Compartilhar via


Governança, segurança e conformidade no Azure

Você pode usar ferramentas e serviços como o Azure Policy e o Microsoft Defender para Nuvem para estabelecer políticas corporativas e planejar suas estratégias de governança. Essas ferramentas e serviços impõem e automatizam as decisões de governança da sua organização. Use a ferramenta de parâmetro de comparação de governança antes de iniciar o planejamento de governança para identificar possíveis lacunas na abordagem de governança de nuvem da sua organização. Para obter mais informações sobre como desenvolver processos de governança, consulte a metodologia de governança.

O Azure Policy ajuda você a criar, atribuir e gerenciar políticas. Essas políticas impõem regras em seus recursos para que esses recursos permaneçam em conformidade com seus padrões corporativos e contratos de nível de serviço. O Azure Policy examina seus recursos para identificar recursos que não estão em conformidade com políticas corporativas. Por exemplo, você pode ter uma política que permite que apenas um tamanho de VM (máquina virtual) específico seja executado em seu ambiente. Quando você implementa essa política, o Azure Policy avalia as VMs existentes em seu ambiente e as novas VMs implantadas. A avaliação da política gera eventos de conformidade a serem usados para monitoramento e relatórios.

Use políticas comuns para:

  • Torne obrigatória a tagueação para recursos e grupos de recursos.
  • Restringir as regiões para recursos implantados.
  • Restringir SKUs caras para recursos específicos.
  • Audite o uso de recursos opcionais importantes, como discos gerenciados pelo Azure.

Ação

Atribua uma política interna a um grupo de gerenciamento, assinatura ou grupo de recursos.

Aplicar uma política

Para aplicar uma política a um grupo de recursos:

  1. Vá ao Azure Policy.
  2. Selecione Atribuir uma política.

Saiba Mais

Para saber mais, confira: