まとめ

完了

インフラストラクチャをコードとして定義すると、コードから "すべて" のインフラストラクチャをデプロイし、パイプラインを使用してデプロイ プロセスを自動化するときに、最大限の利点が得られます。

このモジュールでは、最も影響が大きい制御を戦略的にターゲットにできるように、環境を計画する方法について学習しました。 次に、デプロイ パイプラインとコードが非常に重要であることから、パイプラインとリポジトリに制御を適用する方法を学習しました。 最後に、緊急アクセスを許可しつつも、承認されたプロセスを使用して、すべての変更が確実にデプロイされるように Azure 環境を構成する方法について学習しました。

このモジュールの目的は、Azure デプロイに対する自信を高めるとともに、セキュリティを向上させることです。 このモジュールを学習したことで確実に、一貫したプロセスに従って変更を行い、変更が監査およびログ記録され、承認されたユーザーによってのみ実行されるようになりました。

その他のリソース

リポジトリとパイプラインをセキュリティで保護する

Azure DevOps 環境と GitHub 環境のセキュリティ保護と強化の詳細については、次のリソースを確認してください。

Azure 環境のセキュリティ保護

Azure のセキュリティとガバナンスには、多くの要素が含まれています。 このモジュールで紹介されているサブジェクトの詳細については、次のリンクから確認できます。