5.2.5 Azure Blueprints

5.2.5 Azure Blueprints

Astro Prince y Blueprint

Resumen de la sección: En esta sección se presenta cómo Astro Prince permite a los grupos de arquitectos de la nube y de TI central definir un conjunto repetible de herramientas de gobernanza y recursos que implementan y cumplen con el estándar de la organización. Además, se explica cómo Blueprint es respaldado por la distribución global de Azure Cosmos DB, lo que permite una baja latencia, alta disponibilidad y acceso constante a los objetos del Blueprint.

Planos técnicos

  • Los planos técnicos son una manera declarativa de organizar la implementación de varias plantillas de recursos y otros artefactos.
  • Blueprint está respaldado por la distribución global de Azure Cosmos DB, lo que permite una baja latencia, alta disponibilidad y acceso constante a los objetos del Blueprint.
  • La relación entre la definición del plano técnico (lo que debe ser implementado) y su asignación (lo que se ha implementado) permanece. Esto permite un seguimiento mejorado y auditoría de las implementaciones.
  • Los planos técnicos también tienen versiones para llevar un control detallado sobre los cambios realizados en el plano técnico.

Plantillas ARM vs. Blueprints

  • Una plantilla ARM es un archivo en el que podemos automatizar las implementaciones e infraestructura como código.
  • A diferencia del blueprint, una plantilla ARM no tiene conexión activa ni relación con los recursos ya creados.
  • Las directivas administradas por Azure Policy pueden ser uno de los artefactos de un plano técnico en Azure Blueprint. Esto permite crear el patrón o diseño correcto durante la asignación del plan.

Escalando prácticas de gobernanza

  • Blueprint es un paquete para componer conjuntos de estándares, patrones y requisitos de enfoque específicos relacionados con la implementación de los servicios de la nube.
  • Al crear una definición del plano técnico, se tiene que definir dónde se guardará el borrador para poder utilizarlo posteriormente al publicarlo.
  • Los planos técnicos también pueden ser guardados en una suscripción, grupo de recursos o grupo de administración. Cuando esto sucede, el plano técnico está disponible para asignarlo a cualquier suscripción secundaria de ese grupo.

Plantillas y Directivas

Resumen de la sección: En esta sección se habla sobre el uso de plantillas y directivas en Azure. Las plantillas son utilizadas para crear entornos complejos, mientras que las directivas permiten asignar una iniciativa o política a una suscripción.

Uso de Plantillas

  • Las plantillas admiradas y vinculadas se usan para crear entornos complejos.
  • Ejemplos de uso incluyen granjas de servidores de SharePoint o áreas de trabajo de Analytics.

Uso de Directivas

  • Las directivas permiten la asignación de una iniciativa o política a una suscripción.
  • La iniciativa debe estar dentro del ámbito de la ubicación del plano técnico.
  • Si la directiva tiene parámetros, estos se asignan durante su creación o asignación al plano técnico.

Roles en Azure

Resumen de la sección: En esta sección se habla sobre los roles en Azure y cómo pueden ser utilizados para asegurarse que las personas adecuadas siempre tienen derechos de acceso a los recursos.

Asignación de Roles

  • Los roles permiten agregar a un grupo usuario existente.
  • Los roles están integrados para asegurarse que las personas adecuadas siempre tienen derechos de acceso a los recursos.
  • Las asignaciones pueden definirse para toda la suscripción o anidarse para un grupo específico incluido en el plano técnico.

Convierte cualquier video en un resumen como este

Videos de YouTube, reuniones, clases. Con transcripción, búsqueda y chat.