写点什么

基于 Azure Lighthouse 和 Azure Arc 的安全管理

  • 2020-03-30
  • 本文字数:1142 字

    阅读完需:约 4 分钟

基于 Azure Lighthouse 和 Azure Arc 的安全管理

我以前写过一篇关于 Azure Lighthouse 的博文,介绍了管理多个不同的 Azure 租户。这个功能对于面向多客户的托管服务提供商,以及庞大复杂的企业组织(比如,有子品牌的或连锁加盟的企业集团)来讲,都很有用。通过部署 Azure 资源管理器模板,或发布一个(公有或私有的) Azure 市场报价,即可以完成交付,这将把管理权委托给其他租户。


这样一来,服务商就可以在他们自己的 Azure 主租户上查看他们客户的 Azure 资源,并且能够通过 Azure Portal、命令行或 APIs 来对其进行操作。



在这个 Azure Portal 上,可以看到不同的 Azure 租户的资源。


解锁这个工具强大功能的最好方式,就是首先确定你要管理什么,而安全性总不失为一个好的开始。


首先,我们需要确保我们客户的所有资源都是符合默认安全政策的规定的,这表示默认由 Azure 安全中心对其进行监管。在这张图片中,你可以看到我们有一位客户的子信息有 4 个不符合初始政策的资源,一共违背了 21 条政策。



在这里,我们可以直接深入这 4 个资源来查看我们需要如何修补他们,而非要切换登录到另一个租户账号上。


接下来,我们来看一看 Azure 安全中心,在这里不仅可以查看到整体的安全评分,还可看到建议的安全管理措施、政策符合情况以及(潜在)安全问题预警。这里集合了所有我们有权限管理的租户的安全信息。对于提供“安全即服务”的合作伙伴来讲,这将为你提供一个很棒的任务清单,而大企业可以有一个其在不同环境的安全风险的整体的视图。



而如果我们想要查看更进一步的细节,我们可以对每个单独的租户查看安全评分细节。



请等一下,这里还有更多内容!


近日所发布的 Azure Arc (preview) 技术,使非 Azure Windows 系统的 Linux 服务器现在也可以作为一台连接机,部署 Azure 服务,允许你在虚拟机上以用户身份检查 Azure 政策,并接收日志数据写入日志分析。 Azure Arc 正刚刚萌芽,更多的服务支持将很快被推出,而现在,这些连接好的机器已经可以基于 Azure 政策对其系统运行的安全配置水平进行评测了。你现在已经完全解锁了你的客户服务器环境,无论他们的服务器是在 Azure 中,在某个数据中心里,在其本地内部部署的,还是在其他人的云平台中!


随着 Azure Lighthouse 和 Azure Arc 技术的增强,这个工具为合作伙伴与大型企业提供集中式管理的服务能力将更加强大。请记住,如果你不喜欢 Azure Portal ,你还可尝试大规模地使用命令行或 APIs j 对多个租户进行任务的自动化管理。我只是希望我分享的技术图能为你带来启发!


更多关于 Azure Lighthouse 的信息,包括部署选项,请浏览:https://docs.microsoft.com/azure/lighthouse/?WT.mc_id=itopstalk-blog-socuff


原文链接https://techcommunity.microsoft.com/t5/itops-talk-blog/managing-security-with-azure-lighthouse-and-azure-arc/ba-p/1032864


2020-03-30 19:14606

评论

发布
暂无评论
发现更多内容

在ArkTS中,如何优化布局以提高性能?

威哥爱编程

HarmonyOS ArkTS HarmonyOS NEXT

Grequests,非常 Nice 的 Python 异步 HTTP 请求神器

左诗右码

小红书笔记详情 API 接口:获取、应用与收益全解析

科普小能手

API API 接口 小红书笔记接口 小红书API 小红书笔记详情数据采集

全彩LED显示屏与单色的区别

Dylan

技术 场景 LED显示屏 全彩LED显示屏 led显示屏厂家

淘宝实时API接口丨淘宝商品详情接口(Taobao.item_get)

tbapi

淘宝API接口 淘宝商品详情接口

集团企业在身份基础能力建设阶段的统一身份安全管理体系

芯盾时代

风险识别 iam 统一身份认证 安全审计 统一身份管理平台

Top WiFi 7 Solutions: QCN9274, IPQ9574, QCN6274, and IPQ9554 for High-Performance Networks

wallyslilly

ipq9554 qcn9274 qcn6274 ipq9574

Video Copilot Element 3D:一键开启 3D 特效盛宴

Rose

Real Glow:图像焕新之光,解锁逼真光影特效的魔法钥匙

Rose

软通智慧:鲲鹏原生开发助力 城市治理平台信息查询效率提升17%

Geek_2d6073

TechTool Pro 15 for Mac 系统硬盘诊断和维护工具

理理

扬州等级测评机构叫什么名字?在哪里?

行云管家

等保 等保测评机构 扬州

Ample Sound Ample Ethno Banjo for mac(民族班卓琴) v1.5.0激活版

Rose

百度智能云千帆大模型平台引领企业创新增长

百度Geek说

百度 智能云 大模型 百度千帆

Taro小程序开发性能优化实践

京东科技开发者

ChatGPT应用的开发流程

北京木奇移动技术有限公司

软件开发 AI应用 AI智能体

电商企业转起数据飞轮,火山引擎助力商家实现“数据找人”

字节跳动数据平台

大数据 数据飞轮

ps阴影插件shadowify for Mac下载安装教程

Rose

测试开发工程师如何打造高效的质量体系

测试人

软件测试

(DR 5中文版)Delicious Retouch:人像修图的终极利器,重塑完美容颜

Rose

AI赋能低代码平台的潜力:从自动化到个性化的全面解析

天津汇柏科技有限公司

低代码 AI人工智能

ScreenFlow:专业视频录制与编辑的终极利器,释放无限创意

理理

AI Agent开发需要注意的问题

北京木奇移动技术有限公司

软件开发、 AI应用 AI智能体

InheritableThreadLocal从入门到放弃

京东零售技术

后端 应用开发

【免费开源】JeecgBoot单点登录源码全部开源了

JEECG低代码

低代码 单点登录 低代码平台 JeecgBoot

《Hive编程指南》读书笔记

京东科技开发者

一种轻量分表方案-MyBatis拦截器分表实践

京东科技开发者

mac电脑怎么彻底清除卸载的软件,苹果电脑卸载软件的实用技巧

阿拉灯神丁

性能优化 CleanMyMac X 卸载软件 应用程序卸载 mac 效率工具

ON1 Resize AI 2023(图片无损缩放软件)中文版

理理

影视业一定要购买堡垒机吗?为什么?

行云管家

等保 等保测评 影视

圆极化平板天线仿真01【CST软件仿真实例】

思茂信息

cst cst操作 CST软件

基于 Azure Lighthouse 和 Azure Arc 的安全管理_文化 & 方法_Azure 中文精选_InfoQ精选文章