È possibile definire i criteri delle azioni giorno 2 affinché sia possibile controllare quali modifiche possono apportare gli utenti alle distribuzioni e alle relative risorse dei componenti. Creando un elenco di azioni consentite che tutti o alcuni utenti possono eseguire nelle distribuzioni, verificare che gli utenti non possano avviare alcuna modifica distruttiva o costosa. I casi d'uso correlati ai criteri delle azioni giorno 2 sono un'introduzione alla procedura.
Quando si autorizzano gli utenti a eseguire le azioni giorno 2, si selezionano le singole azioni che possono essere eseguite. Si crea un elenco di inclusioni e non un elenco di esclusioni.
Quando entra in vigore il criterio delle azioni giorno 2?
- Se non è stato definito alcun criterio di azioni giorno 2, non viene applicata alcuna governance e tutti gli utenti possono accedere a tutte le azioni. Questa mancanza di governance iniziale che si sta avviando garantisce che tutti siano in grado di esercitare le due azioni del giorno 2 in Service Broker e Cloud Assembly, senza necessità di comprendere i criteri del giorno 2.
- Dopo aver determinato che si è pronti per controllare chi ha accesso a quali azioni, è possibile aggiungere la governance sotto forma di un singolo criterio delle azioni giorno 2. Quando il primo criterio entra in vigore, i criteri delle azioni giorno 2 vengono imposti a tutti gli utenti in Service Broker e Cloud Assembly. Di conseguenza, solo gli utenti per i quali il primo criterio è true possono eseguire le azioni selezionate. Tutti gli altri sono esclusi. Sono esclusi perché i criteri delle azioni includono gli utenti attendibili. Escludendo tutti gli altri, è possibile creare i criteri in modo che corrispondano ai propri obiettivi di governance.
- Per autorizzare altri utenti, è necessario creare criteri che autorizzino gli utenti a eseguire le azioni selezionate.
La condivisione della distribuzione nei progetti influisce sulla modalità di configurazione delle autorizzazioni delle azioni giorno 2. Se il progetto non è impostato per la condivisione, solo l'utente richiedente può visualizzare una distribuzione. Se il progetto condivide le distribuzioni, tutti i membri del progetto possono visualizzare la distribuzione ed eseguire tutte le azioni che sono autorizzate a eseguire da un criterio delle azioni giorno 2. La condivisione della distribuzione è configurata in un progetto. Selezionare Utenti.
, quindi selezionare il progetto e fare clic sulla schedaQuando si creano i criteri, le modalità con cui si definiscono i criteri delle azioni giorno 2 devono tenere conto dello stato di condivisione.
Per focalizzarsi sul momento in cui vengono applicati i criteri delle azioni giorno 2, è possibile configurare l'ambito, il ruolo e i criteri. Queste configurazioni controllano le distribuzioni a cui viene applicato il criterio e chi può eseguire le azioni quando viene imposto il criterio.
- Le distribuzioni a cui è applicato il criterio.
- L'ambito determina se il criterio viene applicato alle distribuzioni a livello di organizzazione o di progetto.
- I criteri restringono l'ambito del criterio a determinati aspetti delle distribuzioni.
- Chi può eseguire le azioni su tali distribuzioni.
- Il ruolo autorizza i membri del ruolo selezionato, all'interno dell'ambito e dei criteri selezionati, a eseguire le azioni selezionate. Il ruolo può essere amministratore del progetto, membro del progetto o ruolo personalizzato denominato.
I criteri del giorno 2 vengono imposti quando un utente tenta di gestire una distribuzione utilizzando il menu Azioni nella distribuzione o nelle risorse del componente.
In questo caso d'uso, utilizzato per illustrare una raccolta di criteri delle azioni giorno 2, si presuppone che sia stata abilitata la condivisione della distribuzione nel progetto.
Quando si esaminano i casi d'uso delle azioni giorno 2, è necessario selezionare anche le azioni. È necessario selezionare le azioni che supportano gli account cloud.
- Le azioni sono specifiche del cloud. Quando si concede l'autorizzazione agli utenti ad apportare modifiche, tenere conto degli account cloud che gli utenti autorizzati distribuiscono e assicurarsi di selezionare tutte le versioni specifiche del cloud delle azioni. Ad esempio, aggiungere Cloud.AWS.EC2.Instance.Resize, Cloud.GCP.Machine.Resize e Cloud.Azure.Machine.Resize per autorizzare gli utenti a ridimensionare tali macchine.
- Sono disponibili azioni indipendenti dal cloud, ad esempio Cloud.Machine.Resize, per ospitare le risorse in cui il processo di on-boarding o di migrazione non può identificare il tipo di macchina. Se si autorizzano utenti a eseguire azioni indipendenti dal cloud, questi non sono stati autorizzati a eseguire l'azione specifica del cloud che apporta le modifiche alle risorse distribuite. Le azioni indipendenti potrebbero essere visualizzate nel menu azione, ma l'esecuzione delle azioni non avrebbe alcun effetto. È opportuno evitare di autorizzare le azioni indipendenti e autorizzare solo azioni specifiche del cloud per garantire che le azioni siano disponibili agli utenti per varie piattaforme cloud.
Prerequisiti
- Per un elenco delle azioni possibili, vedere Quali azioni è possibile eseguire sulle distribuzioni di Service Broker.
- Per ulteriori informazioni sulla costruzione dei criteri di distribuzione, vedere Come configurare i criteri di distribuzione in Service Broker utilizzando i criteri.
- I ruoli personalizzati vengono utilizzati nel criterio 4 del giorno 2. Creare un ruolo Risolutore problemi distribuzione, ma con il ruolo Gestisci distribuzione nel ruolo personalizzato Risoluzione problemi distribuzione esso non limita i membri in base al progetto. Il ruolo Gestisci distribuzione consente agli assegnatari di visualizzare tutte le distribuzioni ed eseguire tutte le azioni. Se il ruolo Risoluzione problemi distribuzione non include Gestisci distribuzione, gli assegnatari visualizzano le distribuzioni in base all'appartenenza al progetto. Per ulteriori informazioni sui ruoli personalizzati, vedere il caso d'uso del ruolo personalizzato.
Procedura
Operazioni successive
- Per ulteriori esempi sulle modalità di elaborazione e imposizione dei criteri, vedere Come vengono elaborati i criteri di Service Broker.
- Configurare i criteri pertinenti per le organizzazioni e i progetti.