Поделиться через


Политики в облачной аналитике

Прежде чем рассматривать возможность развертывания, необходимо ввести в организации ограничения. Используя политики Azure, можно реализовать контроль согласованности ресурсов, соответствия нормативным требованиям, безопасности, расходов и управления.

Общие сведения

Основной принцип облачной аналитики заключается в том, чтобы упростить создание, чтение, обновление и удаление ресурсов по мере необходимости. При этом, если предоставить разработчикам неограниченный доступ к ресурсам, это может сделать их гибкими и в то же время привести к незапланированным расходам. Решением этой проблемы является управление доступом к ресурсам. Такое управление представляет собой текущий процесс управления, мониторинга и аудита используемых ресурсов Azure для достижения целей и выполнения требований организации.

В начале работы с целевыми зонами корпоративного масштаба Cloud Adoption Framework уже используется эта концепция. Аналитика в масштабе облака добавляет пользовательские политики Azure для создания этих стандартов. Затем эти стандарты применяются к нашим целевым зонам управления данными и целевым зонам данных.

Diagram that shows how Azure governance works.Схема, показывающая, как работает управление Azure.

Политика Azure важна при обеспечении безопасности и соответствия требованиям в облачной аналитике. Это позволит применять стандарты и оценивать соответствие требованиям в больших масштабах. Политики можно использовать для оценки ресурсов в Azure и их сравнения с требуемыми свойствами. Некоторые политики или бизнес-правила можно сгруппировать в инициативу. Отдельные политики или инициативы могут назначать разным областям в Azure. Это могут быть группы управления, подписки, группы ресурсов или отдельные ресурсы. Назначение применяется ко всем ресурсам в области. При необходимости подобласти можно исключать с определенными исключениями.

Рекомендации по проектированию

Политики Azure в облачной аналитике были разработаны со следующими рекомендациями по проектированию:

  • политики Azure позволяют вводить и применять правила для обеспечения согласованности ресурсов, соответствия требованиям, безопасности, расходов и управления;
  • доступные предустановленные политики помогают экономить время;
  • политики должны назначаться наивысшему возможному уровню в дереве группы управления, что упрощает управление политиками;
  • ограничение количества назначений Политики Azure, выполняемых в области корневой группы управления, позволяет избежать обработки исключений в унаследованных областях;
  • При необходимости используйте только исключения политики, и они требуют утверждения.

Политики Azure для облачной аналитики

Реализация пользовательских политик позволяет выполнять больше различных действий с помощью Политики Azure. Аналитика в масштабе облака поставляется с набором готовых политик, которые помогут реализовать все необходимые средства защиты в вашей среде.

Политика Azure должна быть основным инструментом группы платформы данных Azure для обеспечения соответствия ресурсов в посадочной зоне управления данными, посадочных зонах данных и других посадочных зонах в тенанте организации. Эту функцию платформы следует использовать для внедрения охранников и обеспечения соблюдения общей утвержденной конфигурации службы в соответствующей области группы управления. Команды платформы могут использовать Политика Azure для принудительного применения частных конечных точек для любых учетных записей хранения, размещенных в среде платформы данных или принудительного шифрования TLS 1.2 при передаче для любых подключений, выполняемых с учетными записями хранения. При правильном выполнении эта политика запрещает всем командам, занимающимся приложениями данных, размещать службы в несоответствующем состоянии в рамках области клиента.

Ответственные ИТ-отделы должны использовать эту функцию платформы для решения проблем безопасности и соответствия требованиям и открытия для самостоятельного подхода в целевых зонах (Data).

Аналитика в масштабе облака содержит настраиваемые политики, связанные с управлением ресурсами и затратами, проверкой подлинности, шифрованием, сетевой изоляцией, ведением журнала, устойчивостью и т. д.

Примечание.

Политики должны рассматриваться как только рекомендации и могут применяться в зависимости от бизнес-требований. Политики всегда должны применяться к наивысшему возможному уровню. В большинстве случаев это группа управления.

Все службы

Имя политики Область политики Description
Deny-PublicIp Сетевая изоляция Ограничение развертывания общедоступных IP-адресов.
Deny-PrivateEndpoint-PrivateLinkServiceConnections Сетевая изоляция Запретить частным конечным точкам ресурсы за пределами клиента и подписки Microsoft Entra.
Deploy-DNSZoneGroup-{Service}-PrivateEndpoint Сетевая изоляция Развертывает конфигурации группы Частных зон DNS с помощью параметра для частной конечной точки службы. Используется для принудительного применения конфигурации к отдельной Частной зоне DNS.
DiagnosticSettings-{Service}-LogAnalytics Ведение журнала Отправка параметров диагностики для Azure Cosmos DB в рабочую область Log Analytics.

Хранилище

Имя политики Область политики Description
Append-Storage-Encryption Шифрование Принудительное применение шифрования для учетных записей хранения.
Deny-Storage-AllowBlobPublicAccess Сетевая изоляция Запрет общего доступа ко всем BLOB-объектам или контейнерам в учетной записи хранения.
Deny-Storage-ContainerDeleteRetentionPolicy Устойчивость Принудительное применения политик хранения удаленных контейнеров, превышающих семь дней, для учетной записи хранения.
Deny-Storage-CorsRules Сетевая изоляция Запрет правил CORS для учетной записи хранения.
Deny-Storage-InfrastructureEncryption Шифрование Принудительное шифрование инфраструктуры (двойное) для учетных записей хранения.
Deny-Storage-MinimumTlsVersion Шифрование Принудительное применение минимальной версии протокола TLS 1.2 для учетной записи хранения.
Deny-Storage-NetworkAclsBypass Сетевая изоляция Запрет обход сети для учетной записи хранения.
Deny-Storage-NetworkAclsIpRules Сетевая изоляция Принудительное применение правил IP-адресов для учетной записи хранения.
Deny-Storage-NetworkAclsVirtualNetworkRules Сетевая изоляция Запрет правил виртуальной сети для учетной записи хранения.
Deny-Storage-Sku Управление ресурсами Принудительно применение номеров SKU учетных записей хранения.
Deny-Storage-SupportsHttpsTrafficOnly Шифрование Принудительное применение трафика HTTPS для учетной записи хранения.
Deploy-Storage-BlobServices Управление ресурсами Развертывание параметров служб BLOB-объектов по умолчанию для учетной записи хранения.
Deny-Storage-RoutingPreference Сетевая изоляция
Deny-Storage-Kind Управление ресурсами
Deny-Storage-NetworkAclsDefaultAction Сетевая изоляция

Key Vault

Имя политики Область политики Description
Audit-KeyVault-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для хранилища ключей.
Deny-KeyVault-NetworkAclsBypass Сетевая изоляция Принудительное применение правил уровня сети обхода для хранилища ключей.
Deny-KeyVault-NetworkAclsDefaultAction Сетевая изоляция Принудительное применение действия уровня ACL сети по умолчанию для хранилища ключей.
Deny-KeyVault-NetworkAclsIpRules Сетевая изоляция Принудительное применение правил IP-адресов для хранилища ключей.
Deny-KeyVault-NetworkAclsVirtualNetworkRules Сетевая изоляция Запрет правил виртуальной сети для хранилища ключей.
Deny-KeyVault-PurgeProtection Устойчивость Принудительное применение защиты от очистки для хранилища ключей.
Deny-KeyVault-SoftDelete Устойчивость Принудительное применение обратимого удаления с минимальным числом дней хранения для хранилища ключей.
Deny-KeyVault-TenantId Управление ресурсами Принудительное применение идентификатора клиента для хранилища ключей.

Azure Data Factory

Имя политики Область политики Description
Append-DataFactory-IdentityType Проверка подлинности Принудительное использование назначенного системой удостоверения для фабрики данных.
Deny-DataFactory-ApiVersion Управление ресурсами Запрещает старую версию API для фабрики данных версии 1.
Deny-DataFactory-IntegrationRuntimeManagedVirtualNetwork Сетевая изоляция Запрещает среды выполнения интеграции, которые не подключены к управляемой виртуальной сети.
Deny-DataFactory-LinkedServicesConnectionStringType Проверка подлинности Запрещает секреты, хранящиеся не в хранилище ключей, для связанных служб.
Deny-DataFactory-ManagedPrivateEndpoints Сетевая изоляция Запрещает внешние частные конечные точки для связанных служб.
Deny-DataFactory-PublicNetworkAccess Сетевая изоляция Запрещает общий доступ к фабрике данных.
Deploy-DataFactory-ManagedVirtualNetwork Сетевая изоляция Развертывание управляемой виртуальной сети для фабрики данных.
Deploy-SelfHostedIntegrationRuntime-Sharing Устойчивость Совместное использование локальной среды выполнения интеграции, размещенной в концентраторе данных, с фабриками данных в узлах данных.

Azure Synapse Analytics

Имя политики Область политики Description
Append-Synapse-LinkedAccessCheckOnTargetResource Сетевая изоляция Принудительное применение LinkedAccessCheckOnTargetResource в параметрах управляемой виртуальной сети при создании рабочей области Synapse.
Append-Synapse-Purview Сетевая изоляция Принудительное подключение между центральным экземпляром Purview и рабочей областью Synapse.
Append-SynapseSpark-ComputeIsolation Управление ресурсами При создании пула Synapse Spark без изоляции вычислений он добавляется.
Append-SynapseSpark-DefaultSparkLogFolder Ведение журнала Добавляет пул Spark Synapse при его создании без ведения журнала.
Append-SynapseSpark-SessionLevelPackages Управление ресурсами Когда пул Synapse Spark создается без пакетов уровня сеанса, эти пакеты добавляются.
Audit-Synapse-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для Synapse.
Deny-Synapse-AllowedAadTenantIdsForLinking Сетевая изоляция
Deny-Synapse-Firewall Сетевая изоляция Настройка брандмауэра Synapse.
Deny-Synapse-ManagedVirtualNetwork Сетевая изоляция При создании рабочей области Synapse без управляемой виртуальной сети она добавляется.
Deny-Synapse-PreventDataExfiltration Сетевая изоляция Принудительное предотвращение кражи данных для управляемой виртуальной сети Synapse.
Deny-SynapsePrivateLinkHub Сетевая изоляция Запрет концентратора приватных каналов Synapse.
Deny-SynapseSpark-AutoPause Управление ресурсами Обеспечивает автоматическую приостановку для пулов Synapse Spark.
Deny-SynapseSpark-AutoScale Управление ресурсами Обеспечивает автоматическое масштабирование для пулов Synapse Spark.
Deny-SynapseSql-Sku Управление ресурсами Запрещает определенные номера SKU пула Synapse SQL.
Deploy-SynapseSql-AuditingSettings Ведение журнала Отправка журналов аудита для пулов Synapse SQL в Log Analytics.
Deploy-SynapseSql-MetadataSynch Управление ресурсами Настройте синхронизацию метаданных для пулов Synapse SQL.
Deploy-SynapseSql-SecurityAlertPolicies Ведение журнала Развертывание политики оповещений безопасности пула Synapse SQL.
Deploy-SynapseSql-TransparentDataEncryption Шифрование Развертывание прозрачного шифрования данных Synapse SQL.
Deploy-SynapseSql-VulnerabilityAssessment Ведение журнала Развертывание оценки уязвимостей пула Synapse SQL.

Azure Databricks

Имя политики Область политики Description
Append-Databricks-PublicIp Сетевая изоляция Запрет открытого доступа к рабочим областям Databricks.
Deny-Databricks-Sku Управление ресурсами Запретить непремиум SKU Databricks.
Deny-Databricks-VirtualNetwork Сетевая изоляция Запретить развертывание сети без виртуализации для Databricks.

Другие политики, применяемые в рабочей области Databricks с помощью политик кластера:

Имя политики кластера Область политики
Ограничение версии Spark Управление ресурсами
Ограничение размера кластера и типов виртуальных машин Управление ресурсами
Принудительное добавление тегов затрат Управление ресурсами
Принудительное автомасштабирование Управление ресурсами
Включить автоматическую паузу Управление ресурсами
Ограничение DBU в час Управление ресурсами
Запрет открытого SSH Проверка подлинности
Сквозная передача учетных данных кластера включена Проверка подлинности
Включение изоляции процессов Сетевая изоляция
Мониторинг Spark Ведение журнала
Ведение журналов кластера Ведение журнала
Использование только SQL, Python Управление ресурсами
Запрет дополнительны скрипты установки Управление ресурсами

Центр Интернета вещей Azure

Имя политики Область политики Description
Append-IotHub-MinimalTlsVersion Шифрование Обеспечивает минимальную версию TLS для центра Интернета вещей.
Audit-IotHub-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для центров Интернета вещей.
Deny-IotHub-PublicNetworkAccess Сетевая изоляция Запрет доступа к общедоступной сети для Центра Интернета вещей.
Deny-IotHub-SKU Управление ресурсами Применяет номера SKU центра Интернета вещей.
Deploy-IotHub-IoTSecuritySolutions Безопасность Развертывание Microsoft Defender для Интернета вещей для центров Интернета вещей.

Центры событий Azure

Имя политики Область политики Description
Deny-EventHub-Ipfilterrules Сетевая изоляция Запрет добавления правил IP-фильтра для Центров событий Azure.
Deny-EventHub-MaximumThroughputUnits Сетевая изоляция Запрет доступа к общедоступной сети для серверов MySQL.
Deny-EventHub-NetworkRuleSet Сетевая изоляция Применение правил виртуальной сети по умолчанию для Центров событий Azure.
Deny-EventHub-Sku Управление ресурсами Запрет определенных AKU для Центров событий Azure.
Deny-EventHub-Virtualnetworkrules Сетевая изоляция Запрет добавления правил виртуальной сети для Центров событий Azure.

Azure Stream Analytics

Имя политики Область политики Description
Append-StreamAnalytics-IdentityType Проверка подлинности Принудительное использование назначенного системой удостоверения для Stream Analytics
Deny-StreamAnalytics-ClusterId Управление ресурсами Принудительное применение кластера Stream Analytics.
Deny-StreamAnalytics-StreamingUnits Управление ресурсами Применение числа единиц потоковой передачи Stream Analytics.

Azure Data Explorer

Имя политики Область политики Description
Deny-DataExplorer-DiskEncryption Шифрование Принудительное использование шифрования дисков для обозревателя данных.
Deny-DataExplorer-DoubleEncryption Шифрование Принудительное использование двойного шифрования для обозревателя данных.
Deny-DataExplorer-Identity Проверка подлинности Принудительное использование назначенного пользователем удостоверения для обозревателя данных.
Deny-DataExplorer-Sku Управление ресурсами Применение номеров SKU обозревателя данных.
Deny-DataExplorer-TrustedExternalTenants Сетевая изоляция Запрет внешних клиентов для обозревателя данных.
Deny-DataExplorer-VirtualNetworkConfiguration Сетевая изоляция Обеспечивает прием виртуальной сети для обозревателя данных.

Azure Cosmos DB

Имя политики Область политики Description
Append-Cosmos-DenyCosmosKeyBasedMetadataWriteAccess Проверка подлинности Запретить доступ к записи метаданных на основе ключей для учетных записей Azure Cosmos DB.
Append-Cosmos-PublicNetworkAccess Сетевая изоляция Не применяет доступ к общедоступной сети для учетных записей Azure Cosmos DB.
Audit-Cosmos-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для Azure Cosmos DB.
Deny-Cosmos-Cors Сетевая изоляция Запрещает правила CORS для учетных записей Azure Cosmos DB".
Deny-Cosmos-PublicNetworkAccess Сетевая изоляция Запрещает доступ к общедоступной сети для учетных записей Azure Cosmos DB.

Реестр контейнеров Azure

Имя политики Область политики Description
Audit-ContainerRegistry-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для Cognitive Services.
Deny-ContainerRegistry-PublicNetworkAccess Сетевая изоляция Запрет доступа к общедоступной сети для учетных записей реестра контейнеров.
Deny-ContainerRegistry-Sku Управление ресурсами Применение ценовой категории "Премиум" для реестра контейнеров.

Azure Cognitive Services

Имя политики Область политики Description
Append-CognitiveServices-IdentityType Проверка подлинности Принудительное использование назначенного системой удостоверения для Cognitive Services.
Audit-CognitiveServices-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для Cognitive Services.
Deny-CognitiveServices-Encryption Шифрование Принудительное использование шифрования дисков для Cognitive Services.
Deny-CognitiveServices-PublicNetworkAccess Сетевая изоляция Запрет доступа к общедоступной сети для Cognitive Services.
Deny-CognitiveServices-Sku Управление ресурсами Запрет номера SKU уровня "Бесплатный" Cognitive Services.
Deny-CognitiveServices-UserOwnedStorage Сетевая изоляция Принудительное использование собственного хранилища для Cognitive Services.

Машинное обучение Azure

Имя политики Область политики Description
Append-MachineLearning-PublicAccessWhenBehindVnet Сетевая изоляция Запретить общественный доступ через виртуальную сеть для рабочих областей машинного обучения.
Audit-MachineLearning-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для машинного обучения.
Deny-MachineLearning-HbiWorkspace Сетевая изоляция Применение рабочих областей машинного обучения с высокой степенью влияния на бизнес в среде.
Deny-MachineLearningAks Управление ресурсами Запрет создания AKS (не подключения) в машинном обучении.
Deny-MachineLearningCompute-SubnetId Сетевая изоляция Запрет общедоступных IP-адресов для вычислительных кластеров и экземпляров машинного обучения.
Deny-MachineLearningCompute-VmSize Управление ресурсами Ограничение допустимого размера виртуальных машин для вычислительных кластеров и экземпляров машинного обучения.
Deny-MachineLearningComputeCluster-RemoteLoginPortPublicAccess Сетевая изоляция Запрет общего доступа кластеров через SSH.
Deny-MachineLearningComputeCluster-Scale Управление ресурсами Применение параметров масштабирования для вычислительных кластеров машинного обучения.

Управляемый экземпляр SQL Azure

Имя политики Область политики Description
Append-SqlManagedInstance-MinimalTlsVersion Шифрование Применение минимальной версии TLS для серверов Управляемого экземпляра SQL.
Deny-SqlManagedInstance-PublicDataEndpoint Сетевая изоляция Запрет общедоступной конечной точки данных для Управляемых экземпляров SQL.
Deny-SqlManagedInstance-Sku Управление ресурсами
Deny-SqlManagedInstance-SubnetId Сетевая изоляция Принудительное развертывание в подсетях Управляемых экземпляров SQL.
Deploy-SqlManagedInstance-AzureAdOnlyAuthentications Проверка подлинности Применяет проверку подлинности только для Записи Майкрософт для Управляемый экземпляр SQL.
Deploy-SqlManagedInstance-SecurityAlertPolicies Ведение журнала Развертывание политик оповещений системы безопасности Управляемого экземпляра SQL.
Deploy-SqlManagedInstance-VulnerabilityAssessment Ведение журнала Развертывание оценок уязвимости для Управляемого экземпляра SQL.

База данных SQL Azure

Имя политики Область политики Description
Append-Sql-MinimalTlsVersion Шифрование Обеспечивает минимальную версию TLS для серверов SQL.
Audit-Sql-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для Azure SQL.
Deny-Sql-PublicNetworkAccess Сетевая изоляция Запрет доступа к общедоступной сети для серверов SQL.
Deny-Sql-StorageAccountType Устойчивость Обеспечивает резервное копирование геоизбыточных данных.
Deploy-Sql-AuditingSettings Ведение журнала Развертывание параметров аудита SQL.
Deploy-Sql-AzureAdOnlyAuthentications Проверка подлинности Применяет проверку подлинности только для Microsoft Entra для SQL Server.
Deploy-Sql-SecurityAlertPolicies Ведение журнала Развертывание политик оповещения системы безопасности SQL.
Deploy-Sql-TransparentDataEncryption Шифрование Развертывание прозрачного шифрования данных SQL.
Deploy-Sql-VulnerabilityAssessment Ведение журнала Развертывание оценки уязвимостей SQL.
Deploy-SqlDw-AuditingSettings Ведение журнала Развертывание параметров аудита SQL DW.

База данных Azure для MariaDB

Имя политики Область политики Description
Append-MariaDb-MinimalTlsVersion Шифрование Обеспечивает минимальную версию TLS для серверов MariaDB.
Audit-MariaDb-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для MariaDB.
Deny-MariaDb-PublicNetworkAccess Сетевая изоляция Запрет доступа к общедоступной сети для серверов MariaDB.
Deny-MariaDb-StorageProfile Устойчивость Обеспечивает создание геоизбыточной резервной копии базы данных с минимальным временем хранения в днях.
Deploy-MariaDb-SecurityAlertPolicies Ведение журнала Развертывание политик оповещения системы безопасности для MariaDB.

База данных Azure для MySQL

Имя политики Область политики Description
Append-MySQL-MinimalTlsVersion Шифрование Обеспечивает минимальную версию TLS для серверов MySQL.
Audit-MySql-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для MySQL.
Deny-MySQL-InfrastructureEncryption Шифрование Обеспечивает шифрование инфраструктуры для серверов MySQL.
Deny-MySQL-PublicNetworkAccess Сетевая изоляция Запрет доступа к общедоступной сети для серверов MySQL.
Deny-MySql-StorageProfile Устойчивость Обеспечивает создание геоизбыточной резервной копии базы данных с минимальным временем хранения в днях.
Deploy-MySql-SecurityAlertPolicies Ведение журнала Развертывание политик оповещения системы безопасности для MySQL.

База данных Azure для PostgreSQL

Имя политики Область политики Description
Append-PostgreSQL-MinimalTlsVersion Шифрование Обеспечивает минимальную версию TLS для серверов PostgreSQL.
Audit-PostgreSql-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для PostgreSQL.
Deny-PostgreSQL-InfrastructureEncryption Шифрование Обеспечивает шифрование инфраструктуры для серверов PostgreSQL.
Deny-PostgreSQL-PublicNetworkAccess Сетевая изоляция Запрет доступа к общедоступной сети для серверов PostgreSQL.
Deny-PostgreSql-StorageProfile Устойчивость Обеспечивает создание геоизбыточной резервной копии базы данных с минимальным временем хранения в днях.
Deploy-PostgreSql-SecurityAlertPolicies Ведение журнала Развертывание политик оповещения системы безопасности для PostgreSQL.
Имя политики Область политики Description
Append-Search-IdentityType Проверка подлинности Принудительно использует назначенное системой удостоверение для поиска ИИ Azure.
Audit-Search-PrivateEndpointId Сетевая изоляция Аудит общедоступных конечных точек, созданных в других подписках для поиска ИИ Azure.
Deny-Search-PublicNetworkAccess Сетевая изоляция Запрещает доступ к общедоступной сети для поиска ИИ Azure.
Deny-Search-Sku Управление ресурсами Применяет номера SKU поиска ИИ Azure.

Azure DNS

Имя политики Область политики Description
Deny-PrivateDnsZones Управление ресурсами Ограничение развертывания частных зон DNS во избежание распространения.

группу безопасности сети;

Имя политики Область политики Description
Deploy-Nsg-FlowLogs Ведение журнала Развертывание журналов потоков NSG и аналитики трафика.

Пакетная служба

Имя политики Область политики Description
Deny-Batch-InboundNatPools Сетевая изоляция Запрет входящих пулов NAT для пулов виртуальных машин учетной записи пакетной службы.
Deny-Batch-NetworkConfiguration Сетевая изоляция Запрет общедоступных IP-адресов для пулов виртуальных машин учетной записи пакетной службы.
Deny-Batch-PublicNetworkAccess Сетевая изоляция Запрет доступа к общедоступной сети для учетных записей пакетной службы.
Deny-Batch-Scale Управление ресурсами Запрет конфигураций определенного масштаба для пулов виртуальных машин учетной записи пакетной службы.
Deny-Batch-VmSize Управление ресурсами Запрет определенных размеров виртуальных машин для пулов виртуальных машин учетной записи пакетной службы.

Кэш Azure для Redis

Имя политики Область политики Description
Deny-Cache-Enterprise Управление ресурсами Запрет Кэша Azure для Redis Enterprise.
Deny-Cache-FirewallRules Сетевая изоляция Запрещает правила брандмауэра для Кэша Azure для Redis.
Deny-Cache-MinimumTlsVersion Шифрование Принудительное применение минимальной версии протокола TLS для Кэша Azure для Redis.
Deny-Cache-NonSslPort Сетевая изоляция Выключение поддержки порта подключения без SSL в кэше Redis для Azure.
Deny-Cache-PublicNetworkAccess Сетевая изоляция Запрет доступа к общедоступной сети для Кэша Azure для Redis.
Deny-Cache-Sku Управление ресурсами Принудительное применение определенных номеров SKU для Кэша Azure для Redis.
Deny-Cache-VnetInjection Сетевая изоляция Применяет использование частных конечных точек и запрещает внедрение виртуальной сети для кэша Redis.

Экземпляры контейнеров

Имя политики Область политики Description
Deny-ContainerInstance-PublicIpAddress Сетевая изоляция Запрет общедоступных экземпляров контейнеров, созданных на основе машинного обучения Azure.

Брандмауэр Azure

Имя политики Область политики Description
Deny-Firewall Управление ресурсами Ограничения развертывания Брандмауэра Azure во избежание распространения.

HDInsight

Имя политики Область политики Description
Deny-HdInsight-EncryptionAtHost Шифрование Применение шифрования на узле для кластеров HDInsight.
Deny-HdInsight-EncryptionInTransit Шифрование Обеспечение шифрования данных при передаче для кластеров HDInsight.
Deny-HdInsight-MinimalTlsVersion Шифрование Обеспечивает минимальную версию TLS для кластеров HDInsight.
Deny-HdInsight-NetworkProperties Сетевая изоляция Включение приватных каналов для кластеров HDInsight.
Deny-HdInsight-Sku Применение определенных номеров SKU для кластеров HDInsight.
Deny-HdInsight-VirtualNetworkProfile Сетевая изоляция Обеспечивает внедрение виртуальной сети для кластеров HDInsight.

Power BI

Имя политики Область политики Description
Deny-PrivateLinkServicesForPowerBI Управление ресурсами Ограничение развертывания служб приватных каналов во избежание распространения.

Следующие шаги