วันพฤหัสบดีที่ 19 กรกฎาคม พ.ศ. 2561

ทำความเข้าใจและรู้จักกับ Azure Subscriptions, Accounts, RBAC, และ Azure Active Directory

     สวัสดีครับทุกท่าน กลับมาพบกันเช่นเคยนะครับ สำหรับบทความตอนนี้ของผมจะเป็นการรวบรวมสิ่งสำคัญๆ ที่ท่านผู้อ่านจะต้องทำความเข้าใจและรู้จักจะก่อนหรือหลังใช้งาน Microsoft Azure ก้อได้ครับ สืบเนื่องจากหลายต่อหลายครั้งที่ผมไปพบหรือสอนลูกค้าเกี่ยวกับ Microsoft Azure จะมีคำถามที่พบเจอบ่อยๆ เช่น Microsoft Account คืออะไร?,  Work Account คืออะไร?,  Account Owner คืออะไร? เป็นต้นครับ  ดังนั้นผมจึงถือโอกาสรวบรวมสิ่งต่างๆ ที่ผมคิดว่าจำเป็นที่จะต้องเข้าใจสำหรับการใช้งาน Microsoft Azure มาอธิบายในบทความของผมตอนนี้ครับ  และเพื่อไม่ให้เป็นการเสียเวลามาเริ่มกันเลยครับผม

Microsoft Account
เป็น Account ที่เกี่ยวข้องและผูกพันกับ Microsoft ครับ ยกตัวอย่างเช่น  Outlook.com, Hotmail.com, Xbox Live, และอื่นๆ ซึ่งผมเชื่อว่าท่านผู้อ่านทุกท่านน่าจะคุ้นเคยกันอยู่แล้ว เพราะเป็น Account ที่เกิดขึ้นเมื่อเราใช้งานบริการต่างๆ ข้างต้นของทาง Microsoft ครับ สำหรับ Microsoft Account ถือว่าเป็นสิ่งสำคัญสิ่งหนึ่งและเป็นสิ่งที่ Microsoft Azure ต้องการครับผม


Work  หรือ School Account
เป็น Account ที่เกิดขึ้นและเกี่ยวข้องกับ Services ต่างๆ เช่น Azure AD (ของ Office 365, Intune, เป็นต้น) และรวมถึง Accounts ที่มาจาก On-Premise Active Directory Domain Service (AD DS) ขององค์กรหรือออฟฟิศของท่านผู้อ่านด้วยครับ


Azure Subscriptions
เป็นข้อตกลงระหว่างเรากับทาง Microsoft รวมถึง Credits หรือเงิน (หน่วยเป็น US Dollar นะครับ) ที่จะใช้สำหรับการสร้างและจัดการ Resources ต่างๆ ใน Microsoft Azure ครับ  โดยท่านผู้อ่านสามารถสั่งซื้อ Azure Subscription ได้หลายรูปแบบ ดังนี้ครับ:

1. Pay-As-You-Go
2. Open Licenses
3. CSP
4. EA

ซึ่ง Azure Subscription จะต้องผูกเข้ากับ Microsoft Account ที่ผมได้อธิบายไปก่อนหน้านี้ครับ โดย 1 Microsoft Account สามารถมีหรือผูกเข้ากับหลาย ๆ Azure Subscription ขึ้นอยู่กับความต้องการของแต่ละองค์กรครับ หรือจะเป็น 1 Microsoft Account ผูกกับ 1 Azure Subscription ก็ได้ครับผม


Account Owner
Microsoft Account ที่ผูกเข้ากับ Azure Subscription ซึ่งจะรับผิดชอบทั้งหมด โดยเฉพาะเรื่องของ Credits หรือเงินที่จะใช้ครับ และมีได้แค่ 1 Account Owner/Azure Subscription เท่านั้นครับ


Service Administrator
เป็นสิ่งมาพร้อมกับ Azure Subscription ซึ่งเราสามารถกำหนดให้ Account ของผู้ใช้งานคนใดที่เราต้องการ สามารถทำการ Sign-In เข้าไปยัง Azure Portal และทำการสร้างหรือจัดการ Resources ต่างๆ ใน Microsoft Azure ภายใต้ Subscription นั้นได้เลยครับ


Azure Active Directory (Azure AD)
เป็นเซอร์วิสหนึ่งใน Microsoft Azure ที่ทำหน้าที่รับผิดชอบในเรื่องของการบริหารและจัดการ Identity (Identity Management) ครับ สำหรับรายละเอียดของ Azure AD ท่านผู้อ่านสามารถติดตามได้จากบทความของผมก่อนหน้านี้ได้เลยครับ


Azure AD Connect
เป็นเครื่องมือที่ใช้ในการ Synchronization Identities หรือ Accounts ระหว่าง On-Premise Active Directory Domain Service (AD DS) กับ Azure AD ครับ โดยเครื่องมือนี้ทาง Microsoft เปิดให้ลูกค้าสามารถดาวน์โหลดได้ฟรีครับผม


Resources
คือสิ่งที่ต่างๆ ที่ท่านผู้อ่านได้สร้างขึ้นใน Microsoft Azure ภายใต้ Azure Subscription เช่น Virtual Machines, Disks, Networks, และอื่นๆ อีกมากมายครับผม


Resource Groups
คือการรวบรวม Resources ต่างๆ ข้างต้นมาอยู่ภายใน Resource Group เดียวกันเพื่อให้ง่ายสำหรับการบริหารจัดการครับ นอกจากนี้แล้วยังสามารถไปใช้งานร่วมกับฟีเจอร์ต่างๆ ของ Microsoft Azure ในอีกด้วยครับ



Role-Based Access Control (RBAC)
เป็นสิ่งที่มาช่วยท่านผู้อ่านในการกำหนดสิทธิที่ในการเข้าถึง Resources ต่างๆ ใน Microsoft Azure เพื่อทำการบริหารและจัดการครับ โดย Default, Microsoft Azure ได้เตรียม Predefined Roles ของ RBAC มาให้เราแล้วครับ เพื่อช่วยเราในการกำหนดเข้าถึง Resources ต่างๆ ได้สะดวกและรวดเร็วขึ้นครับผม รายละเอียดของ RBAC ท่านผู้อ่านสามารถเข้าไปดูได้จาก Link นี้ครับผม

https://docs.microsoft.com/en-us/azure/role-based-access-control/overview


และทั้งหมดนี้คือสิ่งต่างๆ ที่ผมคิดว่าจำเป็นและสำคัญสำหรับการใช้งาน Microsoft Azure ซึ่งอันที่จริงแล้วยังมีคำศัพท์และสิ่งต่างๆ อีกเยอะมากเลยครับใน Microsoft Azure เอาไว้โอกาสต่อๆ ไป ผมจะรวบรวมมาเล่าและอธิบายให้ท่านผู้อ่านได้ทราบและรู้จักกันอีกครับผม…..

ไม่มีความคิดเห็น:

แสดงความคิดเห็น