ガバナンスとコンプライアンスのツール

Microsoft Azure の管理とガバナンスを理解する

Maarten Van den Broeck

Senior Content Developer at DataCamp

ガバナンスとコンプライアンスのツール概要

ツール 用途
Azure Policy リソースに対するルール/ポリシーを定義・適用し、標準とベスト プラクティスを強制
Azure Blueprints デプロイを標準化し、既存環境の構成を再利用
Microsoft Azure の管理とガバナンスを理解する

Azure Policy

リソースのルールと標準を設定

  • 適用基準や規制への準拠を強制
  • 任意レベルで設定可能。サブレベルに自動継承(例: リソースは所属 RG のポリシーを継承)
  • 自動修復: 例)不足タグの付与

Azure Policy

Microsoft Azure の管理とガバナンスを理解する

Azure Policy: イニシアチブ

Azure Policy は イニシアチブ にグループ化可能:

  • 関連ポリシーをまとめ、広い目的を達成
  • 共通シナリオ/規制向けのユーザー定義または組み込み
  • 例: HIPAA/HITRUST の組み込みイニシアチブ
    • MFA(多要素認証)の有効化
    • サブスクリプションに複数の所有者を割り当て
    • Administrators グループの欠員を自動チェック

Azure Policy イニシアチブ

Microsoft Azure の管理とガバナンスを理解する

Azure Blueprints

新規クラウド サブスクリプションやデプロイを標準化

  • Blueprint(何を展開すべきか)と実リソース(展開結果)の橋渡し
  • バージョン管理: 更新履歴の追跡や安定版へのロールバック

Azure Blueprints

Microsoft Azure の管理とガバナンスを理解する

Azure Blueprints: アーティファクト

Blueprint の各コンポーネントは アーティファクト と呼びます

  • 指定可能なパラメーターを含む
  • 設定は blueprint またはデプロイ時に実施
  • 例:
    • ロール割り当て
    • ポリシー割り当て
    • リソース グループ設定
    • 事前定義のリソース テンプレート

Blueprint 作成時のアーティファクト

Microsoft Azure の管理とガバナンスを理解する

ユースケース例: ネットワーク セキュリティ ポリシー

特定のルールに基づき、パブリック インターネット アクセスを無効化するなど、ネットワーク セキュリティのベスト プラクティスを実装する責任があります

  • Azure Policy: パブリック インターネット アクセスをブロック/制限するルールを実装
  • Azure Blueprints: 上記ポリシーをアーティファクトとして割り当て、新規デプロイに自動適用

パブリック インターネット アクセス禁止ポリシーの作成 GIF

Microsoft Azure の管理とガバナンスを理解する

練習しましょう!

Microsoft Azure の管理とガバナンスを理解する

Preparing Video For Download...