Freigeben über


Infrastruktur-Governance

Stark regulierte Finanzinstitute stehen vor der Herausforderung, sicherzustellen, dass die Entwickler ihre Richtlinien zur Cloud-Einführung in ihren verschiedenen Geschäftsbereichen einheitlich folgen. Darüber hinaus müssen diese Richtlinien auch den regulatorischen und Compliance-Anforderungen entsprechen, die von den jeweiligen Chief Information Security Officers (CISOs) und den verschiedenen Aufsichtsbehörden festgelegt werden, die ihre Betriebsabläufe überwachen.

Durch die Kombination von Azure-Richtlinien mit Azure-Landing-Zonen kann Ihre Organisation ein einheitliches Governance-Modell erreichen, das Compliance und Konsistenz in Ihrem gesamten Azure Umgebung. gewährleistet. Azure Landing Zones bieten eine skalierbare Infrastruktur, während Azure Richtlinien die Regeln und Standards durchsetzen und so eine robuste und konforme Cloud Umgebung schaffen.

Gut konzipiertes Framework

Das Azure Well-Architected Framework ist ein Design-Framework, das die Qualität einer Arbeitslast verbessern kann, indem es Folgendes unterstützt:

  • Seien Sie belastbar, verfügbar und wiederherstellbar.
  • Seien Sie so sicher, wie Sie es brauchen.
  • Erzielen Sie eine ausreichende Kapitalrendite.
  • Eine verantwortungsvolle Entwicklung und verantwortungsvolle Vorgänge unterstützt.
  • Erreichen Sie Ihren Zweck innerhalb eines akzeptablen Zeitrahmens.

Das Framework ist ein empfohlener Ausgangspunkt zeigen für jedes Azure-Infrastrukturprojekt.

Landezonen

Eine Azure-Landezone ist ein strukturiertes Umgebung, das den Prozess des Erstellens von Lösungen in der Microsoft-Cloud vereinfacht. Es befolgt wichtige Designprinzipien in Bereichen wie Identitäts- und Zugriffsverwaltung, Netzwerktopologie und Sicherheit. Die Architektur ist modular und skalierbar und ermöglicht eine konsistente Anwendung von Konfigurationen und Steuerelementen über alle Abonnements hinweg.

Plattform-Landezonen stellen gemeinsame Dienste wie Identität und Konnektivität bereit, während Anwendungs-Landezonen bestimmte Anwendungen hosten. Microsoft bietet Beschleuniger, die dabei helfen, diese Landezonen effizient bereitzustellen und so sicherzustellen, dass universelle Richtlinien nahtlos umgesetzt werden. Mit diesem Ansatz können Unternehmen ihre Cloud-Umgebungen effektiv verwalten und Betriebsanforderungen problemlos erfüllen.

FSI-Landezone

Die Landing Zone der Finanzdienstleistungsbranche (FSI) ist ein Microsoft Cloud for Financial Services Angebot, das eine fundierte Infrastruktur-als-Code-Automatisierung für die Bereitstellung von Workloads bereitstellt, um Finanzorganisationen bei der Einhaltung gesetzlicher Vorschriften zu unterstützen.

Azure Richtlinie

Azure Richtlinien helfen dabei, Organisationsstandards durchzusetzen und die Einhaltung im großen Maßstab zu bewerten. Es bietet ein Compliance-Dashboard für eine aggregierte Ansicht des Status von Umgebung mit der Möglichkeit, auf bestimmte Ressourcen und Richtlinien zu Drilldown ausführen zu verweisen. Azure Die Richtlinie unterstützt die Massenkorrektur für vorhandene Ressourcen und die automatische Korrektur für neue Ressourcen. Es verwendet JSON-basierte Richtliniendefinitionen, um Ressourcen anhand von Geschäftsregeln zu bewerten, die Sie zur einfacheren Verwaltung in Richtlinieninitiativen gruppieren können. Mit Azure Arc können Sie eine Azure-Richtlinie auf verschiedene Cloud-Anbieter und lokale Rechenzentren ausweiten. Sie arbeitet mit der rollenbasierten Zugriffskontrolle (RBAC) von Azure zusammen, um umfassende Kontrolle über den Ressourcenstatus und Benutzeraktionen zu bieten. Azure Die Richtlinie verfügt über viele integrierte Initiativen, die Ihre Organisation direkt nutzen kann.