เครื่องมือด้าน Governance และการปฏิบัติตามข้อกำหนด

ทำความเข้าใจการจัดการและกำกับดูแล Microsoft Azure

Maarten Van den Broeck

Senior Content Developer at DataCamp

ภาพรวมเครื่องมือ Governance และการปฏิบัติตามข้อกำหนด

เครื่องมือ การใช้งาน
Azure Policy บังคับใช้มาตรฐานและแนวปฏิบัติโดยกำหนดและนำกฎและนโยบายไปใช้กับทรัพยากร
Azure Blueprints กำหนดมาตรฐานการ deploy และทำซ้ำการกำหนดค่าจากสภาพแวดล้อมที่มีอยู่
ทำความเข้าใจการจัดการและกำกับดูแล Microsoft Azure

Azure Policy

ใช้กำหนดกฎและมาตรฐานสำหรับทรัพยากร

  • บังคับให้ปฏิบัติตามมาตรฐานและข้อบังคับที่เกี่ยวข้อง
  • ตั้งค่าได้ทุกระดับและสืบทอดไปยังระดับย่อยโดยอัตโนมัติ (เช่น ทรัพยากรรับนโยบายจาก resource group)
  • การแก้ไขอัตโนมัติ เช่น การเพิ่ม tag ที่ขาดหายไป

Azure Policy

ทำความเข้าใจการจัดการและกำกับดูแล Microsoft Azure

Azure Policy: Initiatives

สามารถจัดกลุ่ม Azure Policy เป็น Initiatives ได้:

  • กลุ่มนโยบายที่เกี่ยวข้องกันเพื่อบรรลุเป้าหมายที่ใหญ่ขึ้น
  • กำหนดเองหรือใช้แบบ built-in สำหรับสถานการณ์หรือข้อบังคับทั่วไป
  • ตัวอย่าง: HIPAA/HITRUST built-in initiative
    • ควรเปิดใช้งาน MFA (multi-factor authentication)
    • ควรมีเจ้าของมากกว่าหนึ่งคนต่อ subscription
    • ตรวจสอบสมาชิกที่ขาดหายไปในกลุ่ม Administrators โดยอัตโนมัติ

Azure Policy Initiatives

ทำความเข้าใจการจัดการและกำกับดูแล Microsoft Azure

Azure Blueprints

กำหนดมาตรฐาน subscription หรือการ deploy บนคลาวด์ใหม่

  • เชื่อมโยงระหว่าง blueprint (สิ่งที่ควร deploy) กับทรัพยากร (สิ่งที่ถูก deploy แล้ว)
  • Versioning: ติดตามการอัปเดตหรือย้อนกลับไปยังเวอร์ชันที่ใช้งานได้ก่อนหน้า

Azure Blueprints

ทำความเข้าใจการจัดการและกำกับดูแล Microsoft Azure

Azure Blueprints: Artifacts

แต่ละองค์ประกอบของ blueprint เรียกว่า Artifact

  • มีพารามิเตอร์ที่สามารถระบุได้
  • กำหนดค่าใน blueprint หรือ ณ เวลา deploy
  • ตัวอย่าง:
    • Role assignments
    • Policy assignments
    • การกำหนดค่า resource group
    • เทมเพลตทรัพยากรที่กำหนดไว้ล่วงหน้า

Artifacts during Blueprint creation

ทำความเข้าใจการจัดการและกำกับดูแล Microsoft Azure

ตัวอย่างการใช้งาน: นโยบายความปลอดภัยเครือข่าย

คุณรับผิดชอบในการนำแนวปฏิบัติที่ดีที่สุดด้านความปลอดภัยของเครือข่ายไปใช้ เช่น การปิดการเข้าถึงอินเทอร์เน็ตสาธารณะตามกฎเฉพาะ

  • ด้วย Azure Policy: กำหนดชุดกฎที่บล็อกหรือจำกัดการเข้าถึงอินเทอร์เน็ตสาธารณะ
  • ด้วย Azure Blueprints: กำหนดนโยบายข้างต้นเป็น Artefact เพื่อรวมไว้ใน deployment ใหม่โดยอัตโนมัติ

GIF showing the creation of a no public Internet access policy

ทำความเข้าใจการจัดการและกำกับดูแล Microsoft Azure

มาฝึกกันเถอะ!

ทำความเข้าใจการจัดการและกำกับดูแล Microsoft Azure

Preparing Video For Download...