Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Azure Blueprints (Vorschau) wird am 31. Januar 2027 eingestellt, mit einer phasenweisen Einstellung ab dem 31. Juli 2026. Migrieren Sie Ihre vorhandenen Blueprint-Definitionen und Zuweisungen zu Deployment Stacks (empfohlen) und Template Specs. Blueprintartefakte werden in ARM-JSON-Vorlagen oder Bicep Dateien konvertiert, die zum Definieren von Bereitstellungsstapeln verwendet werden. Den vollständigen, in Phasen unterteilten Zeitplan, die Auswirkungen sowie häufig gestellte Fragen finden Sie unter Einstellung von Azure Blueprints oder unter https://aka.ms/AzureBlueprintsRetirement. Informationen zum Erstellen eines Artefakts als ARM-Ressource finden Sie unter:
Das Blaupausenbeispiel „ISO 27001: App Service-Umgebungs-/SQL-Datenbank-Workload“ enthält zusätzliche Infrastruktur zum Blaupausenbeispiel ISO 27001: Gemeinsame Dienste. Mit dieser Blaupause können Kunden cloudbasierte Architekturen bereitstellen, die Lösungen für Szenarien liefern, in denen Anforderungen in Bezug auf die Akkreditierung oder Konformität erfüllt werden müssen.
Es gibt zwei ISO 27001-Blaupausenbeispiele: dieses Beispiel und das Blaupausenbeispiel ISO 27001: Gemeinsame Dienste.
Wichtig
Dieses Beispiel ist abhängig von der Infrastruktur, die durch das Blueprint-Beispiel ISO 27001 Shared Services bereitgestellt wurde. Dieses Beispiel muss zuerst bereitgestellt werden.
Aufbau
Im Blaupausenbeispiel „ISO 27001: App Service-Umgebungs-/SQL-Datenbank-Workload“ wird eine Webumgebung auf PaaS-Basis (Platform-as-a-Service) bereitgestellt. Die Umgebung kann zum Hosten von mehreren Webanwendungen, Web-APIs und SQL-Datenbankinstanzen verwendet werden, für die die ISO 27001-Standards eingehalten werden. Dieses Blaupausenbeispiel basiert auf dem Blaupausenbeispiel ISO 27001: Gemeinsame Dienste.
Diese Umgebung besteht aus mehreren Azure-Diensten, die für die Bereitstellung einer sicheren, vollständig überwachten und unternehmensgerechten Workloadinfrastruktur auf Grundlage von ISO 27001-Standards genutzt werden. Diese Umgebung besteht aus den folgenden Komponenten:
- Azure-Rolle mit der Bezeichnung „DevOps“, die über Rechte zum Bereitstellen und Verwalten von Ressourcen in den Azure App Service-Umgebungen verfügt, die durch das Blueprint-Beispiel bereitgestellt werden
- Azure Policy-Definitionen zum Beschränken der Dienste, die für die Umgebung bereitgestellt werden können, und mit Ablehnung der Erstellung von öffentlichen IP-Adressressourcen (PIP)
- Ein virtuelles Netzwerk mit nur einem Subnetz, das per Peering mit einer bereits vorhandenen Umgebung für gemeinsam genutzte Dienste verbunden ist, wobei der gesamte Datenverkehr über die Firewall der gemeinsam genutzten Dienste geleitet wird. Im virtuellen Netzwerk werden die folgenden Ressourcen gehostet:
- Eine Azure App Service-Umgebung, die zum Hosten von einer oder mehreren Webanwendungen, Web-APIs oder Funktionen genutzt wird
- Eine Azure Key Vault-Instanz mit Nutzung eines VNET-Dienstendpunkts zum Speichern von Geheimnissen, die von in der Workloadumgebung ausgeführten Anwendungen verwendet werden
- Eine Azure SQL-Datenbank-Serverinstanz mit einem VNET-Dienstendpunkt zum Hosten von Datenbanken, die für Anwendungen in der Workloadumgebung verwendet werden
Nächste Schritte
Sie haben die Übersicht und Architektur des ISO 27001-Workload-Blueprint-Beispiels für App Service-Umgebung/SQL Database geprüft. Lesen Sie als Nächstes die folgenden Artikel, um sich über die Steuerungszuordnung und die Bereitstellung dieses Beispiels zu informieren:
ISO 27001 App Service-Umgebungs-/SQL-Datenbank-Workload – SteuerungszuordnungBeispiel: Blaupause „ISO 27001: App Service-Umgebungs-/SQL-Datenbank-Workload – Schritte zum Bereitstellen
Weitere Artikel zu Blueprints und zu ihrer Verwendung:
- Erfahren Sie mehr über den Blueprint-Lebenszyklus.
- Machen Sie sich mit der Verwendung statischer und dynamischer Parameter vertraut.
- Erfahren Sie, wie Sie die Reihenfolge der Blueprint-Sequenzierung anpassen können.
- Erfahren Sie, wie Sie Ressourcen in Blaupausen sperren können.
- Lernen Sie, wie Sie vorhandene Zuweisungen aktualisieren.