建设安全、符合要求的阿苏雷云环境需要坚持基本的工程原则,这些原则有助于各组织保护数据,确保监管合规,并有效优化云运作。

设计安全

安全应该融入云环境发展的各个阶段,包括从一开始就实施身份和访问管理、数据加密和网络安全措施。 定期安全评估和更新对于应对新出现的威胁至关重要。

合规自动化

自动化合规程序可以减少人工错误,并确保持续遵守监管标准. 使用Azure Policy和Azure Security Center帮助执行政策,并监测各种资源的遵守情况.

基础设施作为代码(IaC)

IaC 能够对云资源进行一致和可重复的部署。 Azure 资源管理器模板和Terraform 等工具有助于版本控制、可审计性以及快速提供安全环境。

监测和事件应对

持续监测云资源有助于发现异常现象和潜在的安全违规行为,建立明确的事件应对程序,确保迅速缓解安全事件,从中恢复。