Какие межсетевые коммуникации и подключения возможны в Azure?

Я работаю в большой распределенной организации, и несколько отделов приобрели собственную подписку на Azure.

Я являюсь со-администратором всех учетных записей и могу видеть все ресурсы во всех подписках.

Есть ли для каждого ресурса описание того, что может (и не может) делиться подписками?

Например, команда DBA приобрела своего собственного арендатора, как и сетевая команда. Моя цель состоит в том, чтобы

  • Настройте шлюз приложения, чтобы он правильно маршрутизировал все ресурсы
  • Подключение веб-сайтов в помещении и других веб-сайтов в другой подписке на арендатора DBA
  • и т.д... (Redis)

Кажется, что некоторые ресурсы тесно связаны с арендатором, а другие - не так.

Есть ли какой-либо ресурс, руководство или практическое правило, которое я могу использовать, чтобы понять, что можно, а что нельзя распространять среди подписчиков / арендаторов Azure?

1 ответ

Решение

Об административной роли(AA,SA,CA) см. Ссылку.
Отношения по подписке и Azure AD см. По ссылке.
Вот статья об Аккаунтах / Арендаторах / Подписках, возможно, может добавить смысл всей учетной записи Azure.

Другие вопросы по тегам