Политики подтверждения — это уровень управления, который добавляется, чтобы контролировать запросы на развертывание и действия по регулярному обслуживанию перед их запуском. Политики подтверждения определяются в Service Broker, чтобы вы или другие назначенные вами пользователи могли проверять запросы перед тем, как ресурсы будут использованы или уничтожены. С примеров использования политик подтверждения в этой процедуре можно начать знакомство с возможностями управления.
Если элементы каталога добавляет и развертывает небольшая рабочая группа, политики подтверждения могут быть менее полезны. Но когда доступ к каталогу предоставлен более широким группам разработчиков и обычных потребителей, политики подтверждения нужны. Они позволяют убедиться, что запрос будет проверен до потребления ресурсов или внесения изменений в предоставленные элементы.
Например, один из важных элементов каталога потребляет значительный объем ресурсов. Необходимо, чтобы один из ИТ-администраторов проверял обоснованность всех запросов на развертывание. Другой пример относится к действиям по регулярному обслуживанию. Внесение изменений в развертывания с множеством пользователей может иметь разрушительные последствия. Необходимо, чтобы администратор проекта, который управляет развертываниями для этой группы, проверял все изменения в развернутом элементе каталога.
Кто работает с политиками подтверждения или зависит от них?
- Администратор Service Broker. Настраивает политики.
- Пользователи каталога. Пользователи, запрашивающие элементы каталога или действия по регулярному обслуживанию, к которым применяются одна или несколько политик.
- Пользователи, развертывающие облачные шаблоны в Cloud Assembly. Пользователи, запрашивающие шаблоны или действия по регулярному обслуживанию в Cloud Assembly, к которым применяются одна политика или несколько.
- Назначенные утверждающие. Пользователи, которые должны проверить, а затем утвердить или отклонить запрос. Можно предоставить права утверждающего выбранным пользователям и группам пользователей или выбрать из следующих ролей утверждающего.
- Диспетчер AD. Пользователь Active Directory с атрибутами диспетчера. См. раздел Настройка атрибутов Active Directory для роли утверждающего диспетчера Active Directory.
- Администраторы проекта. Администраторы проектов в области действия политики автоматически назначаются в качестве утверждающих лиц. Если в проекте нет выделенного администратора, политика утверждения не применяется к такому проекту.
- Координаторы проекта. Участники проектов в области действия политики, которым назначена роль координатора проекта. Права доступа координатора ограничены утверждением и отклонением запросов на развертывание в рамках проекта. Если в проекте нет выделенного координатора, политика утверждения не применяется к такому проекту.
Что происходит при применении политик подтверждения?
Может быть применено несколько политик подтверждения. Политики подтверждения оцениваются, и действующая политика применяется к запросу. При наличии нескольких действующих политик с разными утверждающими, будут добавлены все утверждающие. При наличии нескольких политик важно понимать этот процесс. Дополнительные сведения см. в разделе Цели и примеры применения политик утверждения.
- Политики подтверждения определены.
- Пользователь запрашивает элемент каталога или действие по регулярному обслуживанию. В момент запроса Service Broker оценивает элемент каталога на применимость политик.
- Применяется политика подтверждения.
- а.В карточке развертывания отображается состояние. Например, создание — ожидается подтверждение.
- б.Инициатору запроса отправляется уведомление по электронной почте. См. раздел Отслеживание запросов, требующих подтверждения в Service Broker.
- в.Утверждающим отправляется уведомление по электронной почте. См. раздел Ответ на запрос, требующий подтверждения в Service Broker.
Развертывание и потребление ресурсов инфраструктуры или внесение изменений в развернутую систему не начинается, пока запрос не будет подтвержден. Инициатор запроса получает уведомление по электронной почте о том, что запрос ожидает подтверждения.
- г.Утверждающие отвечают на запрос на странице «Утверждения» в Service Broker.
- Процесс подтверждения завершен.
- а.При отклонении запроса его инициатор получает соответствующее уведомление и запрос на развертывание отменяется.
- б.В случае подтверждения запроса развертывание продолжается.
- в.В примененной политике может быть настроено автоматическое утверждение или отклонение запроса при бездействии утверждающего.
Как использовать критерии развертывания?
Чтобы ограничить применение политики конкретными видами элементов или действий, можно использовать критерии развертывания. Дополнительные сведения о критериях см. в разделе Настройка критериев развертывания в политиках Service Broker.
Ограничения политик подтверждения
- Действие изменения срока аренды недоступно для включения в политику подтверждения.
- Использование настраиваемых ресурсов в качестве типа ресурса в критериях политики не поддерживается.
Просматривая примеры использования политик подтверждения и создания собственной политики, дополнительные сведения об основных текстовых полях см. в справке по указателям.
Необходимые условия
- Утверждающий, который может не быть обычным пользователем Service Broker или Cloud Assembly, должен иметь одну из следующих комбинаций ролей.
- Участник организации и пользователь Service Broker
- Участник организации и обладатель настраиваемой роли «Управление утверждениями»
Эти роли обеспечивают минимальный уровень разрешений и при этом позволяют утверждать или отклонять запросы.
- Убедитесь, что почтовый сервер для уведомлений определен. См. раздел Добавление почтового сервера в Service Broker для отправки уведомлений.
- Если в качестве типа утверждения на основе ролей планируется использовать диспетчер Active Directory, необходимо использовать интеграцию с Workspace ONE Access VMware Identity Manager, настроенную для vRealize Automation. Необходимо также включить атрибуты диспетчера Active Directory в атрибуты пользователя. См. раздел Настройка атрибутов Active Directory для роли утверждающего диспетчера Active Directory.
Процедура
Дальнейшие действия
- Дополнительные сведения об обработке политик подтверждения см. в разделе Цели и примеры применения политик утверждения.
- Дополнительные сведения об обработке многоуровневых утверждений см. в разделе Настройка политик многоуровневого подтверждения в Service Broker.
- Дополнительные сведения о действиях потребителей и утверждающих см. в разделах Отслеживание запросов, требующих подтверждения в Service Broker и Ответ на запрос, требующий подтверждения в Service Broker.