Governance, sicurezza e conformità in Azure
È possibile usare strumenti e servizi come Criteri di Azure e Microsoft Defender per il cloud per definire criteri aziendali e pianificare le strategie di governance. Questi strumenti e servizi applicano e automatizzano le decisioni di governance dell'organizzazione. Usare lo strumento di benchmark di governance prima di iniziare la pianificazione della governance per identificare potenziali lacune nell'approccio alla governance del cloud dell'organizzazione. Per altre informazioni su come sviluppare processi di governance, vedere Metodologia di governance.
Criteri di Azure consente di creare, assegnare e gestire i criteri. Questi criteri applicano regole alle risorse per garantirne la conformità agli standard aziendali e ai contratti di servizio. Criteri di Azure analizza le risorse per identificare le risorse non conformi ai criteri aziendali. Ad esempio, è possibile avere un criterio che consente solo una dimensione specifica della macchina virtuale (VM) da eseguire nell'ambiente. Quando si implementa questo criterio, Criteri di Azure valuta le macchine virtuali esistenti nell'ambiente e le nuove macchine virtuali distribuite. La valutazione dei criteri genera eventi di conformità da usare per il monitoraggio e la creazione di report.
Usare i criteri comuni per:
- Applicare i tag per risorse e gruppi di risorse.
- Limitare le aree per le risorse distribuite.
- Limitare le SKU per risorse specifiche.
- Controllare l'uso di importanti funzionalità facoltative, ad esempio dischi gestiti da Azure.
Azione
Assegnare un criterio predefinito a un gruppo di gestione, una sottoscrizione o un gruppo di risorse.
Applicazione di un criterio
Per applicare criteri a un gruppo di risorse:
- Passare a Criteri di Azure.
- Selezionare Assegna un criterio.
Altre informazioni
Per altre informazioni, vedere: