0Pricing
Azure Fundamentals · Pelajaran

Cara Kerja Azure Resource Manager

Lacak permintaan pembuatan sumber daya melalui lapisan ARM, pahami grup sumber daya sebagai kontainer logis, lalu pelajari akses berbasis peran dan jejak audit ARM.

Cara Kerja Azure Resource Manager adalah pelajaran Azure Fundamentals gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Azure Fundamentals, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Apa Itu Azure Resource Manager?

Azure Resource Manager (ARM) adalah Service deployment dan manajemen untuk Azure. Setiap tindakan yang Anda lakukan di portal Azure, CLI, PowerShell, atau REST API diteruskan melalui ARM. ARM bertindak sebagai bidang kendali terpusat yang mengautentikasi, mengotorisasi, dan merutekan setiap operasi Resource.

Alur Permintaan ARM

Saat Anda mengirim permintaan untuk membuat suatu sumber daya, ARM mencegatnya, memverifikasi identitas Anda melalui Microsoft Entra ID, memeriksa RBAC permissions, menerapkan aturan Azure Policy yang berlaku, lalu meneruskan permintaan yang telah divalidasi ke penyedia sumber daya yang sesuai. Penyedia sumber daya tersebut (misalnya, Microsoft.Compute) menjalankan operasi sebenarnya dan mengembalikan hasilnya ke ARM.

# Example: creating a VM via Azure CLI (routed through ARM)
az vm create \
  --resource-group MyRG \
  --name MyVM \
  --image UbuntuLTS \
  --admin-username azureuser

Penyedia dan Jenis Sumber Daya

Layanan Azure tersedia melalui penyedia sumber daya, yang masing-masing diidentifikasi oleh namespace seperti Microsoft.Storage atau Microsoft.Network. Setiap jenis sumber daya (misalnya, Microsoft.Storage/storageAccounts) harus didaftarkan dalam langganan Anda sebelum Anda dapat membuat instansnya. Sebagian besar penyedia didaftarkan secara otomatis saat Anda pertama kali menggunakan layanan terkait.

# List registered resource providers
az provider list --query "[?registrationState=='Registered'].namespace" -o table

# Register a provider manually
az provider register --namespace Microsoft.Insights

Grup Sumber Daya sebagai Kontainer Logis

Grup sumber daya adalah kontainer logis yang menampung sumber daya Azure terkait. Semua sumber daya dalam satu grup memiliki siklus hidup yang sama — Anda dapat menerapkan, memperbarui, dan menghapusnya secara bersamaan. Grup sumber daya juga berfungsi sebagai cakupan default untuk penetapan RBAC dan pelacakan biaya. Setiap sumber daya Azure harus berada tepat dalam satu grup sumber daya.

# Create a resource group
az group create --name MyResourceGroup --location eastus

# List all resources in a resource group
az resource list --resource-group MyResourceGroup -o table

ARM dan Role-Based Access Control

ARM menerapkan Role-Based Access Control (RBAC) pada setiap cakupan: grup manajemen, langganan, grup sumber daya, atau sumber daya individual. Peran bawaan seperti Owner, Contributor, dan Reader mencakup sebagian besar skenario. ARM mengevaluasi penetapan peran dari cakupan tertinggi ke bawah, dan penetapan penolakan dapat memblokir izin yang diwariskan.

# Assign Contributor role at resource group scope
az role assignment create \
  --assignee user@contoso.com \
  --role 'Contributor' \
  --resource-group MyResourceGroup

Jejak Audit ARM

Setiap operasi yang diarahkan melalui ARM dicatat dalam Azure Activity Log. Log aktivitas mencatat siapa yang melakukan operasi, sumber daya apa yang terdampak, kapan operasi berlangsung, dan apakah operasi berhasil atau gagal. Log aktivitas disimpan selama 90 hari secara default dan dapat diarsipkan ke Storage Account atau dialirkan ke Log Analytics untuk penyimpanan yang lebih lama.

# Query recent ARM operations in activity log
az monitor activity-log list \
  --resource-group MyResourceGroup \
  --max-events 10 \
  --query '[].{time:eventTimestamp, caller:caller, operation:operationName.value, status:status.value}' \
  -o table

Penerapan Declarative vs Imperative

ARM mendukung gaya penerapan declarative dan imperative. Penerapan Declarative menggunakan templat ARM atau Bicep untuk menjelaskan keadaan akhir yang diinginkan; ARM menentukan operasi yang diperlukan untuk mencapainya. Penerapan Imperative menggunakan perintah CLI atau PowerShell secara bertahap. Penerapan Declarative lebih disukai karena dapat diulang, mendukung kontrol versi, dan bersifat idempoten.

# Imperative: create storage account step-by-step
az storage account create \
  --name mystorageaccount \
  --resource-group MyRG \
  --location eastus \
  --sku Standard_LRS

# Declarative: deploy via ARM template
az deployment group create \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --parameters @azuredeploy.parameters.json

Mode Penerapan: Complete vs Incremental

Penerapan templat ARM dapat dijalankan dalam dua mode. Incremental mode (mode default) menambahkan atau memperbarui sumber daya yang ditentukan dalam templat, sementara sumber daya yang sudah ada dalam grup tetapi tidak tercantum dalam templat tetap tidak berubah. Complete mode menghapus sumber daya apa pun dalam grup sumber daya yang tidak ditentukan dalam templat, sehingga grup tersebut sama persis dengan templat — gunakan dengan hati-hati.

# Incremental deployment (default)
az deployment group create \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --mode Incremental

# Complete deployment (deletes unlisted resources!)
az deployment group create \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --mode Complete

Struktur Templat ARM

Templat ARM adalah dokumen JSON dengan enam bagian utama: $schema (versi templat), contentVersion, parameters (input), variables (nilai terhitung), resources (yang akan diterapkan), dan outputs (nilai yang dikembalikan). Larik sumber daya berisi satu objek untuk setiap sumber daya Azure, yang masing-masing menentukan jenis, versi API, nama, lokasi, dan properti.

{
  '$schema': 'https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#',
  'contentVersion': '1.0.0.0',
  'parameters': {},
  'variables': {},
  'resources': [
    {
      'type': 'Microsoft.Storage/storageAccounts',
      'apiVersion': '2023-01-01',
      'name': 'mystorageaccount',
      'location': '[resourceGroup().location]',
      'sku': { 'name': 'Standard_LRS' },
      'kind': 'StorageV2'
    }
  ],
  'outputs': {}
}

Pengelolaan Dependensi dalam ARM

Saat menerapkan beberapa sumber daya, ARM secara default dapat menerapkan sumber daya yang tidak saling bergantung secara paralel sehingga mempercepat penerapan. Jika satu sumber daya bergantung pada sumber daya lain (misalnya, VM memerlukan NIC, dan NIC memerlukan VNet), Anda mendeklarasikan dependensi tersebut secara eksplisit dengan dependsOn. ARM menyelesaikan grafik dependensi dan mengurutkan operasi yang sesuai.

{
  'type': 'Microsoft.Network/networkInterfaces',
  'name': 'myNic',
  'dependsOn': [
    '[resourceId("Microsoft.Network/virtualNetworks", "myVNet")]'
  ],
  'properties': {
    'ipConfigurations': [{
      'name': 'ipconfig1',
      'properties': {
        'subnet': {
          'id': '[resourceId("Microsoft.Network/virtualNetworks/subnets", "myVNet", "mySubnet")]'
        }
      }
    }]
  }
}

Analisis Penerapan What-If

Sebelum menjalankan penerapan, gunakan operasi what-if untuk melihat pratinjau perubahan yang akan dilakukan ARM tanpa benar-benar menerapkannya. Output mencantumkan sumber daya yang akan dibuat, diubah, atau dihapus, dengan kode warna berdasarkan jenis perubahan. Fitur ini sangat berguna sebelum menjalankan penerapan dalam complete mode atau melakukan perubahan pada lingkungan produksi.

# Preview changes before deploying
az deployment group what-if \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --parameters @params.json

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini, Anda telah mempelajari bahwa Azure Resource Manager adalah lapisan pengelolaan terpusat untuk semua sumber daya Azure, grup sumber daya adalah kontainer logis yang mengelompokkan sumber daya dengan siklus hidup yang sama, dan penerapan ARM dapat dijalankan dalam mode incremental atau complete dengan dukungan pratinjau what-if. Selanjutnya, kita akan mempelajari cara menulis templat ARM.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Cara Kerja Azure Resource Manager” gratis?

Ya — teks lengkap “Cara Kerja Azure Resource Manager” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Azure Fundamentals, upgrade ke CoddyKit PRO. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Cara Kerja Azure Resource Manager”?

Lacak permintaan pembuatan sumber daya melalui lapisan ARM, pahami grup sumber daya sebagai kontainer logis, lalu pelajari akses berbasis peran dan jejak audit ARM. Kamu berlatih Azure Fundamentals dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Azure Fundamentals?

Tidak diperlukan pengalaman sebelumnya. Azure Fundamentals di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Cara Kerja Azure Resource Manager” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Azure Fundamentals ini?

Ya. Setiap pelajaran Azure Fundamentals menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Cara Kerja Azure Resource Manager
  2. Menulis Templat ARM
  3. Bicep: IaC Azure Modern
  4. Terraform di Azure
← Kembali ke Azure Fundamentals