Інструменти керування та відповідності

Розуміння Microsoft Azure: керування та управління

Maarten Van den Broeck

Senior Content Developer at DataCamp

Огляд інструментів керування та відповідності

Tool Use
Azure Policy Забезпечує стандарти й найкращі практики через правила та політики для ресурсів
Azure Blueprints Стандартизує розгортання, відтворює конфігурації з наявних середовищ
Розуміння Microsoft Azure: керування та управління

Azure Policy

Використовується для встановлення правил і стандартів для ресурсів

  • Забезпечує відповідність стандартам і регуляціям
  • Може задаватися на будь-якому рівні й автоматично наслідуватися підрівнями (наприклад, ресурси наслідують політику групи ресурсів)
  • Автовиправлення: напр., додавання відсутніх міток

Azure Policy

Розуміння Microsoft Azure: керування та управління

Azure Policy: Initiatives

Політики Azure можна об'єднувати в Initiatives:

  • Групи пов'язаних політик для досягнення ширшої мети
  • Користувацькі або вбудовані для типових сценаріїв чи регуляцій
  • Приклад: вбудована ініціатива HIPAA/HITRUST
    • Має бути ввімкнено MFA (багатофакторну автентифікацію)
    • У підписці має бути призначено більше ніж одного власника
    • Автоматична перевірка відсутніх учасників у групі Administrators

Ініціативи Azure Policy

Розуміння Microsoft Azure: керування та управління

Azure Blueprints

Стандартизуйте нові хмарні підписки або розгортання

  • Зв'язок між blueprint (що слід розгорнути) і ресурсами (що розгорнуто)
  • Контроль версій: відстежуйте оновлення або повертайтеся до попередньої робочої версії

Azure Blueprints

Розуміння Microsoft Azure: керування та управління

Azure Blueprints: Artifacts

Кожен компонент blueprint називається Artifact

  • Містить параметри, які можна задавати
  • Налаштування у blueprint або під час розгортання
  • Приклади:
    • Призначення ролей
    • Призначення політик
    • Конфігурація групи ресурсів
    • Попередньо визначені шаблони ресурсів

Артефакти під час створення Blueprint

Розуміння Microsoft Azure: керування та управління

Приклад: політика мережевої безпеки

Ви відповідаєте за впровадження найкращих практик мережевої безпеки, наприклад вимкнення публічного доступу до Інтернету за певними правилами

  • За допомогою Azure Policy: реалізуйте набір правил, що блокують або обмежують публічний доступ до Інтернету
  • За допомогою Azure Blueprints: призначте вищу політику як Artifact, щоб автоматично включати її в нові розгортання

GIF зі створенням політики без публічного доступу до Інтернету

Розуміння Microsoft Azure: керування та управління

Давайте потренуємось!

Розуміння Microsoft Azure: керування та управління

Preparing Video For Download...