Instrumente de guvernanță și conformitate

Înțelegerea managementului și guvernanței Microsoft Azure

Maarten Van den Broeck

Senior Content Developer at DataCamp

Prezentare generală a instrumentelor de guvernanță

Instrument Utilizare
Azure Policy Impune standarde și bune practici prin definirea și aplicarea de reguli și politici asupra resurselor
Azure Blueprints Standardizează implementările, replică configurații din medii existente
Înțelegerea managementului și guvernanței Microsoft Azure

Azure Policy

Utilizat pentru a stabili reguli și standarde pentru resurse

  • Impune conformitatea cu standardele și reglementările aplicabile
  • Poate fi setat la orice nivel și moștenit automat de subnivele (ex.: resursele preiau politica grupului de resurse)
  • Remediere automată: ex., aplicarea etichetelor lipsă

Azure Policy

Înțelegerea managementului și guvernanței Microsoft Azure

Azure Policy: Inițiative

Politicile Azure pot fi grupate în Inițiative:

  • Grupuri de politici corelate pentru un obiectiv mai amplu
  • Definite de utilizator sau predefinite pentru scenarii comune sau reglementări
  • Exemplu: inițiativa predefinită HIPAA/HITRUST
    • MFA (autentificare multifactor) ar trebui activat
    • Ar trebui să existe mai mult de un proprietar atribuit unui abonament
    • Verificare automată a membrilor lipsă din grupul Administratori

Inițiative Azure Policy

Înțelegerea managementului și guvernanței Microsoft Azure

Azure Blueprints

Standardizați noi abonamente sau implementări cloud

  • Legătură între blueprint (ce trebuie implementat) și resurse (ce a fost implementat)
  • Versionare: urmăriți actualizările sau revertiți la o versiune anterioară funcțională

Azure Blueprints

Înțelegerea managementului și guvernanței Microsoft Azure

Azure Blueprints: Artefacte

Fiecare componentă a unui blueprint se numește Artefact

  • Conțin parametri care pot fi specificați
  • Configurare în blueprint sau la implementare
  • Exemple:
    • Atribuiri de roluri
    • Atribuiri de politici
    • Configurarea grupului de resurse
    • Șabloane de resurse predefinite

Artefacte la crearea unui Blueprint

Înțelegerea managementului și guvernanței Microsoft Azure

Exemplu: politică de securitate a rețelei

Sunteți responsabil pentru implementarea celor mai bune practici de securitate a rețelei, cum ar fi dezactivarea accesului public la Internet pe baza unor reguli specifice

  • Cu Azure Policy: implementați un set de reguli care blochează sau restricționează accesul public la Internet
  • Cu Azure Blueprints: atribuiți politica de mai sus ca Artefact pentru a o include automat în implementările noi

GIF care arată crearea unei politici fără acces public la Internet

Înțelegerea managementului și guvernanței Microsoft Azure

Să exersăm!

Înțelegerea managementului și guvernanței Microsoft Azure

Preparing Video For Download...