Azure Otomasyon Runbooks, modern bulut operasyonlarının temel taşıdır, IT takımlarının tekrar tekrar tekrar tekrar tekrar tekrar tekrar tekrar tekrar tekrar tekrarlamalarına izin verir, zaman-konsuming tasks with sensitive and reliable. - rutin yönetimleri manuel müdahaleden uzaklaştırarak, organizasyonlar operasyonel yükleri azaltabilir, insan hatasını azaltır ve tutarlı, ölçeklenebilir bir bulut ortamı sağlar.Bu makale, mimarisini kapsar, ortak kullanım vakaları, uygulama uygulamalarını, güvenlik değerlendirmelerini ve gelişmiş entegrasyon modellerini kapsar - tüm otomasyon için uygundur.

Azure Otomasyon Runbooks

Azure Otomasyon Runbook aslında bir senaryodur - PowerShell, Python veya grafik olarak oluşturulan bir grafik olarak - Azure Otomasyon servisi içinde çalışır.Sings() veya tek bir VM üzerinde çalışır, Runbooks tamamen yönetilen bir yürütme ortamından yararlanır, yerleşik bir işlem yönetimi, crential handle, scheduling ve diğer Azure hizmetleri ile entegrasyon.The Otomasyon servisi, senaryoların bulutta veya tek bir VM'de çalıştırılabilir bir sandbox sağlar (Azure sandbox) veya kendi ağınızın içinde bir hibrid bir makinede.

Runbook Type

Azure Otomasyon, üç farklı Runbook türü destekler, her biri farklı beceri seviyelerine uygun ve vakaları kullanır:

  • [FONT=0]Graphical Runbooks[Dönetici:0)[FONTDAŞI:0)Graphical Runbooks[Döneticileri:0)[FONT:0)) – Azure portalında sürüklenme ve çatı mantığı kullanılarak tanımlanır.
  • [FONT=0)PowerShell Runbooks[[Dönetici: 1 ) – Windows PowerShell veya PowerShell Core'da yazılmış metin tabanlı senaryolar. Bu, Azure cmdlets, özel modüllere tam erişim sunmak için en yaygın türüdir ve .NET çerçeve. PowerShell 7.2 runtimes şimdi desteklenmektedir.
  • [FONT:0]Python Runbooks[[Dönetici: 1) Python'u tercih eden takımlar için Azure Otomasyon Python 2 ve Python 3 senaryoları destekliyor. Bu, açık kaynak araçlarıyla bütünleştirerek veya takım uzmanlığı Python'da yatıyor.

Her Runbook türü doğrudan Azure portalında düzenlenebilir veya GitHub veya Azure Repos gibi bir kaynak kontrol sisteminden ithal edilebilir.Seçim, ekibinizin yetenek setine ve otomasyon mantığının karmaşıklığına bağlıdır.

Azure Otomasyonunun Temelleri

Runbooks'in ötesinde, Azure Otomasyon platformu, otomasyon güvenilir ve güvenli hale getiren birkaç tamamlayıcı bileşen içeriyor:

  • [FONT=0)Automation Hesap[[Dönetici:0)[[Dönetici:0)|Automation Hesap[[[Dönetici: 9) – Runbooks, modüller, kimlikler, programlarınız ve değişkenler. Tüm otomasyon varlıkları için üst düzey kaynaktır.
  • [FONT:0)Shared Resources[Döneticiler (daha güvenli bir şekilde depolanır), çok hassas veriler olmadan birden çok Runbooks tarafından referanslandırılabilecek nesneler, sertifikalar ve değişkenler.
  • [FONT:0]Schedules[[[Döneticiler) – Belirli aralıklarla Runbooks'e başlayan Zaman temelli tetikleyiciler (günlük, saat, aylık) veya bir tarih üzerinde.
  • [FONT:0)Webhooks[[[Dönetici: 1))) - Dış sistemlere izin verin (CI/CD boru hattı veya izleme aracı gibi) bir Runbook'u HTTP POST isteği ile başlatmak için.
  • [FONT=0]Modules[[Döneticiler) – Runbook yeteneklerini genişleten PowerShell cmdlets veya Python modüllerinin Paketleri. Azure Otomasyonu yerleşik Azure modülleri içerir, ancak özel veya üçüncü taraf modülleri ekleyebilirsiniz.
  • [FONT:0]Hybrid Runbook Worker[Dönetici:0)[Döneticileri veya diğer bulut ortamlarına taşıma, Azure kumbox'tan erişilebilir olmayan kaynakların otomasyonuna izin vermek.

Common Routine Otomasyon Scenarios

Azure Otomasyon Runbooks tahmin edilebilir, tekrarlanan görevlere uygulandığında parlıyor. Aşağıda birçok kuruluş günlük bulut operasyonlarının bir parçası olarak uygulanır.

Otomatik Sanal Makine Yönetimi

En popüler kullanım vakalarından biri, iş saatleri sırasında maliyetleri kurtarmak için VM start/stopu planlanmıştır. Örneğin, bir Runbook, 7:00 PM'deki tüm VM'leri durdurabilir ve Azure Monitor'den alınan ölçümler ile otomatik olarak başlayın.

Backup and Recovery Otomasyon

Runbooks, Azure hizmetlerindeki karmaşık yedekleme dizilerini orkestraya götürebilir. Örneğin, bir Azure SQL veritabanının bir yedekini tetikleyen bir Runbook oluşturabilirsiniz, sonra yedek dosyasını geo-redupcy için başka bir bölgede ikincil depolama hesabına kopyalayabilirsiniz. Benzer şekilde, Runbooks bir kurtarma Hizmetinden bir VM'nin restorasyonunu otomatikleştirebilir ve ardından Microsoft Teams veya e-posta yoluyla bir bildirim gönderebilirsiniz.

Kaynak Temizliği ve Maliyeti

Kullanılmamış kaynaklar hızla bir şekilde biriktirilir ve maliyetleri azaltır. Bir Runbook, yetimsiz diskler için tüm abonelikleri tarayabilir ve yalnızca Azure Mantık App veya web sitesi aracılığıyla bir onay aldıktan sonra kesintiye uğrayabilir.

Otomatik Olay Yanıtı

Azure Monitor uyarıları ile çiftleştirildiğinde Runbooks ilk yanıtlayıcı olarak hareket edebilir. Örneğin, VM'nin CPU'su beş dakika boyunca %90'ı aştıysa, VM'yi daha büyük bir SKU'ya kadar ölçeklendiren bir Runbook'u tetikleyebilir (öneticileri bütçe kısıtlamalarına göre geri yüklemek için bir başka ortak model bir VM'de bir hizmet yeniden başlatılırsa, o zaman Log Analytics'e kayıt sonrası analiz için giriş yapın.

Routine Tasks için Runbooks'ı Kabul Etmek Faydaları

Azure Otomasyon Runbooks'in değer önerisi basit zaman tasarruflarının ötesinde genişletilebilir. İşte otomasyonda yatırım haklı gösteren önemli avantajlar:

  • [FONT=0]İnsan Hatası[Dönetici: 1) - Kılavuz süreçleri, tiplemelere eğilimlidir, atılır adımlar veya tutarsız konfigürasyonlar. A Runbook her seferinde tam aynı senaryoyu uygular, değişkenliği ortadan kaldırır.
  • [FONT:0)Accelerated Operations[Dönetici:0)[Döneticiler)[Döneticiler 1 ) – Bir zamanlar mühendis 10-15 dakikayı bitirmiş olan görevler, haftada yüzlerce görevde tamamlanabilir.
  • [FONT=0]Süresellik ve Uyum[[Dönetici:0)) – Her Runbook execution Azure Activity Log'de girişilir ve Log Analytics'te saklanabilir. Bu, yedeklerin gece veya o VM'lerin saatlerden sonra durdurulduğu gibi, yasal gereksinimlerin açık bir zinciri sağlar.
  • [FONT:0]Cost Control[[Dönetici:0)[Dönetici:0)[Dön Kontrol[Dön Kontroller)[Döneticileri, yetimli kaynakların silinmesi ve doğrudan alt çizgiyi etkiler, genellikle Otomasyon Hesabı için ödeme yapın.
  • [FONT:0]Operasyonel Resilience[[Dönetici: 1) – Runbooks yeniden deneme mantığı, hata işleme ve geri çekilme prosedürleri ile tasarlanabilir, bulut işlemlerinin geçici başarısızlıklara daha sağlam hale getirilmesi.

İlk Azure Otomasyon Runbook

Başlamak için, bir Azure abonelik ve bir Otomasyon Hesabına ihtiyacınız var. Aşağıdaki adımlar üst düzey süreci özetliyor:

  1. [FONT=0]Bir Otomasyon Hesabını Yaratmak[[Dönetici:0) Azure portalında, "Automation Accounts" aramak ve Azure Otomasyonu (çoğu zaman) destekleyen bir bölge seçin ve yönetilen kimlik ve şifreleme için varsayılan seçeneklerden ayrılır.
  2. [FONT=0]Assign Permissions[[Dönetici:0)[Dönetici Hesabı, Azure kaynakları üzerinde hareket etmek için izinlere ihtiyaç duyar. Sisteme imzalanmış bir kimlik veya gerekli RBAC rolleri ile hizmet yöneticisi yapılandırın (örneğin, VM otomasyon için bir kaynak grubu üzerinde Contributor).
  3. [[Dönetici:0)İmport Gerekli Modüller[[Dönetici: 1 ) – Runbook özel cmdeks kullanıyorsa, "Shared Resources > Modüller" altında gidin ve onları ithal edin. Azure modülleri otomatik olarak güncellenir, ancak üçüncü taraf modüller manuel olarak eklenmelidir.
  4. [FONT:0]Bir Runbook[[Dönetici: 1] – "Process Automation > Runbooks" altında, "Bir Runbook" tıklayın.Bir isim verin, yeni kullanıcılar için önerilen ve bir runtime versiyonu seçin (PowerShell 7.2 for cross-platform desteği için).
  5. [FONT=0]Yazarın [[Dönetici] [Dönetici] [FONT=0) Yazarın Senaryosu[[Döneticileri)[FONT=FONT=FONT=FONT=FONT=0)En az deneme/çatch blokları ile ilgili hata işlemleri ve kullanım: [[FONTDNT=2] Runbook kritik başarısızlıklar üzerinde duracaktır.
  6. [FONT=0)Ek Kayıtlar veya Webhooks[[Dönler: 1) – Runbook'u bir veya daha fazla programa bağlayın veya Azure DevOps veya Service gibi dış araçlardan tetikleyecek bir webhook oluşturun.
  7. [FONT:0]Test ve Publish[Dönetici:0)[Dönetici:0)Test ve Publish[Döntgen: 0:0)) – Runbook'u test ortamına karşı çalıştırmak için kullanın.Bir kez doğrulandıktan sonra Runbook'u üretim kullanımı için mevcut hale getirmek için yayınlayın.

Gelişmiş Scheduling ve Event-Driven Tesir

Kılavuz ve planlanan tetikleyiciler basit olsa da, Azure Otomasyonu, Azure Event Grid ve Azure Monitor ile entegrasyon yoluyla da etkinlik odaklı otomasyonları destekler.

Event Grid Entegrasyonu

Azure Event Grid olaylarına alt olarak, belirli bir kaynak olayı meydana geldiğinde bir Runbook'u tetikleyebilirsiniz - bir VM oluşturma, bir depolama diski yükleniyor veya bir etiket değişikliği. Örneğin, Runbook otomatik olarak tüm yeni VM’leri bir "CostCenter" etiketiyle bir araya getirebilir, yönetişim politikalarının günden itibaren bir gün uygulanabilir.

Azure Monitor Uyarıları

Bir aksiyon grubu, bir ölçüm veya günlük uyarı yangınları çağıran bir Runbook yapılandırın.Bu, tamamen otomatik bir remediasyon sağlar: "Disk uzay >% 90" için bir uyarı, geçici dosyaları temizlemek veya disk boyutunu artırmak için bir Runbook oluşturabilir. Runbook, o zaman uyarı durumunu başarı veya başarısızlık gösterebilir.

Hybrid Worker Thinkations

Eğer önceden belirlenmiş veya olmayan VM'lere (örneğin, AWS EC2 veya VMware) otomatik olarak sahip olmanız gerekiyorsa, bu ajan Windows veya Linux makinesi üzerinde çalışır ve Runbook yerel olarak çalıştırılır ve Azure uç noktalarınıza ulaşamayan sunucular yönetmenize izin verir.

Runbooks için Güvenlik En İyi Uygulamaları

Otomasyon, çevrenizi güvenli tutmak için bu yönergeleri takip ederse potansiyel güvenlik risklerini tanıtır:

  • [FONT:0)Use managed Identities[[Döneticiler[Döneticiler) – Sert hizmet analisi yerine Otomasyon Hesabının sistemli veya kullanıcı tarafından imzalanmış kimlikleri Azure kaynaklarına otantik olarak devre dışı bırakmak için kullanır.
  • [FONT=0]Leverage Azure Key Vault[[Döntgen: 1) Azure kaynakları olmayan sırları için (örneğin, API anahtarları, veritabanı şifreleri), onları Anahtar Ekranda depolayın ve onları çalıştırın, ETFFLT:3 cm.dlet. Grant the Otomasyon Hesabının kontrol ettiği sırlar için.
  • [FONT=0) Hassas Değişkenleri[[Dönetici: 1) Otomasyon Hesabındaki değişkenler “düşükümlü” olarak işaretlenebilir, ancak daha büyük veya sık dönen sırları tercih eder.
  • [FONT:0) Uygulamalı Least Privilege[[Dönetici: 1)| Otomasyon Hesabı veya yönetilen kimliği sadece gerekli olan asgari izinler. Örneğin, sadece VM'leri durduran Runbook, kaynak grubundaki seviyede “Virtual Machine Contributor”a sahip olmalıdır.
  • [FONT=0]Restrict Webhook Access) – Webhooks, üst kimlik doğrulama olmadan webhooksları kullanarak veya Azure API Yönetim ile bir araya gelme yetkisini kullanır.
  • [FONT=0) ISSt Runbook Code[[Dönetici: 1 ) – Runbook senaryolarınızı başka bir kod gibi ele alın: Talepleri çekme, kaynak kontrolü ve dağıtmadan önce kötü amaçlı içerik tarama.

İzleme ve Logging Runbook Executions

Runbook performansına ve başarısızlıklara dikkat edin güvenilir otomasyon sağlamak için önemlidir. Azure Otomasyon birkaç yerleşik izleme özelliği sağlar:

  • [FONT:0)İş durumu [Dönetici: 1) Portalda, son iş infazlarının listesini görebilirsiniz, onların statüsü (Queued, Run, Completed, Failed), ve zaman alınan işleri doğrudan görüntülenebilir hata çıktı.
  • [FONT=0)Verbose ve Progress Streams[[Dönetici: 1 ) – Runbook'a ifadeler eklenerek, bu yardımın debuggingsini ayrıntılı olarak kaydetmeniz gerekir. "Verbose" ve "Progress" kayıt ayarlarında oturum açma seviyelerini yapılandırmalısınız.
  • [[Döneticileri İntegrat:0)Log Analytics Together[[Dönetici 1 ) – Bir Log Analytics çalışma alanına giriş yapın, Otomasyon Hesabınızda "Azure Teşhis" ayarlayın. Bu, özel panolar yaratmanıza izin verir ve zaman içinde trendleri analiz etmenizi sağlar.
  • [FONTs:0] Başarısızlıklara İlişkin Düzenlemeler[[Dönem: 1) Azure Monitor, bir Otomasyon işinin "Failed" statüsüyle sona erdiğini tetikleyen bir uyarı kuralı oluşturmak için kullanın. Bu, operasyonları e-posta, SMS veya bir Slack webhook aracılığıyla bildirebilir.

Maliyet ve Kaynak Yönetimi

Azure Otomasyonu fiyat iş yürütme dakikalarına dayanmaktadır ve her iş için kullanılan depolama miktarı da satışa dayalı olarak kullanılabilir. ancak, hizmet, ayda ilk 500 dakikalık iş infazı ücretsizdir, bu da birçok küçük ila orta ortamlara sahiptir.

Maliyetleri optimize etmek için, bu ipuçlarını düşünün:

  • [FONT:0)UseENFLT:6) zincir Runbooks) – Tüm mantığı tek uzun süreli Runbook'a sokmak yerine, birbirlerini tetikleyen Runbooks'i kırın. Bu, iş başına ödeme yapan küçük görevlerin yeniden başlamasıyla azaltılabilir.
  • [FONT:0]Avoid polling loops[[Dönetici: 1 ) – Runbook'unuz dış bir süreç için beklemeliyse, Azure Logic Apps'ı sadece durum karşılandığında ve Runbook'u aramak için kullanın.
  • [FONT:0]İş süresi[[Dönetici:0])[Dönergeler[Dönergeler)[değiştir | kaynağı değiştir] – Bir Runbook sürekli olarak birkaç dakikadan fazla sürerse, senaryoyu optimize edebilir veya paralel görevlere kırılabilir mi düşünün.

Azure DevOps ve CI/CD ile bütünleşme

Kontrolleri ölçeklendirmek için, Runbooks'i kod olarak tedavi etmek ve onları gelişim yaşam döngüsüne entegre etmek için. Mağaza Runbook kaynak dosyaları bir Git havuzunda otomatik olarak yayınlayın (Azure Repos, GitHub, or GitLab). Bir CI/CD boru hattını kullanarak, testlerinizi (örneğin, PowerShell için Pester) kullanın ve sonra Runbook'ı otomatik olarak yayımlayın.

Azure Otomasyonu ayrıca Update Management ve Change Track çözümleri de destekler, bu da daha otomatik yatırma ve yapılandırma yönlendirme tespiti yapabilir. Bu özellikler aynı Runbook motorunun üst kısmında inşa edilir ve genel otomasyon stratejinize dahil edilebilir.

Gerçek Dünya Uygulama Desenleri

Endüstri deneyimine dayanarak, burada, rutin görevleri yönetmek için kuruluşlar tarafından kullanılan iki sağlam desen:

1. Desen 1: Otomatik Başlangıç / Durgun ile Tasarruf Maliyetleri

Büyük bir işletme, VM kimliklerinin güvenli bir Azure Blob Storage dosyasından bir listesini okuyan tek bir PowerShell Runbook kullanır. Runbook günde iki kez planlanır - VM'leri 7 AM'de çalıştırmaya ve 7 PM'de bir kez durdurmaya başlamak için bir göz atın.

2. Şekil 2: Uyum-Driven Resource Cleanup

Finansal hizmetler şirketi, zorunlu bir etiketin varlığı için bir etkinlik-zararlı Runbook (via Event Grid) kullanır, "Microsoft.Compute/virtualMachines /write" olayları.Yeni bir VM oluşturulduğunda, Runbook zorunlu bir etiketin varlığı için kontrol eder.Eğer e-posta ile uyarır ve 24 saat lütuf periyodundan sonra, VM'yi kapatır.

Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç

Azure Otomasyon Runbooks, güvenilirlik ve güvenlik geliştirirken manuel iş yüklerini büyük ölçüde azaltabilir ve başarı yalanlarını küçük bir şekilde otomatikleştirin - doğru güvenlik kontrolleri kullanarak, yönetilen kimlikleri ve otomatik olarak bulut işletim modeline entegre ederek, otomatik olarak otomatik olarak otomatik olarak otomatikleştirin. Azure Otomasyonu, otomatik olarak bulut işletim modeline giriş yapın.

  • Resmi belgeler:FLEN:0)Azure Otomasyon Genel Bakış).
  • Runbook rehberi: 03.310E:0Azure Otomasyon Runbook Authoring).
  • Güvenlik en iyi uygulamaları: [[0:0) Otomasyon için güvenlik Kılavuzları).