摘要
當您從程式碼部署「所有」基礎結構,並使用管線將部署流程自動化時,將您的基礎結構定義為程式碼可讓您受益最大。
在本課程模組中,您已了解如何規劃環境,讓您能夠以策略方式將控制項鎖定在其具有最大影響的位置。 然後,因為部署管線和程式碼非常重要,所以您已了解如何將控制項套用至管線和存放庫。 最後,您已了解如何設定 Azure 環境,以確保使用您核准的流程來部署所有變更,同時仍然允許緊急存取。
本課程模組的目的是要提高您對 Azure 部署的信賴度及其安全性。 本課程模組已協助您確保變更遵循一致的流程、進行稽核和記錄,而且只能由授權的使用者執行。
更多資源
- 深入瞭解平台自動化的考量因素。
- 若要深入了解部署程序的治理,請參閱:
- 使用 CI/CD 時,Azure 中的端對端治理
- 適用於 Azure 的雲端採用架構中的 DevOps 考量因素。
- 深入了解 Azure 登陸區域。
- 如需使用 Bicep 部署 Azure 資源的指引,請參閱:
保護您的存放庫和管線
若要深入了解如何保護和強化您的 Azure DevOps 和 GitHub 環境,請檢閱下列資源:
- 管理使用者、群組和權限:
- 保護重要的程式碼分支:
- 保護管線的服務主體:
- 使用 Azure DevOps 中的稽核記錄
- 保護 Azure Pipelines
- 使用協力廠商動作
- 使用 GitHub 安全性功能:
保護您的 Azure 環境
Azure 安全性和治理包含許多元素。 下列連結提供本課程模組所簡介主題的詳細資訊:
- Microsoft Entra ID 中的緊急帳戶
- Microsoft Entra Privileged Identity Management
- Microsoft Sentinel