Narzędzia do zarządzania i zgodności

Zarządzanie i ład w Microsoft Azure

Maarten Van den Broeck

Senior Content Developer at DataCamp

Przegląd narzędzi do zarządzania i zgodności

Narzędzie Zastosowanie
Azure Policy Wymuszanie standardów i najlepszych praktyk przez definiowanie i stosowanie reguł oraz zasad do zasobów
Azure Blueprints Standaryzacja wdrożeń, replikowanie konfiguracji z istniejących środowisk
Zarządzanie i ład w Microsoft Azure

Azure Policy

Służy do definiowania reguł i standardów dla zasobów

  • Wymusza zgodność z obowiązującymi normami i przepisami
  • Można ustawić na dowolnym poziomie; zasady są automatycznie dziedziczone przez podpoziomy (np. zasoby przejmują zasady grupy zasobów)
  • Automatyczne korygowanie: np. dodawanie brakujących tagów

Azure Policy

Zarządzanie i ład w Microsoft Azure

Azure Policy: Inicjatywy

Zasady Azure można grupować w Inicjatywy:

  • Grupy powiązanych zasad realizujące szerszy cel
  • Definiowane przez użytkownika lub wbudowane dla typowych scenariuszy i regulacji
  • Przykład: wbudowana inicjatywa HIPAA/HITRUST
    • Uwierzytelnianie wieloskładnikowe (MFA) powinno być włączone
    • Do subskrypcji powinien być przypisany więcej niż jeden właściciel
    • Automatyczne sprawdzanie brakujących członków w grupie Administratorów

Inicjatywy Azure Policy

Zarządzanie i ład w Microsoft Azure

Azure Blueprints

Standaryzacja nowych subskrypcji lub wdrożeń w chmurze

  • Powiązanie między planem (co ma zostać wdrożone) a zasobami (co zostało wdrożone)
  • Wersjonowanie: śledzenie zmian lub powrót do poprzedniej wersji

Azure Blueprints

Zarządzanie i ład w Microsoft Azure

Azure Blueprints: Artefakty

Każdy składnik planu to Artefakt

  • Parametry można określać
  • Konfiguracja w planie lub podczas wdrożenia
  • Przykłady:
    • Przypisania ról
    • Przypisania zasad
    • Konfiguracja grup zasobów
    • Wstępnie zdefiniowane szablony zasobów

Artefakty podczas tworzenia planu

Zarządzanie i ład w Microsoft Azure

Przykład: zasady bezpieczeństwa sieci

Odpowiadasz za wdrażanie najlepszych praktyk bezpieczeństwa sieci, takich jak blokowanie dostępu do Internetu na podstawie określonych reguł

  • Za pomocą Azure Policy: zestaw reguł blokujących lub ograniczających dostęp do Internetu
  • Za pomocą Azure Blueprints: przypisanie powyższej zasady jako Artefaktu, aby automatycznie uwzględniać ją w nowych wdrożeniach

GIF pokazujący tworzenie zasady blokowania dostępu do Internetu

Zarządzanie i ład w Microsoft Azure

Czas na ćwiczenia!

Zarządzanie i ład w Microsoft Azure

Preparing Video For Download...