Table of Contents
Azure Automationbooks הם אבן הפינה של פעולות ענן מודרניות, המאפשרים לצוותי IT להפוך את עצמם לאוטומטיים, משימות זמן-קיומיות עם דיוק ואמינות.על ידי העברת ניהול שגרתי מהתערבות ידנית, ארגונים יכולים להפחית את התפעולי מעל הראש, למזער את השגיאה האנושית, ולשמור על סביבת ענן עקבית, מדרגית, מאמר זה מספק מדריך מקיף ל- Azure Runbooks, כיסוי האדריכלות שלהם, שימוש במקרים נפוצים, שיקולים אבטחה, ותבניות מתקדמות, ושילוב מתקדמות לאוטומציה מתקדמת.
מידע על Azure Automation Runbooks
חוברת Azure Automation היא למעשה תסריט - שנכתב ב-Pla, Python, או מורכב גרפי - המבצעת בשירות Azure Automation.בניגוד לתסריטי אד-הואק לרוץ על מכונה מקומית או VM יחיד, Runbooks ליהנות מסביבה מנוהלת לחלוטין הכוללת ניהול מודול-inמודול, טיפול תזמון ושילוב עם שירותים אחרים.השירות אוטומציה מספק ארגז חול שבו ניתן להפעיל את ה-cookie בתוך רשת ה-cookie שלך (או עובד בתוך ה-cookie) או מכשיר היברידי) או מכשיר ה-cookie שלך (או-cookie) או פועל בתוך רשת פועל בתוך רשת הפעלה בתוך ה-cookie שלך (cookie) או מכשיר ה-cookie) או מכשיר נייד (cookie) או מכשיר נייד (מסלולארי) או מכשיר נייד).
סוגי RunBook
Azure Automation תומך בשלושה סוגים שונים של RunBook, כל אחד מהם מתאים לרמות מיומנות שונות ולהשתמש במקרים:
- (FLT:0Graphical Runbooks) 1 (המכונה ממשק גרר-אנדרופ בפורטל Azure.אלה אידיאליים למנהלים המעדיפים זרמי עבודה חזותיים ללא קוד כתיבה.
- (FLT:0)Power Shell RunbooksFLT:1 - תסריטים מבוססי טקסט שנכתב ב-Windows PowerPoint או Core PDF.זהו הסוג הנפוץ ביותר, המציע גישה מלאה ל- Azure ס"מ, מודולים מותאמים אישית, ומסגרת .NET.2 ריצות נתמכת כעת.
- (FLT:0)Python RunbooksFLT:1 - עבור צוותים המעדיפים Python, Azure Automation תומך ב- Python 2 ו- Python 3 תסריטים.זה שימושי כאשר הוא משלב עם כלים קוד פתוח או כאשר מומחיות הצוות שוכנת ב- Python.
כל סוג RunBook ניתן לערוך ישירות בפורטל Azure או מיובא ממערכת בקרת מקור כמו GitHub או Azure Repos. הבחירה תלויה במיומנות של הצוות שלך ואת המורכבות של לוגיקה אוטומציה.
עקבו אחרי Azure Automation
מעבר ל-Runbooks, פלטפורמת Azure Automation כוללת מספר רכיבים משלימים שהופכים את האוטומציה לבטוחה ומאובטחת:
- (FLT:0)Automation AccountFLT:1 - מיכל ניהול שמחזיק את חוברות ההפעלה, המודולים, האישורים, לוחות הזמנים והמשתנים שלך.זהו המשאב העליון לכל נכסי האוטומציה.
- (FLT:0)Shared ResourcesveFLT:1 - Credentials (במעודכן), אובייקטים הקשורים, תעודות ומשתנים שניתן להפנות אליהם באמצעות מספר רב של ספרי ריצה ללא נתונים רגישים.
- (FLT:0)SchedulesFLT:1 - טריגרים המבוססים על זמן המתחילים חוברות במרווחים ספציפיים (בשעה, שעה, חודשי) או על תאריך חד פעמי.
- (FLT:0WebhoosofLT:1) - לאפשר מערכות חיצוניות (כמו צינור CI /CD או כלי ניטור) כדי להתחיל חוברת באמצעות בקשה HTTP POST.
- (FLT:0)ModulesveFLT:1 - חבילות של פיקסלים פיקסלים פיקסלים או מודולים Python המרחיבים את יכולות RunBook. Azure Automation כולל מודולים בנוי-in Azure, אך ניתן לייבא מודולים מותאם אישית או צד שלישי.
- (FLT:0) Hybrid Runbook Workerpherpherph1) – Extends Runbookהוצאה לפועל למכונות בעלות סיכון או סביבות ענן אחרות, המאפשרות אוטומציה של משאבים שאינם נגישים מתיבת החול של Azure.
Common Routine Automation Scenarios
Azure Automations מאירה כאשר היא מיועדת למשימות צפויות, חוזרות ונשנות להלן הן תרחישים מפורטים שארגונים רבים ליישם כחלק מפעילות הענן היומית שלהם.
ניהול מכונה וירטואלית
אחד המקרים הפופולריים ביותר לשימוש הוא VM מתחיל / להפסיק לחסוך עלויות בשעות לא עסקים.לדוגמה, חוברת הפעלה יכול לעצור את כל VMs בקבוצת משאבים ב 7:00 ראש, ולהתחיל אותם בשעה 6:00 בבוקר באמצעות שילוב של FPLT:0 ו-FLT:1 ס"מ יותר תסריטים מתקדמים יכולים לבדוק עבור משתמשים פעילים או שירותים קריטיים לפני הפעלת כוח, לא יכול גם למנוע הפסקות של Azure CPU אוטומטית על בסיס CMS.
גיבוי ואוטומציה התאוששות
חוברות Run יכולות לזמר רצפי גיבוי מורכבים על פני שירותי Azure.לדוגמה, באפשרותך ליצור חוברת המפעילה גיבוי של מסד נתונים של Azure SQL, ולאחר מכן העתק את קובץ הגיבוי לחשבון אחסון משני באזור אחר עבור ג'ואו-ונדנסיות. בדומה, חוברות Run יכול להתאים את שיקום של VM מכסן שירותי שיקום, לאמת את ההחזרה הצליחה, ולאחר מכן לשלוח הודעה באמצעות צוותים או דוא"ל.
ניקוי משאבים ואופטימיזציה של עלויות
משאבים לא מנוצלים מצטברים במהירות ולהוביל עלויות.A Runbook יכול לסרוק את כל המנויים לדיסקים יתומים, כתובות IP ציבוריות לא מכווצות, מאזן עומסי טעינה, או תמונות ישנות ולמחוק אותם באופן אוטומטי.כדי למנוע הסרת מקרית, כוללים את ההיגיון האישור: חוברת ההפעלה יכולה קודם ליצור דו"ח, דואר אלקטרוני זה למנהל, ורק לאחר קבלת אישור באמצעות לוגיקה באמצעות Azure או Web Appakh.
תגובה אוטומטית
כאשר בשילוב עם התראות Azure Monitor, חוברות יכולות לפעול כתגובה ראשונה.לדוגמה, אם ה- CPU של VM עולה על 90% במשך חמש דקות, התראה יכולה לגרום ל-VM עד ל- SKU גדול יותר (בכפוף למגבלות התקציב) דפוס משותף נוסף הוא להפעיל מחדש שירות על VM כאשר הוא הופך ללא אחריות, ולאחר מכן את האירוע לניתוח לאחר ניתוח לאחר הניתוח.
היתרונות של אימוץ חוברות עבור משימות Routine
הערך של Azure Automation Runbooks מתרחב הרבה מעבר לחיסכון בזמן פשוט.כאן היתרונות המרכזיים המצדיקים השקעה באוטומציה:
- (FLT:0) ,העברת טעות אנושית (FLT:1) - תהליכי ידניים נוטים להקליד את הטיפוס, לדלג על שלבים או תצורה לא עקבית. A Runbook מבצע את אותו התסריט בכל פעם, ביטול יכולת.
- (ה-0) פעולות מתקדמות (FLT:1) - משימות שפעם לקחו מהנדס 10-15 דקות ניתן להשלים תוך שניות.
- (FLT:0) אחריות ו ComplianceFIRLT:1) - כל הוצאה להורג של Runbook רשומה ב- Azure Activity Log וניתן לאחסן ב- Analytics Log.זה מספק שרשרת ברורה של משמורת עבור דרישות רגולטוריות, כגון אימות כי גיבויים לרוץ בלילה או ש-VMs נפסקים לאחר שעות.
- (FLT:0) Cost ControleurFLT:1 - לוח זמנים אוטומטי מתחיל / עצירה, מחיקת משאבים יתומים, וזכויות משפיעות ישירות על השורה התחתונה, לעתים קרובות לשלם עבור חשבון אוטומציה פעמים רבות.
- (FLT:0) תפעול חוסן (מבצעי) 1FLT) ניתן לתכנן באמצעות לוגיקה, טיפול בשגיאות, ותהליכי נפילה, מה שהופך את פעולות ענן חזקים יותר לכישלונות טרנספורמטיביים.
עקבו אחרי Azure Automation Runbook
כדי להתחיל, אתה צריך מנוי Azure וחשבון אוטומציה.הצעדים הבאים מכנים את התהליך ברמה גבוהה:
- (FLT:0) לתקן חשבון אוטומציה 1IREL - בפורטל Azure, לחפש "חשבונות אישור" וליצור אחד. בחר אזור שתומך ב- Azure Automation (רובם עושים), ולהשאיר את אפשרויות ברירת המחדל לזהות ולהצפנה מנוהלת.
- (FLT:0) ,Assign PermissionsFLT:1 - החשבון אוטומציה צריך הרשאות לפעול על משאבי Azure.הגדרת זהות מנוהלת מערכת או מנהל שירות עם התפקידים הדרושים RBAC (למשל, Contributor על קבוצת משאבים עבור VM אוטומציה).
- (FLT:0) Import נדרש מודולים מודולים 1FLT: אם חוברת ההפעלה שלך משתמשת סמונים מותאם אישית, ללכת תחת "Shared Resources >מודולים" לייבא אותם. Azure הם מעודכנים באופן אוטומטי, אבל מודולים של צד שלישי חייבים להוסיף באופן ידני.
- (FLT:0) הפעלת חוברת 1 (RalLT:1) תחת "Process Automation > Runbooks", לחץ על "Create a Runbook" תן לו שם, בחר את הסוג (Power Shell מומלץ למשתמשים חדשים), ובחר גרסה רצופה (Power Shell 7.2 for cross-form Support).
- (ב) [ה]המדריך ל'הת' (ה') [ה']: [ה'], [ה'], [ה'], [ה'] ב'[ה']'[ה']'[ה']'[דרוש מקור]', [לעמוד] ב'[ה'], [ה']'[ה']']']'[ה'[ה']']'[ה'[ה']'[ה'[ה']'[ה'[ה'[ה'[ה']'[ה'[ה'[ה']']'[ה']']'[דרוש מקור]']']']']']']'[ה']']'[ה']']']']']'[ה'[ה'[ה']'[ה']']'[ה']']'[ה'[ה']']'[ה'[ה'[ה'[ה']']'[ה']'[ה'[ה'[ה'[ה'[ה
- (FLT:0)Add לוח זמנים או WebhooksFLT:1) ,קישור חוברת ללוח זמנים אחד או יותר, או ליצור Webhook כדי לגרום לו מכלים חיצוניים כגון Azure DevOps או שירות עכשיו.
- (FLT:0)Test ו-PublishFLT:1 - השתמש ב"פנת הקדם" כדי להפעיל את חוברת ה- Runbook כנגד סביבת מבחן.
מתקדם Scheduling and Event-Driven Triggers
בעוד שטריגרים ידניים ומתוכנן הם פשוטים, Azure Automation תומכת גם באוטומציה המונעת על ידי אירועים באמצעות שילוב עם Azure Event Grid ו- Azure Monitor.
אירוע Gridאינטגרציה
על ידי תת-התלקחות לאירועים Azure Event Grid, אתה יכול להפעיל חוברת בכל פעם שקורה אירוע משאבים ספציפי - כגון יצירת VM, נפיחות אחסון מועלה, או שינוי תג.לדוגמה, חוברת יכול לתייג באופן אוטומטי את כל ה-VMs החדשים עם תג "CostCenter" המבוסס על המנוי שהם נוצרים, הבטחת מדיניות ממשל מאויש מיום אחד.
עקבו אחרי Azure Monitor
הגדרת קבוצת פעולה כדי להפעיל חוברת כאשר אזהרות חד משמעיות או יינות.זה מאפשר ניתוק אוטומטי לחלוטין: התראה ל"מרחב דיסק> 90%" יכולה לגרום למדריך להפעלה שמנקה קבצים זמניים או להגדיל את גודל הדיסק.המדריך יכול לעדכן את הסטטוס הכוננות כדי לציין הצלחה או כישלון.
שיקולים של עובד היברידי
אם אתה צריך להיות אוטומטי משימות על-ידי טרום-מרס או על non-אזור VMs (למשל, AWS EC2 או VMware), לפרוס עובד Runbook היברידי. סוכן זה פועל על מכשיר Windows או לינוקס ולבצע חוברות Runbooks באופן מקומי, ומאפשר לך לנהל שרתים שלא יכולים להגיע ישירות ל- Azure Endpoints.
שיטות אבטחה הטובות ביותר עבור Runbooks
אוטומציה מציגה סיכונים ביטחוניים פוטנציאליים אם לא מטופלים כראוי, בצע את ההנחיות האלה כדי לשמור על הסביבה שלך בטוחה:
- (FLT:0)Use Managed IdentitiesFIRLT:1) במקום אישורים ניהול השירות הקשה, השתמש במערכת של חשבון אוטומציה - חתומה או זהות מנוהלת למשתמש כדי לאמת את המשאבים של Azure.זה מבטל את הצורך לאחסן ולסובב סודות.
- (FLT:0)מינוף Azure Key VaultFLT:1) - עבור סודות שאינם משאבים של Azure (למשל, מפתחי API, סיסמאות מסד נתונים), לאחסן אותם ב- Key Vault ולאחזר אותם בזמן ריצה באמצעות ה-FLT:3 ס"מדט.קבל את אישורי הזהות המקודמים של החשבון האוטומציה על הקמרון.
- (FLT:0) Encrypt Sensitive VariablessveFLT:1) - משתנים בחשבון האוטומציה ניתן לציין כ"מקודמים" להשתמש בסודות קטנים, אבל מעדיף את Key Vault עבור סודות גדולים או לעתים קרובות לסובבים.
- (FLT:0) לכאורה ליסטר פרייגל 1:1 - גרנט חשבון אוטומציה או הזהות המנוהלת שלו רק את ההרשאה המינימלית הנדרשת.לדוגמה, חוברת הפעלה שרק עוצרת VMs צריכה להיות "מכונת וירטואלית Contributor" ברמת קבוצת המשאבים, ולא מנוי קונטריטור.
- (FLT:0) הגבלת Webhook AccessFLT:1 - Webhooks הם כתובות URL נגישות לציבור. השתמש בסימון אישור ב Header או לשלב עם Azure Management כדי לאמת את המתקשרים.
- (FLT:0) Audit Runbook CodeFLT:1ir - התייחס לתסריטים של RunBook כמו כל קוד אחר: לבדוק אותם בבקשות למשוך, להשתמש בבקרת מקור, לסרוק את התוכן הזדוני לפני פריסה.
מעקב ותיקון של Runbook Executions
תאימות לביצועים של RunBook וכישלונות היא חיונית לשמירה על אוטומציה אמינה. Azure Automation מספקת מספר תכונות ניטור בנויות:
- (FLT:0)BeconventFLT:1 - בפורטל, אתה יכול לראות רשימה של הוצאות להורג של עבודה לאחרונה, מעמדם (Queed, Running, Completed, Failed), ואת הזמן נלקח.
- (ב) [ה]ה'[דרוש מקור] [ה]]: [ה] [ה]] [ה'], [ה']] ב'[ה'], [ה']'[ה']'[ה']'[ה']'[ה']'[ה']'[ה']']'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
- (FLT:0Log AnalyticsאינטגרציהFLT:1) - שלח יומני עבודה למרחב עבודה של Log Analytics על ידי מתן ההגדרה "אזור דיגנוסטים" על חשבון האוטומציה שלך.זה מאפשר לך ליצור מותאמים אישית, התראות על שיעורי כישלון, ושאילתות מתקדמות של Kusto לנתח מגמות לאורך זמן.
- (FLT:0) קיצור של כשליםFLT:1) - השתמש ב- Azure Monitor כדי ליצור כלל התראה הגורם לכך שתפקיד אוטומציה מסתיים במעמד "מבוטל" זה יכול להודיע לצוות התפעול באמצעות דואר אלקטרוני, SMS או Slack Webhook.
עלויות וניהול משאבים
תמחור Azure אוטומציה מבוסס על מספר דקות ביצוע העבודה וכמות האחסון המשמש ללוגים.עם זאת, השירות יש שכבה חופשית נדיבה: 500 הדקות הראשונות של ביצוע עבודה בחודש הן בחינם, המכסה הרבה סביבות קטנות עד בינוניות.מלבד זאת, התמחור מגובה לדקה עבור כל עבודה במשרה מלאה.
כדי לייעל עלויות, שקול את הטיפים האלה:
- (ב) [ה]ה' [ה']'[דרוש מקור]'], במקום לשים את כל ההיגיון למדריך ריצה ארוך טווח אחד, לשבור אותו לתוך ספרי ריצה קטנים וממוקדים יותר, דבר שיכול להפחית את כל שעות העבודה, כי נכשל משימות קטנות מתחדשות מהר יותר.
- (FLT:0)Afree סקרים לולאות סקרים 1 (ראה אם המדריך שלך צריך לחכות לתהליך חיצוני, השתמש ב- Azure Logic Apps כדי להתמודד עם הסקר ולקרוא ל- Runbook רק כאשר המצב הוא נתקל.
- (FLT:0) ממורטור משך זמן העבודה של 1FLT - באופן קבוע לבדוק משרות ארוכות טווח.אם חוברת ריצה לוקחת באופן עקבי יותר מכמה דקות, לייעל את התסריט או לשקול אם ניתן לפרוץ למשימות במקביל.
עקבו אחרי Azure DevOps ו-S CI/CD
כדי לאמץ אוטומציה בקנה מידה, לטפל בספריות שלך כקוד ולשלב אותם לתוך מחזור החיים של הפיתוח שלך.חנות ריץ 'קבצים מקור ב- Git repository (אזור Repos, GitHub, או GitLab) השתמש בצנרת CI /CD כדי לאמת את הסינרט, לערוך בדיקות הפעלה (למשל, Pester for PowerPoint), ולאחר מכן לפרסם את חוברת Run ל-HP באופן אוטומטי.
Azure Automation תומכת גם בפתרונות ניהול והחלפת מעקב של עדכון, אשר יכולים עוד להתאים את עצמם להתאמה ולזיהוי סחף תצורה.תכונות אלה נבנות על גבי אותו מנוע RunBook וניתן לשלב אותן באסטרטגיה האוטומציה הכוללת שלך.
תבניות יישום עולמי
בהתבסס על ניסיון בתעשייה, הנה שני דפוסים חזקים המשמשים ארגונים לניהול משימות שגרתיות:
דפוס 1: חיסכון בעלויות עם התחלה / הפסקת
מפעל גדול משתמש במדריך יחיד של PowerP אשר קורא רשימה של מזהה VM מקובץ אחסון Azure Blob מאובטח.The Runbook מתוכנן פעמיים ביום - על מנת להתחיל VMs בשעה 7 AM, ולאחר פעם לעצור אותם בשעה 7 PM זה כולל שולחן מבט לחופשות עסקיות (למשל חג המולד) כדי לדלג על יומני ההוצאה להורג נשלחים ל- Analytics, ודיווח חודשי של Power הדו"ח עלות לחיסכון 24/7.
תבנית 2: Compliance-Driven Resource ניקוי
חברת שירותים פיננסיים משתמשת באירועי Runbook (באמצעות Event Grid) המנטרים את "Microsoft.Compute/Virtual Machines/write" (באמצעות אירוע VM חדש נוצר), ה- Runbook בודק לנוכחות תג חובה.אם נעדר, הוא מזהיר את הבעלים באמצעות דואר אלקטרוני ולאחר תקופה של 24 שעות, סוגר את VM זה מבטיח כי הם כל המשאבים המתושנים למעקב אחר עלויות.
מסקנה
Azure Automations מספקים דרך בוגרת, גמישה, וחסכונית לניהול משימות ענן שגרתיות.על ידי אוטומציה של VM מחזור חיים, גיבויים, ניקוי משאבים ותגובה לאירוע, צוותי IT יכולים להפחית באופן דרסטי עומס עבודה ידני תוך שיפור האמינות ואבטחה.המפתח להצלחה הוא החל עלות קטנה - כדי לבצע משימה פשוטה אחת, ואז להרחיב.
- (ב) ,0) ,(הופנה מהדף אוטומציה של האזורית)
- מדריך:0 (הופנה מהדף Runbooking: 1)
- שיטות אבטחה הטובות ביותר: 0 סודיות הנחיות לאוטומציה