Azure使用资源锁防止意外删除存储帐户

 

实验目的:

了解资源锁如何帮助防止意外删除 Azure 资源。

为此,请从 Azure 门户创建一个资源组。 将资源组视为相关 Azure 资源的容器。 然后,将一个锁添加到资源组,并验证是否无法删除该资源组。

然后,将存储帐户添加到资源组,查看来自父资源组的锁如何防止存储帐户被删除。 存储帐户是一个容器,汇集了一组 Azure 存储服务。

 

实验经过:

 

创建资源组

在这里,你将创建一个名为“my-test-rg”的资源组。

  1. 转到 Azure 门户并登录。

  2. 在页面顶部,选择“资源组”。

  3. 选择“+ 新建” 。 此时会显示“创建资源组”页。

  4. 在“基本信息”选项卡中,填写以下字段。

    表 1
    设置
    项目详细信息 
    订阅Azure 订阅
    资源组my-test-rg
    资源详细信息 
    区域(美国)美国东部

    你还可以选择更近的区域。

  5. 选择“查看 + 创建”,然后选择“创建”。

将锁添加到资源组

将资源锁添加到资源组。 为此,请执行以下操作:

  1. 在 Azure 门户中,选择你的资源组 my-test-rg。

  2. 在“设置”下,选择“锁”,然后选择“添加”。

    显示如何添加资源锁的 Azure 门户的屏幕截图。

  3. 填写以下字段。

    表 2
    设置
    锁名称rg-delete-lock
    锁类型删除
  4. 选择“确定”。

    你会看到资源锁应用于资源组。

    显示了资源组的 Azure 门户的屏幕截图。锁类型为“删除”,范围为“父资源组”。

验证是否阻止删除资源组

接下来,尝试删除资源组,验证资源锁是否起到保护作用。

  1. 在页面顶部,选择“my-test-rg”,转到资源组的“概述”页。

    显示资源组“概述”页链接位置的 Azure 门户的屏幕截图。

  2. 选择“删除资源组”。

    显示“删除资源组”按钮的 Azure 门户的屏幕截图。

  3. 在提示符下,输入“my-test-rg”,然后选择“确定”。

    你会看到一条告知你该资源组已被锁定且无法删除的消息。

    失败消息的屏幕截图。此消息告知你该资源无法删除,因为它已被锁定。

防止意外删除存储帐户

这里,你需要将存储帐户添加到资源组,并查看来自父资源组的锁如何防止存储帐户被删除。 为此,请执行以下操作:

  1. 在 Azure 门户的页面顶部,选择“主页”返回到“起始页”。

  2. 选择“存储帐户”。 然后选择“+ 新建”。 此时会显示“创建存储帐户”页。

  3. 在“基本信息”选项卡中,填写以下字段。

     备注

    将 NNN 替换为一系列数字。 该数字有助于确保存储帐户名称是唯一的。

    表 3
    设置
    项目详细信息 
    订阅Azure 订阅
    资源组my-test-rg
    实例详细信息 
    存储帐户名称mysaNNN
    位置(美国)美国东部
    性能Standard
    帐户类型StorageV2(常规用途 v2)
    复制本地冗余存储 (LRS)

    和之前一样,你还可以选择更近的区域。

  4. 选择“查看 + 创建”,然后选择“创建”。

    部署过程可能需要几分钟才能完成。

  5. 选择“转到资源”。

  6. 在页面顶部,选择“删除”。

    显示“删除”按钮位置的 Azure 门户的屏幕截图。

    你会看到一条告知你该资源或其父级已被锁定且无法删除的消息。 下面的示例展示了向名为 mysa1234 的存储帐户发出的错误消息。

    显示错误消息的 Azure 门户的屏幕截图。错误消息指出无法删除存储帐户,因为资源或其父资源组已被锁定。

虽然你没有专门为存储帐户创建锁,但为父资源组创建的锁会阻止你删除该资源。 换句话说,存储帐户将继承父资源组的锁

删除资源组和存储帐户

你不再需要资源组或存储帐户。 接下来可以将它们删除。

删除资源组时,像之前创建的存储帐户这样的子资源也会被删除。

若要删除资源组,首先需要删除资源锁。

  1. 从 Azure 门户中,选择“主页” > “资源组” > “my-test-rg”,以转到资源组。

  2. 在“设置”下,选择“锁”。

  3. 找到 rg-delete-lock 并选择同一行上的“删除”。

  4. 选择“概述”,然后选择“删除资源组”。

  5. 在提示符下,输入“my-test-rg”,然后选择“确定”。

    删除操作可能需要几分钟才能完成。

  6. 操作完成后,选择“主页” > “资源组”。

    你会看到,帐户中已没有 my-test-rg 资源组。 存储帐户也被删除了。

干得不错。 现在你可以应用资源锁,帮助防止意外删除 Azure 资源。

 

 

 

参见原文:

https://docs.microsoft.com/zh-cn/learn/modules/build-cloud-governance-strategy-azure/6-protect-storage-account-resource-lock

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值