マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

安全に管理・利用できる。

Azure Resource Manager (ARM)

ロール定義、ロール割り当てで、アクセス権で操作を管理する。

シェル

Azure Cloud Shell

Azure PowerShell

Azure Resource Manager (ARM)モデルを使う一連のコマンドレットが用意されている。

Azure CLI

Azure PowerShellのPython版(Pythonがあれば動作する)。

アクセス制御

Role Based Access Control (RBAC)

アカウントにロールを関連付ける。

Network Security Group (NSG)

通信を管理する(リソースへのネットワーク トラフィックを許可または拒否する一連のセキュリティ規則)。

サブスクリプション管理者

現在は権限制御には使用しない(RBACアクセス制御を使用するため)。

アカウント管理者

概要

権限

ポイント

サービス管理者

概要

ポイント

一方で、

共同管理者

Azure Active Directoryとの関係

カーディナリティ(多重度)

ディレクトリ

ディレクトリ → サブスクリプション

ユーザ

ユーザ ←──────┐
↑          ↓
└→ ディレクトリ → サブスクリプション

サブスクリプションとディレクトリの分割

サブスクリプション

サブスクリプションは(業務・環境の単位に)システムで分割しても良い。

ディレクトリ

管理者

ユーザとの関連付け

Azure Active Directory管理者との関係

別の機能であり、管理者も別もの。

参考

構成

最小

アカウント

サブスクリプション管理者アカウント

ネットワーク

VNET内に、1サブネット

VM

使用する数だけ用意する。

NSG

1サブネット向けに1NSGを作成する。

拡大

アカウント

サブスクリプション管理者権限を付与することなく、
Azure Active Directory B2B collaborationの招待で
同じユーザが複数のサブスクリプションで管理作業をすることができる。

ネットワーク

VM

使用する数だけ用意する。

NSG

追加したサブネット間の通信に関するNSGを追加し、サブネットに関連付ける。

ネットワーク接続

仮想ネットワークに接続する。

OA-LANから管理端末に接続する。

Azure Virtual Data Center

手順

基礎知識

ベースの作成

ユーザの追加

リソースへの権限付与

信頼性

Azureの監視と管理

具体的なセキュリティ強化策についてクラウドがガイドしてくれる。

Log Analytics

Azure Advisor

Azure Security Center

Azureの高可用性設計

セキュリティ

Secret管理

Key Vault

...

FgCF (Financial-grade Cloud Fundamentals)

Azure Well-Architected Framework - Security

仮想ネットワーク仮想マシン

Azure Resource Manager テンプレート

Microsoft Azure Active Directory

AKSをセキュアに利用するためのテクニカルリファレンス

AppService閉域構成テクニカルリファレンス

参考

Microsoft Docs


Tags: :インフラストラクチャ, :クラウド, :Azure, :セキュリティ


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS