ข้อกําหนดการใช้งานที่มีประสิทธิภาพภายในไมโครซอฟท์ ข้อกําหนดที่ช่วยให้องค์กรมีการกําหนด, บังคับ, และตรวจสอบกฏเกณฑ์การปฏิบัติตามสําหรับทรัพยากรเมฆของตน เมื่อสภาพแวดล้อมเมฆเติบโตในขนาดและความซับซ้อน การรักษาความเสถียรและความต้องการในการใช้งานที่สอดคล้องกันนั้น ข้อกําหนดการใช้งานนี้ยังเป็นที่ท้าทายโดยให้ใช้กลไกศูนย์ในการดําเนินการกฎ, การติดตาม, และเปลี่ยนเส้นทางให้โดยอัตโนมัติ OffPL ของทรัพยากร บทความนี้จะให้คําแนะนําใน Azement, สถาปัตยกรรม, การจัดการ, การปฏิบัติ, และความร่วมมือที่มีประสิทธิภาพสูงสุดกับบริการอื่น ๆ
ข้อกําหนดอาซิร์คืออะไร?
ข้อกําหนดการรับข้อมูลเป็นเครื่องมือควบคุมที่ช่วยให้องค์กรบังคับใช้มาตรฐานและประเมินความเหมาะสมจากทรัพยากรที่มีลําดับต่าง ๆ ซึ่งแตกต่างจากการควบคุมการใช้ข้อมูลแบบบทบาท (RBC) ซึ่งควบคุม [FLT: 0] ซึ่งสามารถปฏิบัติการได้ [FLT: 1) สามารถดําเนินการได้โดยมีข้อกําหนดการปฏิบัติการ, การควบคุม ASCRE ทรัพยากรใด (FLT: 3) ที่ได้รับอนุญาต หรือจําเป็นในการจัดการระบบจัดการระบบ ที่ปรึกษาแสดงในเงื่อนไข Json, resent, language, play, place, post, position, position, position, dition, condition, conditions, conditions: [FTIFT: conditions, [FTIFE]. consonets, conomications, [E] conomlatives (FLTIFTIFTIFEFESTFForationselectiveselectiveselectiveselectives: valuelives, value) value
ข้อกําหนดการแบ่งประเภทยังรองรับ [FLT: 0] (ชื่อโครงการ:]] ที่กลุ่มข้อกําหนดหลายข้อรวมกันเพื่อบรรลุเป้าหมายที่ปฏิบัติตามระดับสูง เช่น "Encure Secure Asure Resourcess". Initiatives seconservation and alflution for bolic party boths เช่น SOC ISOASASTIIIII หรือ NIST.
คุณสมบัติกุญแจของข้อกําหนดการยอมรับ
การ ลด ความ รับ ผิด ชอบ นโยบาย
นิยามนโยบายประกอบด้วยกฏเกณฑ์ รวมถึงเงื่อนไข (ใช้สนามอย่าง [FLT: 0] [FLT: 1) ] หรือ และผลกระทบที่มีอยู่:
- [FLT: 0] Deny - ป้องกันการสร้างหรือปรับเปลี่ยนทรัพยากรที่ไม่รวมเข้าด้วยกัน (FLT:1).
- [FLT: 0] Audit – บันทึกเหตุการณ์เตือน แต่ไม่ได้ปิดการร้องขอไว้ เหมาะสําหรับการตรวจจับการละเมิดโดยไม่ขัดจังหวะ
- [FLT: 0] append – เพิ่มสาขา (เช่นแท็ก) ไปยังทรัพยากรระหว่างการสร้างหรือปรับปรุงข้อมูล
- [FLT: 0]. audiot if non Exist [FLT: 1) – Evaturations resourcess f ต่อกับทรัพยากรที่เกี่ยวข้อง (e.g. ตรวจดูว่ามีการตั้งค่าการตรวจสอบบัญชีเก็บข้อมูลหรือไม่).
- [FLT: 0]. สืบค้นถ้าไม่ใช่ Express [[FLT: 1) – ถอดรหัสแม่แบบทรัพยากรเพื่อเปลี่ยนสถานะที่ไม่ใช่แบบคอมพิ้นต์โดยอัตโนมัติ.
- [FLT: 0]. โมเดซิต – Altss owns owns of a ource (Similar to Perport but สามารถมุ่งไปยังทรัพยากรที่มีอยู่).
- [FLT: 0] discabled - สมเหตุสมผลในการปิดนโยบายสําหรับการทดสอบหรือยกเว้นชั่วคราว
การจัดทําข้อกําหนดการสร้าง 1,500 ข้อ เพื่อครอบคลุมความปลอดภัย เครือข่าย การคํานวณ การจัดเก็บ และอื่น ๆ องค์กรยังสามารถสร้างนิยามที่กําหนดเองได้โดยการใช้ ประตู Azure, CLI หรือแม่แบบ ARM
การ มอบ หมาย
หลังจากกําหนดข้อกําหนดหรือวิธีเริ่มต้นแล้ว ให้กําหนดมันกับขอบเขต: กลุ่มจัดการ, สมาชิกในองค์กร, หรือกลุ่มทรัพยากร งานได้รับมอบหมายนี้รวมถึงพารามิเตอร์ (เช่น รายการของเขตที่อนุญาต), โหมดการบังคับใช้ (Enable หรือ ปิดการใช้งาน), และตัวเลือก อื่น ๆ (แยกขอบเขตเฉพาะกับเด็กที่นโยบายนี้ไม่ปรับใช้) การแบ่งกลุ่มผู้ใช้หมายถึงนโยบายที่กําหนดให้อยู่ในระดับทรัพยากรโดยอัตโนมัติ ใช้กับทุกกลุ่มทรัพยากร และไม่สามารถแยกได้
การ สนับสนุน ความ ร่วม มือ
ข้อกําหนดการลดความอ้วน จะมีผลต่อทรัพยากรที่ต่อต้านนโยบายที่มอบหมายอย่างต่อเนื่อง สถานะการรับส่งข้อมูลของแต่ละทรัพยากรนั้น การปรับปรุงให้ใกล้เคียงกับเวลาจริง คุณสามารถดูสถานะการปฏิบัติตามทั่วไปต่อนโยบายหรือ ริเริ่ม, ประมวลผลลงข้อมูลทั่วไป, และส่งออกข้อมูลการติดตามการทํางานไปยัง Asure, ปูมบันทึก การวิเคราะห์หรือ Power BI สําหรับรายงาน ไมโครซอฟท์ยังเสนอ [FLT: 0] รัฐ (FLT: 1] เช่น Pluplet, Unter, Unknation, explation, และ expacting.
การปรับเทียบข้อมูล
สําหรับนโยบาย [FLT: 0]] การลดความชื่นชอบลง หากไม่ใช่ expressist [FLT: 1) หรือ การปรับ [FLT: 2] ] ลูกเล่น [FLT: 3] ข้อกําหนด Asure สามารถทําการลดการรับข้อมูลใหม่โดยอัตโนมัติ ไม่ใช้ทรัพยากรแบบคอมพิวชันได้ งานขององค์กรนี้ดําเนินการได้โดยมีการจัดการหรือแก้ไขใหม่ เพื่อนํามาใช้ทรัพยากรที่อนุญาต ตัวอย่างเช่น นโยบายที่ต้องการใช้การปรับเปลี่ยนข้อมูลข้อมูลต่าง ๆ เพื่อเพิ่มข้อมูลข้อมูล ที่ขาดหายหายของทรัพยากรที่มีอยู่ สามารถถูกกระตุ้นให้ทํางานหรือทําโดยอัตโนมัติได้โดยตัวของมันเอง
วิธี ใช้ นโยบาย ที่ ถูก ต้อง สําหรับ การ ปกครอง
การเพิ่มความสมบูรณ์ของนโยบายความสะอาด เกี่ยวข้องกับการกําหนดหรือเลือกนโยบาย โดยกําหนดให้มันอยู่ในขอบเขตที่เหมาะสม และติดตามการทํางาน
1. กําหนดเงื่อนไขการปกครอง
เริ่มด้วยการกําหนดมาตรฐานความเป็นกลางขององค์กรของคุณ และในเงื่อนไขการใช้ร่วมกัน
- การประชุมการตั้งชื่อทรัพยากร (เช่น [FLT: 4] สําหรับการผลิต).
- อนุมัติให้เขตอาเซอร์ ทําตามกฎหมายการฟื้นฟูข้อมูล
- อนุญาตให้ VM STKUs ควบคุมค่าใช้จ่าย
- กําลังทําการถอดรหัสบัญชีและฐานข้อมูล
- กําลังรับการตั้งค่าการสํารองข้อมูล Asure
2. สร้างหรือเลือกนโยบาย
สืบค้นไปยังบริการนโยบาย Asure ในประตูมิติ ใช้ [FLT: 0] ใบมีด [FLT: 1) เพื่อเรียกดูนโยบายการสร้างในเว็บ ตัวอย่างเช่น ข้อกําหนด "Allowed position Serviews" ใช้ทรัพยากรในขอบเขตที่กําหนดเท่านั้น การสร้างข้อกําหนดที่กําหนดเอง ให้คลิก [FLT: 2] คําจํากัดความ[FLT: 3] และใช้กฏการวางจําหน่าย JLNJN [FT4] ตัวหนังสือคู่มือ [FAT].
3. กําหนดข้อกําหนด
ไปยัง [FLT: 0] เครื่องหมาย Asignation ใบมีด เลือกนิยาม เลือกขอบเขต (เช่น , พารามิเตอร์ (เช่น position, esigned list) และปรับแต่งการบังคับใช้ นอกจากนี้ คุณยังสามารถกําหนดให้มีการสร้างโปรแกรมเช่น "ISOL: 2013" จากห้องสมุดที่สร้างขึ้นเพื่อการเติมเต็ม
4. การติดตามความเสมอภาค
หลังจากภารกิจเสร็จ จะทําการประเมินทรัพยากร ใช้ [FLT: 0] ใบมีด[FLT: 1) แสดงเปอร์เซ็นต์โดยรวม, การล้มเหลวต่อทรัพยากร และทรัพยากรที่ไม่ต่อเนื่องด้วยเหตุผล ใช้ ล็อก [FTT:3] เพื่อดูเหตุการณ์ต่าง ๆ [FTT:3] สําหรับสภาพแวดล้อมขนาดใหญ่, การผนวกเข้ากับ [FTT: 4] จอภาพ Asure [FTLLLLLLLL5] เพื่อสร้างการแจ้งเตือนเมื่อทําการอนุมัติ
5. เปลี่ยนแปลงทรัพยากรที่ไม่ใช่ทรัพยากร
สําหรับนโยบายการรองรับการรับข้อมูลอัตโนมัตินั้น ให้สร้างงานเพื่อลดความบิดเบือนในการใช้งานลงเท่านั้น สําหรับนโยบาย Audit การปรับปรุงทรัพยากรด้วยตนเอง หรือการใช้สคริปต์ นอกจากนี้ นโยบายความสะอาดยังให้ [FLT: 0] Resourcess [FLT: 1). สืบค้นเมื่อไม่รวมทรัพยากร
ข้อกําหนดการวางจําหน่ายขั้นสูง
การปล่อยข้อกําหนด
บางครั้งยกเว้นการปฏิบัติตาม จําเป็นต้องทํางาน (เช่น VM มรดกจะต้องทํางานในส่วนที่ไม่ได้รับอนุญาตให้ทํางาน) ใช้ [FLT: 0] แบบเพิ่ม [FLT: 1) ที่ทรัพยากร, กลุ่มทรัพยากร หรือระดับข้อมูลย่อยที่มีวันที่หมดอายุและหาเหตุผล การปล่อยข้อมูลจะถูกบันทึกและมองเห็นได้ในรายงานการรับส่งข้อมูลที่ยังคงติดตาม
ข้อกําหนดการใช้สิทธิ์- ACD กับการควบคุมรุ่น
รักษาคํานิยามและการกําหนดต่าง ๆ โดยเก็บแฟ้ม Json ไว้ในแฟ้ม config reposition และใช้งานโดยใช้ Asure Deops หรือ Githob นี้สามารถตรวจสอบ, ทดสอบ และทําการแก้ไขได้ สืบค้น [FLT: 0] แบบแปลภาษา (FLT: 1) access (FT: 1) ผนวกเข้ากับเครื่องมือโครงสร้างพื้นฐาน เช่น Bigp หรือ Traraphy
การ เข้า ไป ใน เขต แดน แอ ส แวร์ บลู พอร์ท และ เขต ที่ ขึ้น ลง
Azure Blueprint (ปัจจุบันคือ ผนวกบางส่วนเข้ากับนโยบาย) อนุญาตให้คุณใช้นโยบายแพกเกจ, parts, RBC บทบาท และต้นแบบทรัพยากรร่วมกัน ในโซน Asure Lander (Entere-Scale) ข้อกําหนด Asure จะใช้ในการจัดการระบบจัดการเพื่อบังคับระบบจัดการการจัดการทั่วไปของแพลตฟอร์ม เช่น ห้าม ISPs on VMs หรือต้องการดู Asuration Matrics
การเขียนข้าม-การขีดเส้นใต้ และความเสมอภาคแบบหลายแบบ
โดย กําหนด นโยบาย ต่าง ๆ ใน ระดับ กลุ่ม ผู้ จัด การ องค์การ สามารถ บังคับ ผู้ ปกครอง ให้ ทํา การ แบ่ง สมาชิก ใน เขต ทํา งาน หลาย ร้อย ราย.
การ ปฏิบัติ อย่าง ดี ที่ สุด สําหรับ นโยบาย การ รักษา
- [FLT: 0] เริ่มด้วยนโยบายการตรวจสอบ ก่อนจะเปลี่ยนให้ปฏิเสธ ซึ่งจะช่วยให้คุณเข้าใจทรัพยากรที่มีอยู่ และหลีกเลี่ยงการทําลายการเปลี่ยนแปลง
- [FLT: 0] ใช้สิ่งริเริ่ม แทนนโยบายปัจเจกบุคคล เพื่อลดงาน และรายงานสําหรับสถานการณ์ที่ซับซ้อน
- [FLT: 0]. เลเวเรเรจ ความหมายที่สร้างขึ้น [FLT: 1] เมื่อเป็นไปได้ ไมโครซอฟท์จะรักษาไว้ และปรับปรุงด้วยบริการใหม่.
- [FLT: 0]. porameterize นโยบาย เพื่ออนุญาตให้ความยืดหยุ่น (เช่น อนุญาตให้ใช้พารามิเตอร์ในขอบเขตตามขอบเขต) ดังนั้นนิยามหนึ่งสามารถถูกประมวลผลผ่านขอบเขตที่แตกต่างกัน
- [FLT: 0] จําแนกอย่างละเอียด: ใช้การยกเว้นเฉพาะสําหรับข้อยกเว้นการตรวจสอบและกําหนดวันหมดอายุ
- [FLT: 0]. สืบค้นตาม และตั้งค่าแจ้งเตือนสําหรับหยดทันทีโดยใช้ Azure Oct Oct Oct and Asure Original.
- [FLT: 0]. STST ในสภาพแวดล้อมแบบกล่องทราย ก่อนออกจําหน่าย ใช้ เกิดอะไรขึ้นถ้า [FT:3] ลักษณะ[FT:3] ของนโยบาย Asure เพื่อจําลองผลกระทบของนโยบายเกี่ยวกับทรัพยากรที่มีอยู่
- [FLT: 0] โดยไม่สร้างนโยบายที่กว้างเกินไป ที่อาจบล็อกการใช้งานที่ถูกต้อง – สภาพดี-ทูน โดยใช้แท็ก, ทรัพยากรชนิดหรือรูปแบบเฉพาะ
- [FLT: 0] การมอบหมายนโยบายโดคูเมนท์ พร้อมเหตุผลทางธุรกิจ เพื่อช่วยทีมเข้าใจกฏเกณฑ์
ใช้ กรณี และ ตัว อย่าง
การตรึงทรัพยากร
ใช้นโยบาย [FLT: 0]. moddific หรือ APend เพื่อเรียกข้อมูลแท็กเช่น "CostCenter" หรือ "Envronment" ตัวอย่าง: เพิ่มแท็ก "Envronment" ด้วยค่า "previewation" หากขาดไประหว่างการสร้างงาน sections สามารถเพิ่มข้อมูลทรัพยากรที่มีอยู่ได้
จํากัดการอนุญาตของ VM SKUs
นโยบาย ปฏิเสธ ที่ ประเมิน [FLT: 5] โดย ใช้ ช่อง ต่าง ๆ ที่ อนุญาต ให้ ใช้ ได้ นั้น ทํา ให้ สามารถ คาด การณ์ ได้ และ ทํา ให้ แน่ ใจ ว่า มี การ ใช้ เฉพาะ ขนาด ที่ ได้ รับ การ ยอม รับ เท่า นั้น.
กําลังดาวน์โหลดการเข้ารหัส
ใช้ [FLT: 0] อัตโนตหากไม่ใช้เอกซ์เพรส [FLT: 1) เพื่อตรวจสอบว่าดิสก์หรือบัญชีเก็บข้อมูลมีการเข้ารหัสหรือไม่ การถอดเสียบ หากไม่ใช้เอกซ์โปเติล จะสามารถเปิดการเข้ารหัสสําหรับบัญชีผู้ใช้ที่ไม่ได้ใช้ร่วมกับผู้ใช้ Asure Key Vault ได้โดยอัตโนมัติ
บังคับให้ปรับแต่งการสํารองข้อมูล
สร้างนโยบายการตรวจสอบว่า VM มีการตั้งค่าการสํารองข้อมูล Asure หรือไม่ ให้ใช้แฟ้มปรับแต่งการสํารองข้อมูลผ่านทาง Depply ถ้าไม่ได้เอ็กซิส
ความ ซับ ซ้อน ของ ภูมิศาสตร์
ข้อกําหนด "ตําแหน่งที่รวม" ที่สร้างมา เพื่อให้แน่ใจว่าทรัพยากรจะถูกนําไปใช้ในขอบเขตที่อนุญาตเท่านั้น การปล่อยข้อมูลสามารถอนุญาตให้ใช้กลุ่มทรัพยากรเฉพาะที่บรรจุบริการทั่วไปเช่น Asur DNS ได้
รูปแบบการวน
ข้อกําหนดการแบ่งชนชั้นเป็นองค์ประกอบที่จําเป็นสําหรับกลยุทธ์การควบคุมเมฆที่ทนทานได้ โดยให้อัตโนมัติในการบังคับใช้มาตรฐานและข้อจํากัดขององค์กร มันลดการควบคุมด้วยตนเองลง การลดการปรับเปลี่ยนระบบการทํางานผิดพลาด และให้การตรวจสอบอย่างสม่ําเสมอ ก็ต่อเมื่อคุณอยู่ในแนวร่วมของระบบปฏิบัติการย่อย หรือกลุ่มย่อยที่เล็ก ๆ แค่เพียงเริ่มต้นจากระบบปฏิบัติการย่อยหรือองค์กรขนาดใหญ่ ข้อกําหนดการแบ่งกลุ่มย่อยหลายร้อยตัว ข้อกําหนด Asure ดุล การปรับปรุงความจําเป็นในการปรับปรุงความคิดสร้างสรรค์ การผนวกรวมเข้ากับระบบ และความ ปลอดภัยของ Asvorps และศูนย์ความสมบูรณ์ของพื้นที่ที่มีเมฆที่ยืดหยุ่น – เริ่มการติดตามนโยบาย, เริ่มการย้ายเอกสารและการเปลี่ยนแปลงในขณะมีการปรับปรุงนโยบายการลงทุนในการปรับปรุงการลงทุน ค่าใช้จ่ายทั้ง ค่าใช้จ่ายและค่าใช้จ่ายในการปรับปรุงผ่านทรัพย์สินของคุณ