【发布时间】:2019-08-28 18:00:25
【问题描述】:
对于大型企业,我们设计了一个 Azure 订阅层次结构: 产品和非产品的订阅,每个都有: - 每个订阅 1 个 VNET。 - 层(Web、应用程序、数据库)的资源组 (RG) - RG 有自己的子网和 NSG。
问题是,有很多应用程序。这意味着,例如,所有生产数据库服务器(用于不同的应用程序)都位于同一 RG 的同一子网中(默认情况下可以相互通信)。
为防止不相关的应用程序对话,建议为每个应用程序创建 1 个订阅。由于拥有 1000 个订阅、VNET 和 IP 范围,这将导致复杂性增加和资源重复。这是推荐的吗?有没有更好的方法来管理它?
提前致谢!
【问题讨论】:
标签: azure subscription