Übersicht über das Beispiel für den ISO 27001-App Service-Umgebungs-/SQL-Datenbank-Workload-Blueprint

Wichtig

Azure Blueprints (Vorschau) wird am 31. Januar 2027 eingestellt, mit einer phasenweisen Einstellung ab dem 31. Juli 2026. Migrieren Sie Ihre vorhandenen Blueprint-Definitionen und Zuweisungen zu Deployment Stacks (empfohlen) und Template Specs. Blueprintartefakte werden in ARM-JSON-Vorlagen oder Bicep Dateien konvertiert, die zum Definieren von Bereitstellungsstapeln verwendet werden. Den vollständigen, in Phasen unterteilten Zeitplan, die Auswirkungen sowie häufig gestellte Fragen finden Sie unter Einstellung von Azure Blueprints oder unter https://aka.ms/AzureBlueprintsRetirement. Informationen zum Erstellen eines Artefakts als ARM-Ressource finden Sie unter:

Das Blaupausenbeispiel „ISO 27001: App Service-Umgebungs-/SQL-Datenbank-Workload“ enthält zusätzliche Infrastruktur zum Blaupausenbeispiel ISO 27001: Gemeinsame Dienste. Mit dieser Blaupause können Kunden cloudbasierte Architekturen bereitstellen, die Lösungen für Szenarien liefern, in denen Anforderungen in Bezug auf die Akkreditierung oder Konformität erfüllt werden müssen.

Es gibt zwei ISO 27001-Blaupausenbeispiele: dieses Beispiel und das Blaupausenbeispiel ISO 27001: Gemeinsame Dienste.

Wichtig

Dieses Beispiel ist abhängig von der Infrastruktur, die durch das Blueprint-Beispiel ISO 27001 Shared Services bereitgestellt wurde. Dieses Beispiel muss zuerst bereitgestellt werden.

Aufbau

Im Blaupausenbeispiel „ISO 27001: App Service-Umgebungs-/SQL-Datenbank-Workload“ wird eine Webumgebung auf PaaS-Basis (Platform-as-a-Service) bereitgestellt. Die Umgebung kann zum Hosten von mehreren Webanwendungen, Web-APIs und SQL-Datenbankinstanzen verwendet werden, für die die ISO 27001-Standards eingehalten werden. Dieses Blaupausenbeispiel basiert auf dem Blaupausenbeispiel ISO 27001: Gemeinsame Dienste.

ISO 27001 ASE/SQL-Arbeitslast-Beispielentwurf

Diese Umgebung besteht aus mehreren Azure-Diensten, die für die Bereitstellung einer sicheren, vollständig überwachten und unternehmensgerechten Workloadinfrastruktur auf Grundlage von ISO 27001-Standards genutzt werden. Diese Umgebung besteht aus den folgenden Komponenten:

  • Azure-Rolle mit der Bezeichnung „DevOps“, die über Rechte zum Bereitstellen und Verwalten von Ressourcen in den Azure App Service-Umgebungen verfügt, die durch das Blueprint-Beispiel bereitgestellt werden
  • Azure Policy-Definitionen zum Beschränken der Dienste, die für die Umgebung bereitgestellt werden können, und mit Ablehnung der Erstellung von öffentlichen IP-Adressressourcen (PIP)
  • Ein virtuelles Netzwerk mit nur einem Subnetz, das per Peering mit einer bereits vorhandenen Umgebung für gemeinsam genutzte Dienste verbunden ist, wobei der gesamte Datenverkehr über die Firewall der gemeinsam genutzten Dienste geleitet wird. Im virtuellen Netzwerk werden die folgenden Ressourcen gehostet:
    • Eine Azure App Service-Umgebung, die zum Hosten von einer oder mehreren Webanwendungen, Web-APIs oder Funktionen genutzt wird
    • Eine Azure Key Vault-Instanz mit Nutzung eines VNET-Dienstendpunkts zum Speichern von Geheimnissen, die von in der Workloadumgebung ausgeführten Anwendungen verwendet werden
    • Eine Azure SQL-Datenbank-Serverinstanz mit einem VNET-Dienstendpunkt zum Hosten von Datenbanken, die für Anwendungen in der Workloadumgebung verwendet werden

Nächste Schritte

Sie haben die Übersicht und Architektur des ISO 27001-Workload-Blueprint-Beispiels für App Service-Umgebung/SQL Database geprüft. Lesen Sie als Nächstes die folgenden Artikel, um sich über die Steuerungszuordnung und die Bereitstellung dieses Beispiels zu informieren:

Weitere Artikel zu Blueprints und zu ihrer Verwendung: