Azure 기본 거버넌스 디자인 개념

2019 1 31일 목요일

오전 7:43

기본 개념 두번째

계정소유자, 전역관리자, 리소스소유자(scope별로 생성가능) 각각 존재

 

 

계정소유자는 해당 기업의 Azure재무계약담당자라고 봄.

최초 Azure 구독을 생성해준다.

 

계정소유자가 구독과 AAD 테넌트를 연결시킴

쌍방 "트러스트"관계임, , 서로 신뢰함.

, 조건은 구독 1개는 디렉터리 1개만 신뢰함

여러 개의 구독이 1개의 디렉터리를 신뢰할 수 는 있음.

 

계정소유자가 Azure 리소스를 만들지는 않음, 계약/재무관련만 담당하자

 

첫번째 워크로드(리소스) 소유자를 만들어준다.

RBAC에 기반하여, Role을 준다

첫번째 워크로드소유자는 권한범위가 구독이다. 구독이 건설현장이라면 현장소장개념인가ㅎ

 

두번재 depth 리소스그룹 단위의 "워크로드소유자"를 만든다.

 

세번째 depth 리소스단위 "워크로드소유자"를 만든다.

기존 온프레미스 개념에 매핑하자면, 네트워크담당자에게 Vnet 관리를 맡기는 개념

 

Microsoft OneNote 2016에서 작성




'기술(Azure 만...) > [MS]Azure기본' 카테고리의 다른 글

Azure Security Center, Azure 암호화  (0) 2019.02.10
Azure 스토리지 일반  (0) 2019.02.10
Azure WebApp 배포슬롯 실습 방법  (0) 2019.02.10
Azure VM일반  (0) 2019.02.08
Azure 리소스 관리 메커니즘 기초  (0) 2019.01.31

 

 

Azure 리소스 관리 메커니즘

2019 1 30일 수요일

오후 10:38

Azure를 먼저 경험해보고, 아래 내용을 본다면, 쉽게 이해가 가지만.

처음에 시작하려면 개념자체가 낯설어 쉽지는 않을 듯,

그래도 Azure 아래 기반을 이루는 논리적인 개념이기 때문에

중요함.

 

 

Azure에서 리소스를 관리하는 메커니즘

 

https://docs.microsoft.com/ko-kr/azure/architecture/cloud-adoption/getting-started/azure-resource-access

1.       REST API 제공

 

 

 

 

 

 

 

 

 

 

 

 

리소스 limit By design 이네

구독 당 리소스그룹 개수가 980개 까지

 

최종 재무약정 정보와도 매핑됨

 

 

Microsoft OneNote 2016에서 작성




'기술(Azure 만...) > [MS]Azure기본' 카테고리의 다른 글

Azure Security Center, Azure 암호화  (0) 2019.02.10
Azure 스토리지 일반  (0) 2019.02.10
Azure WebApp 배포슬롯 실습 방법  (0) 2019.02.10
Azure VM일반  (0) 2019.02.08
Azure 기본 거버넌스 디자인 개념  (0) 2019.01.31

HTTP만든분 중에 한분이
웹의 장점을 최대한 활용할 수 있는 네트워크 기반의 아키텍쳐를 소개했는데
그것이 바로 Representational state transfer (REST)
메서드
의미
POST
Create
GET
Select
PUT
Update
DELETE
Delete
아래와 같이 표현함.
{ 
   "users":{ 
      "name":"taetae"
   }
}
이 구문의 의미는 아래와 같다
POST = 만든다 의미
URI = web.co.kr/users (모든 것은 URI가 존재한다)
이름이 taetae인 사람을 만드는 메서드다.

그럼 taetae라는 이름을 가진 리소스에 접근하려면 (가져오려면)
URI는 web.co.kr/users/taetae 이고
가져올 때는 Get 을 붙인다.
지우는것은 DELETE 메소드
HTTP DELETE, http://web.co.kr/users/taeae

다중조건
다음은 http://web.co.kr/users 라는 리소스를 이름은 terry, 주소는 seoul 이라는 내용(메시지)로 HTTP Post를 이용해서 생성하는 정의이다.
{ 
   "name":"terry",
   "address":"seoul"
}

수정
다음은 http://web.co.kr/users 라는 사용자 리소스중에, id가 terry 인 사용자 정보에 대해서, 주소를 “suwon”으로 수정하는 방식이다. 수정은 HTTP 메서드 중에 PUT을 사용한다.
{ 
   "name":"terry",
   "address":"suwon"
}

REST는 HTTP표준만 지키면, 어떠한 기술에서도 사용가능하다.
HTTP + JSON으로 REST API를 정의했다면,
모든 플랫폼에서 사용가능하다.

모든 것에 URL 부여된다.
 
Ex) ASP.NET WEB API 레스트풀
외부 연결 URI를 REST API 라고 하고, REST 방식의 서비스 제공이 가능한 것을 RestFul 하다고 표현한다.


덧.
Azure 아키텍쳐에도 REST API가 있음





+ Recent posts