group模式有自己独到的优势,再者,重要的是将来的Azure Stack 和Azure统一埋下伏笔。

  • ARM在Azure上的架构如下图:
   DSC0000.png

  • 角色控制策略
  也许大家还不能明白角色控制是什么?角色控制也是在新Portal上对资源细化,最小权限控制的体现。看下图一个新Potral一张图来说明权限控制的问题。
DSC0001.png

  上图是基于Resource(类型VM)截的图,下面我们介绍下三种典型的角色意义和权限。
  所有者:可以执行所有资源及其子资源管理操作包括访问管理和授权访问。
  参与者:可以执行所有资源管理操作包括创建和删除资源。一个参与者不能授权访问其它的。
  读者:拥有资源及其子资源的只读访问。
  为什么说这三个类型典型呢,因为从资源层控制,无论是从Resource Group还是小到资源对象,例如VM都包含这三个角色,又称为基本Role。
  Note:由于Role的细化,所以Rest API也跟着相应的变化,开发者需要注意!

  • 资源锁
  为什么有资源锁这么个概念呢?原因是这样的在ARM新的模式下所有的资源都是采用资源组容器的形式管理。
  如果没有锁,例如资源组Resource Group1,没有加锁,那么,我一键就能删除了,不管Resource Group1 内的VM运行状态也好,什么状态也好全部都会删除。
   资源锁:
  1:资源锁防止事故发生
  2:资源锁允许管理员创建的策略防止写操作或防止意外删除。
  如下图:
DSC0002.png

  锁名为12:策略为只读,那么有了这一个锁,这个VM需要更改任何东西,系统都会阻止,会提醒先删除锁在操作!
  Note:那么我有时候误删了资源组怎么办?在删除资源组的时候有两个确认过程
  1:输入组名点击确认
  2:是否保留资源,可以打勾,如果打勾之后,是可以恢复(可能还没有GA)
  所以,一定要上锁,数据的重要性!
  讲了这么多ARM和ASM区别真的很大么?
  一个典型的例子:
  ASM和ARM 中IaaS VM的架构图:
   DSC0003.png
  
  在ARM中是不是没有Cloud Service影子了,哈哈,容器的作用么,有GP了,另一方面产品更细化了,看什么场景了,同样完全可以把图一ASM架构里的所有都放到一个GP里,
  但是有人说微软丢弃了Cloud Service,你觉得会么?答案肯定是No.
  更多的东西的挖掘还得由大家来完成!
  转载请说明出处,谢谢!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-389525-1-1.html 上篇帖子: Linux P2V Azure 下篇帖子: docker4dotnet #4 使用Azure云存储构建高速 Docker registry
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表