Miten Azure Resource Manager toimii
Seuratkaa resurssin luontipyyntöä ARM-tason läpi, perehtykää resurssiryhmiin loogisina säilöinä ja tutustukaa ARM:n roolipohjaiseen käyttöoikeuksien hallintaan ja valvontaketjuun.
Miten Azure Resource Manager toimii on ilmainen Cloud & IT Cert Prep-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Cloud & IT Cert Prep-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.
Mikä Azure Resource Manager on
Azure Resource Manager (ARM) on Azuren käyttöönotto- ja hallintapalvelu. Kaikki Azure-portaalissa, CLI:ssä, PowerShellissa tai REST API:ssa tekemänne toiminnot kulkevat ARM:n kautta. Se toimii keskitettynä hallintatasona, joka todentaa käyttäjät, valtuuttaa pyynnöt ja reitittää kaikki resurssitoiminnot.
ARM-pyyntöjen kulku
Kun lähetätte pyynnön resurssin luomiseksi, ARM sieppaa sen, vahvistaa henkilöllisyytenne Microsoft Entra ID:n avulla, tarkistaa RBAC-käyttöoikeudet, soveltaa mahdollisia Azure Policy -sääntöjä ja välittää vahvistetun pyynnön sitten asianmukaiselle resurssipalveluntarjoajalle. Resurssipalveluntarjoaja (esimerkiksi Microsoft.Compute) suorittaa varsinaisen toiminnon ja palauttaa tuloksen ARM:lle.
# Example: creating a VM via Azure CLI (routed through ARM)
az vm create \
--resource-group MyRG \
--name MyVM \
--image UbuntuLTS \
--admin-username azureuserResurssipalveluntarjoajat ja resurssityypit
Azure-palvelut ovat käytettävissä resurssipalveluntarjoajien kautta. Kukin palveluntarjoaja tunnistetaan nimiavaruudella, kuten Microsoft.Storage tai Microsoft.Network. Jokainen resurssityyppi (esimerkiksi Microsoft.Storage/storageAccounts) on rekisteröitävä tilauksessanne ennen kuin voitte luoda siitä instansseja. Useimmat palveluntarjoajat rekisteröidään automaattisesti, kun käytätte kyseistä palvelua ensimmäisen kerran.
# List registered resource providers
az provider list --query "[?registrationState=='Registered'].namespace" -o table
# Register a provider manually
az provider register --namespace Microsoft.InsightsResurssiryhmät loogisina säilöinä
Resurssiryhmä on looginen säilö, joka sisältää toisiinsa liittyviä Azure-resursseja. Kaikilla ryhmän resursseilla on sama elinkaari, joten voitte ottaa ne käyttöön, päivittää ja poistaa yhdessä. Resurssiryhmät toimivat myös RBAC-määritysten ja kustannusten seurannan oletuslaajuutena. Jokaisen Azure-resurssin on kuuluttava täsmälleen yhteen resurssiryhmään.
# Create a resource group
az group create --name MyResourceGroup --location eastus
# List all resources in a resource group
az resource list --resource-group MyResourceGroup -o tableARM ja roolipohjainen käyttöoikeuksien hallinta
ARM valvoo roolipohjaista käyttöoikeuksien hallintaa (RBAC) kaikilla laajuustasoilla: hallintaryhmässä, tilauksessa, resurssiryhmässä tai yksittäisessä resurssissa. Valmiit roolit, kuten Owner, Contributor ja Reader, kattavat useimmat käyttötapaukset. ARM arvioi roolimääritykset ylimmältä laajuustasolta alaspäin, ja estomääritykset voivat estää perityt käyttöoikeudet.
# Assign Contributor role at resource group scope
az role assignment create \
--assignee user@contoso.com \
--role 'Contributor' \
--resource-group MyResourceGroupARM:n tarkastusloki
Jokainen ARM:n kautta reititetty toiminto tallennetaan Azure Activity Log -lokiin. Aktiviteettiloki sisältää tiedot toiminnon suorittajasta, kohteena olleesta resurssista, toiminnon ajankohdasta sekä siitä, onnistuiko toiminto vai epäonnistuiko se. Aktiviteettilokeja säilytetään oletusarvoisesti 90 päivää, ja ne voidaan arkistoida Storage Account -tilille tai suoratoistaa Log Analyticsiin pidempää säilytystä varten.
# Query recent ARM operations in activity log
az monitor activity-log list \
--resource-group MyResourceGroup \
--max-events 10 \
--query '[].{time:eventTimestamp, caller:caller, operation:operationName.value, status:status.value}' \
-o tableDeklaratiiviset ja imperatiiviset käyttöönotot
ARM tukee sekä deklaratiivista että imperatiivista käyttöönottotapaa. Deklaratiivisissa käyttöönotoissa haluttu lopputila kuvataan ARM-mallipohjilla tai Bicepillä, ja ARM selvittää sen saavuttamiseen tarvittavat toiminnot. Imperatiivisissa käyttöönotoissa komennot suoritetaan vaiheittain CLI:n tai PowerShellin avulla. Deklaratiivisia käyttöönottotapoja suositaan toistettavuuden, versionhallinnan ja idempotenttisuuden vuoksi.
# Imperative: create storage account step-by-step
az storage account create \
--name mystorageaccount \
--resource-group MyRG \
--location eastus \
--sku Standard_LRS
# Declarative: deploy via ARM template
az deployment group create \
--resource-group MyRG \
--template-file azuredeploy.json \
--parameters @azuredeploy.parameters.jsonKäyttöönottotilat: Complete ja Incremental
ARM-mallipohjien käyttöönotot voidaan suorittaa kahdessa tilassa. Incremental-tila (oletus) lisää tai päivittää mallipohjassa määritetyt resurssit ja jättää ryhmässä jo olevat, mallipohjasta puuttuvat resurssit ennalleen. Complete-tila poistaa resurssiryhmästä kaikki resurssit, joita ei ole määritetty mallipohjassa, jolloin ryhmä vastaa mallipohjaa täsmälleen – käyttäkää tätä varoen.
# Incremental deployment (default)
az deployment group create \
--resource-group MyRG \
--template-file azuredeploy.json \
--mode Incremental
# Complete deployment (deletes unlisted resources!)
az deployment group create \
--resource-group MyRG \
--template-file azuredeploy.json \
--mode CompleteARM-mallipohjan rakenne
ARM-mallipohja on JSON-dokumentti, jossa on kuusi pääosiota: $schema (mallipohjan versio), contentVersion, parameters (syötteet), variables (lasketut arvot), resources (käyttöönotettavat kohteet) ja outputs (palautettavat arvot). Resources-taulukko sisältää yhden objektin kutakin Azure-resurssia kohti. Jokaisessa objektissa määritetään tyyppi, API-versio, nimi, sijainti ja ominaisuudet.
{
'$schema': 'https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#',
'contentVersion': '1.0.0.0',
'parameters': {},
'variables': {},
'resources': [
{
'type': 'Microsoft.Storage/storageAccounts',
'apiVersion': '2023-01-01',
'name': 'mystorageaccount',
'location': '[resourceGroup().location]',
'sku': { 'name': 'Standard_LRS' },
'kind': 'StorageV2'
}
],
'outputs': {}
}Riippuvuuksien hallinta ARM:ssa
Kun otatte käyttöön useita resursseja, ARM voi oletusarvoisesti ottaa toisistaan riippumattomat resurssit käyttöön rinnakkain, mikä nopeuttaa käyttöönottoja. Jos yksi resurssi riippuu toisesta (esimerkiksi virtuaalikone tarvitsee verkkoliittymän ja verkkoliittymä virtuaaliverkon), ilmoittakaa riippuvuus eksplisiittisesti dependsOn-ominaisuudella. ARM selvittää riippuvuusgraafin ja suorittaa toiminnot sen mukaisessa järjestyksessä.
{
'type': 'Microsoft.Network/networkInterfaces',
'name': 'myNic',
'dependsOn': [
'[resourceId("Microsoft.Network/virtualNetworks", "myVNet")]'
],
'properties': {
'ipConfigurations': [{
'name': 'ipconfig1',
'properties': {
'subnet': {
'id': '[resourceId("Microsoft.Network/virtualNetworks/subnets", "myVNet", "mySubnet")]'
}
}
}]
}
}What-If-käyttöönoton analyysi
Ennen käyttöönoton suorittamista voitte esikatsella ARM:n tekemät muutokset what-if-toiminnolla ilman, että muutoksia todella tehdään. Tulosteessa luetellaan luotavat, muokattavat ja poistettavat resurssit, ja muutostyypit erotellaan väreillä. Tämä on erityisen hyödyllistä ennen Complete-tilassa tehtävää käyttöönottoa tai tuotantoympäristöjen muuttamista.
# Preview changes before deploying
az deployment group what-if \
--resource-group MyRG \
--template-file azuredeploy.json \
--parameters @params.jsonPikatarkistus
Testatkaa tämän oppitunnin Microsoft Azure Fundamentals (AZ-900) -käsitteiden ymmärtämistänne.
Oppitunnin yhteenveto
Tässä oppitunnissa opitte, että Azure Resource Manager on kaikkien Azure-resurssien keskitetty hallintataso, resurssiryhmät ovat saman elinkaaren jakavien resurssien loogisia säilöjä ja ARM-käyttöönotot voidaan suorittaa Incremental- tai Complete-tilassa what-if-esikatselun avulla. Seuraavaksi tutustumme ARM-mallipohjien kirjoittamiseen.
Opi Cloud & IT Cert Prep tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 150
- Oppitunnit
- 600
Usein kysytyt kysymykset
Onko oppitunti ”Miten Azure Resource Manager toimii” ilmainen?
Kyllä – oppitunnin ”Miten Azure Resource Manager toimii” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Cloud & IT Cert Prep-kurssin, päivitä CoddyKit PROhon. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Miten Azure Resource Manager toimii”?
Seuratkaa resurssin luontipyyntöä ARM-tason läpi, perehtykää resurssiryhmiin loogisina säilöinä ja tutustukaa ARM:n roolipohjaiseen käyttöoikeuksien hallintaan ja valvontaketjuun. Harjoittelet Cloud & IT Cert Prep-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cloud & IT Cert Prep-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cloud & IT Cert Prep-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.
Kuinka kauan ”Miten Azure Resource Manager toimii”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cloud & IT Cert Prep-oppitunnilla?
Kyllä. Jokainen Cloud & IT Cert Prep-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Miten Azure Resource Manager toimii
- ARM-mallien kirjoittaminen
- Bicep: moderni Azure IaC
- Terraform Azuressa