1. Əsas səhifə
  2. Microsoft

Azure Policy ilə kompleks compliance arxitekturaları

Azure Policy ilə kompleks compliance arxitekturaları
2

Azure Policy – bulud resurslarının istənilən standartlara uyğun olmasını təmin etmək üçün istifadə olunan siyasət mühərrikidir. Böyük şirkətlərdə çoxsaylı subscription və resurs qrupları olduğu üçün, Azure Policy vasitəsilə kompleks compliance arxitekturası qurmaq vacibdir. Azure Policy təşkilat miqyasında qaydaların (siyasətlərin) tətbiqinə imkan verir və bulud mühitini geniş miqyasda audit etməyə və nizamlamağa xidmət edir. Məsələn, siyasət vasitəsilə tələb oluna bilər ki, bütün VM-lər şifrələmə ilə yaradılmalıdır və ya resurslar yalnız müəyyən regionlarda yerləşdirilsin. Azure Policy bu kimi qaydaları avtomatik icra edir və minlərlə resurs arasında uyğunsuzluqları aşkarlayıb onları bloklayır və ya xəbərdarlıq yaradır.

Kompleks compliance ssenarilərində Azure Policy-nin initiative adlanan siyasət toplusundan istifadə olunur. Initiative-lər birdən çox siyasəti bir məqsəd altında birləşdirməyə imkan verir (məsələn, ISO 27001 standartına uyğunluq üçün bir initiative daxilində onlarla siyasət ola bilər). Bu yolla, mürəkkəb tələbləri qrup halında tətbiq etmək asanlaşır. Menecment qrupları (management groups) vasitəsilə siyasətləri hierarxik formada topdan təyin etmək olar: Məsələn, ən yuxarı menecment qrupu səviyyəsində ümumi təhlükəsizlik siyasətləri tətbiq olunur, daha aşağı səviyyələrdə isə əlavə qaydalar və ya istisnalar təyin edilir. Azure Policy-nin bu iyerarxik tətbiqi sayəsində yüzlərlə subscription-u əhatə edən compliance arxitekturasını mərkəzləşdirilmiş qaydada idarə etmək mümkündür.

Azure Policy bir resursun xüsusiyyətlərini təyin olunmuş qaydalarla müqayisə edir və uyğunsuzluq olduqda müvafiq tədbir görür. Effektlərə misal olaraq: Deny (resurs yaratma əməliyyatını bloklama), Audit (yalnız uyğunsuzluğu qeyd etmə), DeployIfNotExists (əgər tələb olunan komponent yoxdursa, onu avtomatik yaratma) və Modify (mövcud resursa dəyişiklik tətbiq etmə) kimi mexanizmləri göstərmək olar. Məsələn, siyasətlə tələb olunur ki, bütün Storage account-larda şifrələmə aktiv olsun – əgər kimsə şifrələməsiz Storage account yaratmağa çalışsa, Deny effekti bunu bloklayacaq. Və ya Audit rejimində siyasət həmin resursu “non-compliant” kimi işarələyəcək ki, inzibatçılar sonra tədbir görsünlər.

Kompleks compliance arxitekturasında tez-tez policy exemptionpolicy initiative anlayışlarından istifadə olunur. Exemption – müəyyən resursu və ya qrupunu müvəqqəti siyasətdən istisna etmək üçündür (məsələn, test mühitində bəzi qaydalara məhəl qoyulmaması üçün). Bu da böyük mühitlərdə elastikliyi təmin edir. Azure Policy həmçinin Azure Arc inteqrasiyası sayəsində on-prem serverlərdə də siyasətləri tətbiq etməyə imkan verir. Bu yolla, multi-bulud və ya hibrid mühitlərdə də eyni compliance qaydalarını mərkəzləşdirmək olar.

Böyük təşkilatlarda yüzlərlə siyasətin idarə edilməsi üçün ən yaxşı təcrübələrdən biri Policy as Code yanaşmasıdır. Yəni siyasət tərifləri JSON formatında kod kimi saxlanılır və versiyalanır, dəyişikliklər avtomatlaşdırılmış boru xətti ilə tətbiq olunur. Bu, kompleks arxitekturada siyasətlərin vahid formada və izlə birgə idarəsinə şərait yaradır. Məsələn, təşkilatda 5 əsas compliance initiative təyin etmək tövsiyə olunur – çox sayda initiative idarəçiliyi çətinləşdirir. Hər bir initiative altında konkret siyasətlər toplusu olur (məsələn, “NIST SP 800-53 Rev.5” initiative-də onlarla siyasət). Bu cür strukturlu yanaşma ilə compliance arxitekturası daha masshtablana bilən və davamlı olur.

Bu məqaləyə münasibətiniz necə oldu?
  • 0
    xo_uma_g_lir
    Xoşuma gəlir
  • 0
    alq_lay_ram
    Alqışlayıram
  • 0
    _yl_ndim
    Əyləndim
  • 0
    _ox_m_mnun_qald_m
    Çox məmnun qaldım
  • 0
    _m_n_d_nc_liy_m
    Mən düşüncəliyəm
  • 0
    m_yus_oldum
    Məyus oldum
  • 0
    m_n_ox_q_z_bliy_m
    Mən çox qəzəbliyəm

IT Manager |IT Auditor|IT Consultant IT Trainer|☁ Azure Arch |MCT|MCEAE|MCASEA|MCAAEA|MCASAE|PCNSE|VCAP|CCNP2x|RHCE|HCIP|GCP|AWS|ITILv4®MP|ITILv4®SL|PMP®|CEHv11M|CISA|CISM|CRISC|CGEIT|COBIT5 Microsoft Azure Architect & Enterprise System Expert with an engineer’s Degree Information Technology with more than 10 years expoeriencce in Windows Server and Cloud Infrastructure Administration. Solid knowledge and work experience in TCP/IP, routing protocols, LAN and WAN with Cisco routers,Switches,UTM Firewalls and Load Balancers including configuration,maintenance and traffic monitoring. As a volunteer for several organizations, I plan events, trainings, and seminars connected to Microsoft products.

Müəllifin Profili

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir

ŞƏRHLƏR (2)

  1. Was looking for somthing new and landed on aaajilinet. The look and feel is definitely modern. Check it out aaajilinet and let me know if it lives up to the hype!

  2. Sun88bet! Shine some luck my way! Looking for a new bookie – you’re up for consideration! Give me some free bets, will ya? 😉 sun88bet

Bir cavab məqalən

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir