Инструменты управления и соответствия требованиям

Управление и контроль в Microsoft Azure

Maarten Van den Broeck

Senior Content Developer at DataCamp

Обзор инструментов управления и соответствия требованиям

Инструмент Назначение
Azure Policy Применение стандартов и рекомендаций: определение и назначение правил и политик для ресурсов
Azure Blueprints Стандартизация развёртываний, воспроизведение конфигураций из существующих сред
Управление и контроль в Microsoft Azure

Azure Policy

Используется для установки правил и стандартов для ресурсов

  • Обеспечивает соответствие применимым стандартам и нормативным требованиям
  • Можно задать на любом уровне — подуровни наследуют политику автоматически (например, ресурсы наследуют политику группы ресурсов)
  • Автоматическое исправление: например, добавление отсутствующих тегов

Azure Policy

Управление и контроль в Microsoft Azure

Azure Policy: инициативы

Политики Azure можно объединять в Инициативы:

  • Группы связанных политик для достижения общей цели
  • Пользовательские или встроенные — для типовых сценариев и нормативных требований
  • Пример: встроенная инициатива HIPAA/HITRUST
    • Должна быть включена MFA (многофакторная аутентификация)
    • Подписке должен быть назначен более одного владельца
    • Автоматическая проверка отсутствующих участников в группе «Администраторы»

Azure Policy Initiatives

Управление и контроль в Microsoft Azure

Azure Blueprints

Стандартизация новых облачных подписок и развёртываний

  • Связь между схемой (что должно быть развёрнуто) и ресурсами (что было развёрнуто)
  • Версионирование: отслеживание обновлений или откат к предыдущей рабочей версии

Azure Blueprints

Управление и контроль в Microsoft Azure

Azure Blueprints: артефакты

Каждый компонент схемы называется артефактом

  • Содержит параметры, которые можно задать
  • Конфигурация указывается в схеме или во время развёртывания
  • Примеры:
    • Назначения ролей
    • Назначения политик
    • Конфигурация группы ресурсов
    • Предопределённые шаблоны ресурсов

Артефакты при создании схемы

Управление и контроль в Microsoft Azure

Пример использования: политика сетевой безопасности

Вы отвечаете за внедрение рекомендаций по сетевой безопасности, в том числе за ограничение доступа к публичному интернету на основе конкретных правил

  • С помощью Azure Policy: создайте набор правил, блокирующих или ограничивающих доступ к публичному интернету
  • С помощью Azure Blueprints: добавьте указанную политику как артефакт, чтобы она автоматически включалась в новые развёртывания

GIF с созданием политики запрета доступа к публичному интернету

Управление и контроль в Microsoft Azure

Давайте потренируемся!

Управление и контроль в Microsoft Azure

Preparing Video For Download...