治理与合规工具

理解 Microsoft Azure 管理与治理

Maarten Van den Broeck

Senior Content Developer at DataCamp

治理与合规工具概览

工具 用途
Azure Policy 通过定义并应用规则/策略来强制执行标准与最佳实践
Azure 蓝图 标准化部署,将现有环境的配置复用
理解 Microsoft Azure 管理与治理

Azure Policy

用于为资源设定规则与标准

  • 强制符合适用的标准与法规
  • 可在任意层级设置,子层级自动继承(如资源继承资源组策略)
  • 自动修正:如补齐缺失的标签

Azure Policy

理解 Microsoft Azure 管理与治理

Azure Policy:计划(Initiatives)

可将 Azure 策略分组为计划(Initiatives)

  • 为更大目标而设的相关策略集合
  • 用户自定义或内置,覆盖常见场景/法规
  • 例如:内置 HIPAA/HITRUST 计划
    • 启用 MFA(多重身份验证)
    • 订阅应分配多于一名所有者
    • 自动检查管理员组是否有成员缺失

Azure Policy 计划

理解 Microsoft Azure 管理与治理

Azure 蓝图

标准化新的云订阅或部署

  • 连接蓝图(应部署的内容)与资源(已部署的内容)
  • 版本控制:跟踪更新或回退到已知可用版本

Azure 蓝图

理解 Microsoft Azure 管理与治理

Azure 蓝图:工件

蓝图的每个组件称为工件(Artifact)

  • 含可指定的参数
  • 可在蓝图或部署时配置
  • 示例:
    • 角色分配
    • 策略分配
    • 资源组配置
    • 预定义资源模板

创建蓝图时的工件

理解 Microsoft Azure 管理与治理

用例:网络安全策略

你需按规则实施网络安全最佳实践,例如禁用公共互联网访问

  • 使用Azure Policy:实施一组规则以阻止或限制公共互联网访问
  • 使用Azure 蓝图:将上述策略作为工件分配,自动纳入新部署

演示创建"禁止公共互联网访问"策略的 GIF

理解 Microsoft Azure 管理与治理

开始练习吧!

理解 Microsoft Azure 管理与治理

Preparing Video For Download...