Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Khi hệ thống có 5 kỹ sư, mỗi người làm một kiểu... thì vấn đề không còn nằm ở kỹ thuật.

    Một doanh nghiệp có 5 Azure Administrator.

    Tất cả đều giỏi.

    Tất cả đều biết cách tạo Virtual Machine.

    Nhưng sau vài tháng vận hành, hệ thống bắt đầu xuất hiện những vấn đề rất khó chịu.

    Người thứ nhất đặt tên máy chủ theo kiểu:

    WEB-01

    Người thứ hai lại tạo:

    WebServer-Test

    Người thứ ba đặt:

    VM001

    Có người triển khai Virtual Machine tại Southeast Asia.

    Có người lại chọn East US.

    Storage Account thì càng "đa dạng" hơn.

    Người bật tính năng bảo mật.

    Người quên.

    Người gắn Tag đầy đủ.

    Người thì không.

    Điều đáng nói là...

    Không ai làm sai.

    Họ chỉ làm theo cách của riêng mình.

    Nhưng khi hàng trăm tài nguyên được tạo ra theo hàng chục cách khác nhau, hệ thống dần trở nên khó quản lý.

    Muốn thống kê chi phí theo phòng ban?

    Không được.

    Vì nhiều tài nguyên không có Tag.

    Muốn rà soát toàn bộ Virtual Machine của môi trường Production?

    Mất rất nhiều thời gian.

    Vì không có quy tắc đặt tên thống nhất.

    Muốn đảm bảo tất cả Storage Account đều tuân thủ tiêu chuẩn bảo mật?

    Bạn phải kiểm tra từng tài nguyên.

    Đây là lúc nhiều người nhận ra một điều.

    Doanh nghiệp không cần nhiều kỹ sư giỏi.

    Doanh nghiệp cần mọi kỹ sư đều triển khai theo cùng một tiêu chuẩn.

    Đó cũng là lý do Azure Policy ra đời.

    Azure Policy không thay bạn triển khai hạ tầng.

    Azure Policy cũng không cấp quyền hay thu hồi quyền của người dùng.

    Điều Azure Policy làm là biến các quy định của doanh nghiệp thành những quy tắc mà Azure có thể tự động thực thi.

    Ví dụ:

    ✅ Chỉ cho phép triển khai Virtual Machine tại Region đã được phê duyệt.

    ✅ Bắt buộc mọi tài nguyên phải có các Tag như Project, OwnerCost Center.

    ✅ Không cho phép tạo Public IP ngoài các trường hợp được phê duyệt.

    ✅ Chỉ sử dụng các SKU Virtual Machine nằm trong danh sách tiêu chuẩn của doanh nghiệp.

    ✅ Yêu cầu Storage Account phải bật các cấu hình bảo mật theo quy định.

    Nếu một kỹ sư triển khai tài nguyên không đáp ứng các tiêu chuẩn này...

    Azure sẽ từ chối ngay từ bước triển khai.

    Không phải vì người đó thiếu kinh nghiệm.

    Mà vì hệ thống được thiết kế để không cho phép tạo ra sự không nhất quán.

    Đó là điểm khác biệt giữa một môi trường Azure nhỏ và một hạ tầng Cloud của doanh nghiệp.

    Ở quy mô vài chục tài nguyên, bạn có thể nhớ mọi cấu hình.

    Nhưng khi số lượng lên đến hàng nghìn tài nguyên và nhiều nhóm kỹ sư cùng làm việc, việc quản trị không còn dựa vào trí nhớ hay kinh nghiệm của từng cá nhân.

    Nó phải dựa vào những tiêu chuẩn được tự động thực thi.

    Đó cũng là tư duy mà một Azure Administrator cần có.

    Không chỉ biết cách tạo tài nguyên.

    Mà còn biết cách xây dựng một môi trường mà mọi tài nguyên đều được triển khai đúng chuẩn ngay từ đầu.

    💬 Theo bạn, điều gì khó quản lý hơn trong doanh nghiệp: một kỹ sư thiếu kinh nghiệm, hay năm kỹ sư giỏi nhưng mỗi người triển khai theo một tiêu chuẩn khác nhau?
    Attached Files
Working...
X