你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Azure 自动化 是一项基于云的自动化服务,帮助您自动化流程,并支持跨 Azure 及非 Azure 环境的一致管理。 它包括流程自动化、配置管理和异构环境的共享功能。
通过使用 Azure 自动化,您可以减少人工工作,提高运营效率,并确保整个环境中任务的一致执行。 你可以在云运营的三个关键领域应用自动化:
- 部署和管理 - 交付可重复且一致的基础设施即代码。
- 响应 - 创建基于事件的自动化来诊断和解决问题。
- 编排——将您的自动化与其他Azure或其他第三方服务及产品协调并集成。
Azure 自动化 与其他 Azure 服务的集成方式
多个 Azure 服务与 Azure 自动化 集成,支持部署与管理、事件响应以及工作流程编排。 每个服务都提供一套功能,并作为可编程平台构建云解决方案。 例如,Azure Bicep 和资源管理器提供一种语言来为 Azure 资源开发可重复且一致的部署模板。 Azure 自动化 执行这些模板以部署 Azure 资源,然后执行部署后的配置任务。
根据您的需求,Azure 自动化 可以与以下一项或多项 Azure 服务集成:
- 使用已启用 Azure Arc 的服务器,可以简化将混合计算机加入使用 AMA 的更改跟踪和清单以及混合 Runbook 辅助角色的过程。
- Azure 警报操作组可以在引发警报时启动自动化 Runbook。
- Azure Monitor 会从你的自动化账户收集指标并记录数据,以便进一步分析并对遥测数据进行处理。
- Azure Policy 包含计划定义,以帮助为自动化帐户建立不同的安全标准并保持符合这些标准。
- Azure Site Recovery 可以使用 Azure 自动化 Runbook 来自动化恢复计划。
这些 Azure 服务可以使用 HTTP Webhook 或 API 方法来处理自动化作业和 Runbook 资源:
注意
此服务支持 Azure Lighthouse;通过它,服务提供商可登录自己的租户来管理客户委托的订阅和资源组。
在部署、操作和解除分配企业工作负载与资源期间,自动化可以提供全面的控制。
Azure 自动化 提供以下核心功能:
流程自动化
Azure 自动化中的流程自动化帮助您自动化重复性、耗时且易出错的管理任务。 此服务使你可以专注于能够让业务增值的工作。 通过减少错误和提升效率,它还有助于降低运营成本。 想了解更多关于流程自动化操作系统的信息,请参见 Azure 自动化 中的运行手册执行。
流程自动化支持集成Azure服务及其他第三方系统,用于部署、配置和管理端到端流程。 这项功能允许你编写图形化、PowerShell和Python运行手册。 如果要直接在 Windows 或 Linux 机器上运行运行本,或者针对本地或其他云环境中的资源来管理这些本地资源,你可以部署混合运行手册工作者。
Webhook 通过触发来自 Azure 逻辑应用、Azure Functions、ITSM 产品或服务、DevOps 和监控系统的自动化,实现请求并确保持续交付和运营。
配置管理
Azure 自动化中的配置管理通过自动应用和维护所需配置,帮助确保系统保持一致性和合规性。 Azure 自动化 支持通过 State Configuration 功能进行配置管理。
Azure 自动化状态配置
Azure 自动化 State Configuration 是一个基于云的功能,适用于为企业环境提供服务的 PowerShell Desired State Configuration (DSC)。 通过使用此功能,您可以在 Azure 自动化 中管理 DSC 资源,并从 Azure 云中的 DSC 拉取服务器对虚拟或物理机进行配置。
共享功能
Azure 自动化 提供多项共享功能,包括共享资源、基于角色的访问控制(Azure RBAC)、灵活调度、源码控制集成、审计和标签。
共享资源
Azure 自动化包含一套共享资源,帮助您大规模自动化和配置环境。
- 计划—— 在预定时间触发自动化操作。
- 模块 - 管理 Azure 和其他系统。 将模块导入到适用于 Microsoft、第三方、社区或自定义 cmdlet 和 DSC 资源的自动化帐户中。
- 模块画廊 - 支持与 PowerShell 库 的原生集成。 你可以查看运行手册并将它们导入自动化帐户。 还可帮助你快速开始从 PowerShell 库与 Microsoft 脚本中心集成和创作流程。
- Python 2 和 3 包 - 支持用于自动化帐户的 Python 2 和 3 Runbook。
- 凭据 - 安全地存储可供 Runbook 和配置在运行时使用的敏感信息。
- 连接 - 存储用于连接到系统的常用信息的名称/值对。 模块作者将在 Runbook 和配置中定义连接,以便在运行时使用。
- 证书 ——定义用于认证和保护部署资源的信息,当运行时通过运行手册或DSC配置访问时。
- 变量 ——保留你可以跨运行手册和配置使用的内容。 可以更改变量值,而无需修改引用这些值的 Runbook 或配置。
基于角色的访问控制
Azure 自动化 支持 Azure 基于角色的访问控制,以规范对自动化账户及其资源的访问。 若要详细了解如何对自动化帐户、Runbook 和作业配置 Azure RBAC,请参阅 Azure 自动化的基于角色的访问控制。
灵活调度
Azure 自动化 提供灵活的调度,可以在指定时间和周期间隔自动运行手册,如每小时、每日、每周或每月。 你可以根据具体的星期几、月份的日期或自定义日期模式来配置排程。 一个运行手册可以链接多个日程表,反之亦然。 它自动处理夏令时调整,支持全球运营的时区配置,并通过 Azure 门户或 PowerShell 实现日程创建和管理。 欲了解更多信息,请参阅 Azure 自动化 中的管理日程。
源代码管理集成
Azure 自动化 支持源控制器集成。 在可以将 Runbook 或配置签入源代码管理系统的情况下,此功能会以代码的形式提升配置。
Auditing
Azure 自动化 支持通过审计日志进行审计,这些日志记录了自动化账户、运行手册及其他资产中创建、更新和删除操作。 你可以将这些日志发送到Azure Monitor工作区,用于安全监控、合规审查以及运营变更调查。 欲了解更多,请参见 将 Azure 自动化 作业数据转发到 Azure Monitor 日志 和 Azure 自动化 中的数据保留。
标记
Azure 自动化 支持 Azure 资源管理器 标签来分类和组织自动化资源。 在从门户创建自动化账户时,你可以指定 资源管理器 标签来帮助组织 Azure 资源。 欲了解更多信息,请参阅 标签资源、资源组和逻辑组织订阅。
混合自动化
通过使用混合运行手册工作工具,自动化跨 Azure 及本地环境的工作负载,包括 SQL Server、Active Directory 和 SharePoint 服务器 等服务。
异类支持(Windows 和 Linux)
自动化功能旨在支持跨 Windows 和 Linux 物理服务器及虚拟机运行,并适用于非 Azure、本地部署环境以及其他云提供商环境。 它为自动化和配置已部署工作负载及其操作系统提供了一致的方法。 利用混合 Runbook 辅助角色功能,既可以直接在托管角色的非 Azure 物理服务器或虚拟机上运行 Runbook,也可以对环境中的资源运行 Runbook,从而管理这些本地资源。
通过支持Arc的服务器,它为您的非Azure设备提供一致的部署和管理体验。 它支持使用 VM 扩展框架集成自动化服务以部署 Hybrid Runbook Worker 角色,并使用 AMA 简化变更追踪和资产管理的启用过程。
常见方案
Azure 自动化支持在基础结构和应用程序的整个生命周期内进行管理。 常见方案包括:
- 安排任务 ——晚上停止虚拟机或服务,白天开启,进行每周或每月的定期维护工作流。
- 构建和部署资源——使用运行手册和 Azure 资源管理器 模板在混合环境中部署资源。 集成到Jenkins和Azure DevOps等开发工具中。
- 定期维护 ——执行需要在特定间隔内执行的任务,如清理过时或过时数据,或重新索引SQL数据库。
- 响应警报 ——当生成基于成本、系统、服务和资源利用的警报时,协调响应。
-
Azure 资源生命周期管理——管理 IaaS 和 PaaS 资源的生命周期,包括:
- 资源预配和取消预配。
- 根据业务规则添加正确的标记、锁定、NSG 和 UDR。
- 资源组的创建、删除和更新。
- 启动容器组。
- 注册 DNS 记录。
- 加密虚拟机。
- 配置磁盘(磁盘快照,删除旧快照)。
- 订阅管理。
- 启动和停止资源以节约成本。
-
监控与集成——与第一方(通过 Azure Monitor)或第三方外部系统集成,包括:
- 确保将资源创建和删除操作记录到 SQL 中。
- 将资源使用数据发送到 Web API。
- 将监控数据发送给ServiceNow、Event Hubs、New Relic等。
- 收集和存储有关 Azure 资源的信息。
- 进行SQL监控检查和报告。
- 检查网站可用性。
- 开发/测试自动化场景 ——停止、启动和扩展资源。
- 治理相关自动化 ——自动应用或更新标签和锁。
- Azure Site Recovery - 在 Site Recovery DR 工作流程中编排预/后脚本。
- Azure 虚拟桌面 - 根据利用率编排虚拟机的扩展或启动/停止虚拟机。
- 配置 VM - 使用基础结构和应用程序的配置评估和配置 Windows 与 Linux 计算机。
- 检索库存 - 获取已部署资源的完整库存,以确定目标、提供报告和了解合规情况。
- 查找更改 - 识别并隔离可能导致配置错误的更改,以及可改善运营合规性的更改。 修正更改或将其升级到管理系统。
Azure 自动化的定价
进程自动化包括 Runbook 作业和观察程序。 作业的计费依据是当月使用的作业运行分钟数,而监视器的计费依据则是当月使用的小时数。 只要作业或观察程序运行,就一定会产生过程自动化费用。 你可以使用基本 SKU 创建 Azure 自动化帐户,其中每个订阅的前 500 分钟作业运行时间免费。 只有当分钟数或小时数超出所含的 500 个免费单位时,您才需要付费。
想了解 Azure 自动化 定价,请访问定价页面。