U definieert actiebeleidsregels voor dag 2 zodat u kunt bepalen welke wijzigingen uw gebruikers kunnen aanbrengen in implementaties en hun onderdeelresources. Door een lijst met toegestane acties te maken die alle of bepaalde gebruikers op implementaties kunnen uitvoeren, zorgt u ervoor dat de gebruikers geen destructieve of dure wijzigingen kunnen aanbrengen. De scenario's die betrekking hebben op actiebeleidsregels voor dag 2 zijn een inleiding tot de procedure.
Wanneer u gebruikers rechten verleent om acties voor dag 2 uit te voeren, selecteert u de afzonderlijke acties die zij kunnen uitvoeren. U maakt een insluitingslijst, geen uitsluitingslijst.
Wanneer treedt een actiebeleid voor dag 2 in werking?
- Als u geen actiebeleidsregels voor dag 2 hebt gedefinieerd, wordt geen governance toegepast en hebben alle gebruikers toegang tot alle acties. Dit eerste gebrek aan governance wanneer u aan de slag gaat zorgt ervoor dat u en uw gebruikers de acties voor dag 2 in Service Broker en Cloud Assembly kunnen uitvoeren zonder de noodzaak om beleidsregels voor dag 2 te begrijpen.
- Nadat u hebt bepaald dat u klaar bent om te bepalen wie toegang heeft tot welke acties, voegt u governance toe in de vorm van één actiebeleid voor dag 2. Wanneer het eerste beleid van kracht wordt, worden actiebereleidsregels voor dag 2 afgedwongen voor alle gebruikers in Service Broker en Cloud Assembly. Hierdoor kunnen alleen de gebruikers voor wie het eerste beleid waar is, de geselecteerde acties uitvoeren. Alle andere gebruikers zijn uitgesloten. Ze worden uitgesloten omdat de acties in het actiebeleid de vertrouwde gebruikers bevatten. Door alle andere gebruikers uit te sluiten, kunt u de beleidsregels aanpassen zodat deze voldoen aan uw governancedoelstellingen.
- Om andere gebruikers rechten te verlenen, moet u beleidsregels maken die hen rechten verlenen om de acties uit te voeren die u selecteert.
Het delen van implementaties in projecten is van invloed op de manier waarop u de rechten voor acties voor dag 2 configureert. Als het project niet is ingesteld op delen, kan alleen de aanvragende gebruiker een implementatie zien. Als het project implementaties deelt, kunnen alle leden van het project de implementatie zien en acties uitvoeren waarvoor ze rechten hebben door een actiebeleid voor dag 2. Het delen van implementaties wordt geconfigureerd in een project. Selecteer Gebruikers.
, selecteer het project en klik op het tabbladWanneer u uw beleidsregels maakt, moet u rekening houden met de manier waarop u actiebeleidsregels voor dag 2 definieert.
Om te bepalen wanneer actiebeleidsregels voor dag 2 worden toegepast, kunt u het bereik, de rol en de criteria configureren. Deze configuraties bepalen op welke implementaties het beleid wordt toegepast en wie de acties kan uitvoeren wanneer het beleid wordt afgedwongen.
- De implementaties waarop het beleid wordt toegepast.
- Scope bepaalt of het beleid wordt toegepast op implementaties op organisatie- of projectniveau.
- Met criteria wordt het bereik van het beleid beperkt tot bepaalde aspecten van implementaties.
- Wie kan welke acties op deze implementaties uitvoeren.
- De rol geeft de leden van de geselecteerde rol rechten binnen het geselecteerde bereik en de criteria om de geselecteerde acties uit te voeren. De rol kan projectbeheerder, projectlid of een benoemde custom rol zijn.
Beleidsregels voor dag 2 worden afgedwongen wanneer een gebruiker een implementatie probeert te beheren met behulp van het menu Acties in de implementatie of op de onderdeelresources.
In dit scenario, dat wordt gebruikt om een verzameling van actiebeleidsregels voor dag 2 te illustreren, wordt ervan uitgegaan dat u het delen van implementaties in het project hebt ingeschakeld.
Wanneer u het scenario met actiebeleidsregels voor dag 2 bekijkt, moet u ook de acties selecteren. U moet de acties selecteren die uw cloudaccounts ondersteunen.
- Acties zijn cloudspecifiek. Wanneer u de gebruikers rechten verleent om wijzigingen aan te brengen, moet u rekening houden met de cloudaccounts waarin gebruikers met rechten implementeren, en ervoor zorgen dat u alle cloudspecifieke versies van de acties selecteert. Voeg bijvoorbeeld Cloud.AWS.EC2.Instance.Resize, Cloud.GCP.Machine.Resize en Cloud.Azure.Machine.Resize toe om gebruikers rechten te verlenen om de grootte van die machines te wijzigen.
- Cloudonafhankelijke acties, bijvoorbeeld Cloud.Machine.Resize, zijn beschikbaar voor resources waar het machinetype niet kan worden geïdentificeerd door het proces voor onboarding of migratie. Als u gebruikers het recht geeft op de cloudonafhankelijke acties hebt u hen niet het recht gegeven om de cloudspecifieke actie uit te voeren die de wijzigingen aanbrengt in de geïmplementeerde resources. De cloudonafhankelijke acties kunnen in het actiemenu verschijnen, maar het uitvoeren van de acties heeft geen effect. U moet vermijden om de rechten op cloudonafhankelijke acties te verlenen en moet alleen cloudspecifieke acties verlenen om ervoor te zorgen dat acties beschikbaar zijn voor de gebruikers voor uw diverse cloudplatforms.
Voorwaarden
- Zie Welke acties kan ik op Service Broker-implementaties uitvoeren voor een lijst met mogelijke acties.
- Voor meer informatie over het maken van implementatiecriteria zie Hoe configureer ik implementatiecriteria in Service Broker-beleidsregels.
- Custom rollen worden gebruikt in dag 2-beleid 4. Maak een rol Probleemoplosser implementatie, maar met de rol Implementatie beheren in de custom rol Probleemoplosser implementatie die het aantal leden per project niet beperkt. Met de rol Implementatie beheren kunnen de toegewezen applicaties alle implementaties zien en alle acties uitvoeren. Als de rol Probleemoplosser implementaties geen Implementaties beheren bevat, zien de toegewezen personen implementaties op basis van hun projectlidmaatschap. Voor meer informatie over aangepaste rollen raadpleegt u gebruiksscenario custom rol.
Procedure
Volgende stappen
- Zie Hoe worden Service Broker-beleidsregels verwerkt voor meer voorbeelden van hoe de beleidsregels worden verwerkt en afgedwongen.
- Configureer beleidsregels die relevant zijn voor uw organisaties en projecten.