5.2.5 Azure Blueprints
Astro Prince y Blueprint
Resumen de la sección: En esta sección se presenta cómo Astro Prince permite a los grupos de arquitectos de la nube y de TI central definir un conjunto repetible de herramientas de gobernanza y recursos que implementan y cumplen con el estándar de la organización. Además, se explica cómo Blueprint es respaldado por la distribución global de Azure Cosmos DB, lo que permite una baja latencia, alta disponibilidad y acceso constante a los objetos del Blueprint.
Planos técnicos
- Los planos técnicos son una manera declarativa de organizar la implementación de varias plantillas de recursos y otros artefactos.
- Blueprint está respaldado por la distribución global de Azure Cosmos DB, lo que permite una baja latencia, alta disponibilidad y acceso constante a los objetos del Blueprint.
- La relación entre la definición del plano técnico (lo que debe ser implementado) y su asignación (lo que se ha implementado) permanece. Esto permite un seguimiento mejorado y auditoría de las implementaciones.
- Los planos técnicos también tienen versiones para llevar un control detallado sobre los cambios realizados en el plano técnico.
Plantillas ARM vs. Blueprints
- Una plantilla ARM es un archivo en el que podemos automatizar las implementaciones e infraestructura como código.
- A diferencia del blueprint, una plantilla ARM no tiene conexión activa ni relación con los recursos ya creados.
- Las directivas administradas por Azure Policy pueden ser uno de los artefactos de un plano técnico en Azure Blueprint. Esto permite crear el patrón o diseño correcto durante la asignación del plan.
Escalando prácticas de gobernanza
- Blueprint es un paquete para componer conjuntos de estándares, patrones y requisitos de enfoque específicos relacionados con la implementación de los servicios de la nube.
- Al crear una definición del plano técnico, se tiene que definir dónde se guardará el borrador para poder utilizarlo posteriormente al publicarlo.
- Los planos técnicos también pueden ser guardados en una suscripción, grupo de recursos o grupo de administración. Cuando esto sucede, el plano técnico está disponible para asignarlo a cualquier suscripción secundaria de ese grupo.
Plantillas y Directivas
Resumen de la sección: En esta sección se habla sobre el uso de plantillas y directivas en Azure. Las plantillas son utilizadas para crear entornos complejos, mientras que las directivas permiten asignar una iniciativa o política a una suscripción.
Uso de Plantillas
- Las plantillas admiradas y vinculadas se usan para crear entornos complejos.
- Ejemplos de uso incluyen granjas de servidores de SharePoint o áreas de trabajo de Analytics.
Uso de Directivas
- Las directivas permiten la asignación de una iniciativa o política a una suscripción.
- La iniciativa debe estar dentro del ámbito de la ubicación del plano técnico.
- Si la directiva tiene parámetros, estos se asignan durante su creación o asignación al plano técnico.
Roles en Azure
Resumen de la sección: En esta sección se habla sobre los roles en Azure y cómo pueden ser utilizados para asegurarse que las personas adecuadas siempre tienen derechos de acceso a los recursos.
Asignación de Roles
- Los roles permiten agregar a un grupo usuario existente.
- Los roles están integrados para asegurarse que las personas adecuadas siempre tienen derechos de acceso a los recursos.
- Las asignaciones pueden definirse para toda la suscripción o anidarse para un grupo específico incluido en el plano técnico.
Convierte cualquier video en un resumen como este
Videos de YouTube, reuniones, clases. Con transcripción, búsqueda y chat.