写点什么

基于 Azure Lighthouse 和 Azure Arc 的安全管理

  • 2020-03-30
  • 本文字数:1142 字

    阅读完需:约 4 分钟

基于 Azure Lighthouse 和 Azure Arc 的安全管理

我以前写过一篇关于 Azure Lighthouse 的博文,介绍了管理多个不同的 Azure 租户。这个功能对于面向多客户的托管服务提供商,以及庞大复杂的企业组织(比如,有子品牌的或连锁加盟的企业集团)来讲,都很有用。通过部署 Azure 资源管理器模板,或发布一个(公有或私有的) Azure 市场报价,即可以完成交付,这将把管理权委托给其他租户。


这样一来,服务商就可以在他们自己的 Azure 主租户上查看他们客户的 Azure 资源,并且能够通过 Azure Portal、命令行或 APIs 来对其进行操作。



在这个 Azure Portal 上,可以看到不同的 Azure 租户的资源。


解锁这个工具强大功能的最好方式,就是首先确定你要管理什么,而安全性总不失为一个好的开始。


首先,我们需要确保我们客户的所有资源都是符合默认安全政策的规定的,这表示默认由 Azure 安全中心对其进行监管。在这张图片中,你可以看到我们有一位客户的子信息有 4 个不符合初始政策的资源,一共违背了 21 条政策。



在这里,我们可以直接深入这 4 个资源来查看我们需要如何修补他们,而非要切换登录到另一个租户账号上。


接下来,我们来看一看 Azure 安全中心,在这里不仅可以查看到整体的安全评分,还可看到建议的安全管理措施、政策符合情况以及(潜在)安全问题预警。这里集合了所有我们有权限管理的租户的安全信息。对于提供“安全即服务”的合作伙伴来讲,这将为你提供一个很棒的任务清单,而大企业可以有一个其在不同环境的安全风险的整体的视图。



而如果我们想要查看更进一步的细节,我们可以对每个单独的租户查看安全评分细节。



请等一下,这里还有更多内容!


近日所发布的 Azure Arc (preview) 技术,使非 Azure Windows 系统的 Linux 服务器现在也可以作为一台连接机,部署 Azure 服务,允许你在虚拟机上以用户身份检查 Azure 政策,并接收日志数据写入日志分析。 Azure Arc 正刚刚萌芽,更多的服务支持将很快被推出,而现在,这些连接好的机器已经可以基于 Azure 政策对其系统运行的安全配置水平进行评测了。你现在已经完全解锁了你的客户服务器环境,无论他们的服务器是在 Azure 中,在某个数据中心里,在其本地内部部署的,还是在其他人的云平台中!


随着 Azure Lighthouse 和 Azure Arc 技术的增强,这个工具为合作伙伴与大型企业提供集中式管理的服务能力将更加强大。请记住,如果你不喜欢 Azure Portal ,你还可尝试大规模地使用命令行或 APIs j 对多个租户进行任务的自动化管理。我只是希望我分享的技术图能为你带来启发!


更多关于 Azure Lighthouse 的信息,包括部署选项,请浏览:https://docs.microsoft.com/azure/lighthouse/?WT.mc_id=itopstalk-blog-socuff


原文链接https://techcommunity.microsoft.com/t5/itops-talk-blog/managing-security-with-azure-lighthouse-and-azure-arc/ba-p/1032864


2020-03-30 19:14615

评论

发布
暂无评论
发现更多内容

长期有效!开放原子基金会联合龙蜥社区推出的「人人都可以参与开源」学习赛上线

OpenAnolis小助手

开源 操作系统 龙蜥社区 开放原子 人人都可以参与开源

杭州悦数受邀参加《大模型驱动的智能知识图谱》标准首次专家研讨会

悦数图数据库

SD-WAN对云服务的影响

Ogcloud

SD-WAN 企业网络 SD-WAN组网 SD-WAN服务商 SDWAN

文心一言 VS 讯飞星火 VS chatgpt (204)-- 算法导论15.3 3题

福大大架构师每日一题

福大大架构师每日一题

深入探析:云计算与边缘计算在软件开发中的应用与挑战

EquatorCoco

云计算 低代码 边缘计算 项目开发

数据中台与低代码:数字中国战略的关键技术

不在线第一只蜗牛

数据中台 低代码 开发语言 数字转型

SD-WAN网络中,CPE设备的重要性与选择

Ogcloud

SD-WAN 企业网络 SD-WAN组网 SD-WAN服务商 SDWAN

集成专栏丨解析WSDL自动生成API

inBuilder低代码平台

开源 低代码 集成 连接器

轻松实现UniApp Xcode上传IPA无需Mac,appuploder一键上传助你高效开发!

合合信息入选上海市网信办“2023年度网络数据安全风险评估试点工作优秀单位”

合合技术团队

安全 数据安全 合合信息

任务系统之API子任务

快乐非自愿限量之名

接口 API 项目开发 任务系统

程序员副业大赏:一边赚钱一边提升技能!

伤感汤姆布利柏

SD-WAN技术:是挑战还是机遇?

Ogcloud

SD-WAN 企业网络 SD-WAN组网 SD-WAN服务商 SDWAN

从 0 开始构建知识图谱的 5 个启动建议

悦数图数据库

知识图谱

NFT矩阵公排合约系统开发

l8l259l3365

深入理解 Docker Run 命令:从入门到精通

霍格沃兹测试开发学社

电商卖家如何利用API获取用户行为数据

技术冰糖葫芦

API 文档 API 策略

Java面向对象之内部类的几类使用场景

快乐非自愿限量之名

Java 面向对象 开发语言 面向编程

MCtalk·CEO对话×影刀RPA丨不确定的周期,越要找到确定的竞争优势

ToB行业头条

面试官:说说volatile底层实现原理?

王磊

Java 面试

好用的文本编辑器推荐

霍格沃兹测试开发学社

探索OpenCV:图像处理的利器

霍格沃兹测试开发学社

2024年金三银四Java初中高级面试1000问,覆盖一线大厂各种面试痛点

采菊东篱下

编程 程序员 java面试

利用观测云实现 Kubernetes 多集群可观测

观测云

k8s

云原生与低代码:重塑软件开发新生态

快乐非自愿限量之名

云计算 云原生 软件开发 低代码

掌握 Docker PS 命令:轻松管理容器

霍格沃兹测试开发学社

检测LED单元板的好坏的方法

Dylan

LED display LED显示屏 led显示屏厂家

国际盛会 | 蔚蓝创造亮相KEY ENERGY 2024能源展

科技热闻

超越传统模式:商品企划系统如何助力鞋服品牌创新突围?

第七在线

百度营销发布「生成商业新未来」特刊

科技热闻

跳槽必看MySQL索引:B+树原理揭秘与索引优缺点分析

王中阳Go

数据库 面试 金三银四 跳槽

基于 Azure Lighthouse 和 Azure Arc 的安全管理_文化 & 方法_Azure 中文精选_InfoQ精选文章