Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Überprüfen Sie, dass Ihr Projekt für eine sichere, zuverlässige und wartbare Bereitstellung eingerichtet ist. Starke Grundlagen in den Bereichen Governance, Application Lifecycle Management, Umgebungsstrategie und Sicherheitskontrollen stellen sicher, dass Ihre Agents sicher, konform und bereit zur Skalierung sind. Verwenden Sie diese Checkliste, um die Bereitschaft zu bestätigen, Lücken zu erkennen und bewährte Praktiken zu übernehmen, die planbare Veröffentlichungen und organisatorische Abstimmung unterstützen.
Ihre Sicherheits-, Governance-, Überwachungs- und ALM-Bereitschaft überprüfen
Verwenden Sie die folgenden Fragen, um zu überprüfen, ob Ihr Projekt bereit für eine sichere, skalierbare Bereitstellung ist.
Sicherheit
| Fertig? | Aufgabe |
|---|---|
| ✓ | Haben Sie den Zugriff der geringsten Rechte für Erstellende, Admins und Dienstkonten erzwungen? |
| ✓ | Haben Sie eingeschränkt, wer Agents in jeder Umgebung erstellen, bearbeiten und veröffentlichen darf? |
| ✓ | Haben Sie den bedingten Zugriff dort aktiviert, wo es angemessen ist? |
| ✓ | Haben Sie bestimmt und dokumentiert, wer ALM-Bereitstellungen genehmigen darf? |
| ✓ | Wurden die Verschlüsselungsanforderungen für in Übertragung begriffene als auch ruhende Daten validiert? |
Governance
| Fertig? | Aufgabe |
|---|---|
| ✓ | Haben Sie ihre Umgebungen für Entwicklung, Tests und Produktion separiert? |
| ✓ | Haben Sie Datenrichtlinien angewendet, die mit den Risikoprofilen Ihrer Organisation übereinstimmen? |
| ✓ | Haben Sie genehmigt, welche Connectors, Tools und MCP-Server zugelassen sind? |
| ✓ | Haben Sie Namenskonventionen für Agents und Komponenten festgelegt? |
| ✓ | Haben Sie einen Überprüfungsprozess definiert, bevor Agents in den Produktionsbetrieb überführt werden? |
| ✓ | Wurde der Integritätsschutz für KI-Prompts, Wissen und Anweisungen dokumentiert? |
| ✓ | Haben Sie Leitlinien für sicheres Experimentieren in Sandbox-Umgebungen erstellt? |
| ✓ | Haben Sie Besitzende für die langfristige Wartung zugewiesen? |
Überwachung
| Fertig? | Aufgabe |
|---|---|
| ✓ | Wurde Application Insights oder eine vergleichbare Telemetrie für Produktionsagents aktiviert? |
| ✓ | Wurden Dashboards zur Überwachung von Fehlern, Verbrauch und Latenz eingerichtet? |
| ✓ | Haben Sie Unterhaltungstranskripts auf Qualitäts- und Sicherheitsprobleme überprüft? |
| ✓ | Haben Sie Warnungen für Integrationsfehler und Workflow-Fehler konfiguriert? |
| ✓ | Haben Sie sichergestellt, dass Überwachungsprotokolle sensible Vorgänge erfassen? |
| ✓ | Haben Sie einen Überprüfungsprozess für Übergaben und Eskalationen eingerichtet? |
| ✓ | Haben Sie regelmäßige Leistungs- und Kapazitätsüberprüfungen geplant? |
| ✓ | Haben Sie die compliance-orientierte Datenaufbewahrung und -löschung validiert? |
| ✓ | Haben Sie an allen Bereitstellungsendpunkten auf kanalspezifische Probleme geprüft? |
Application Lifecycle Management (ALM)
| Fertig? | Aufgabe |
|---|---|
| ✓ | Haben Sie Ihre Lösungsstruktur mit lösungsbewussten Komponenten definiert? |
| ✓ | Haben Sie Umgebungsvariablen für umgebungsspezifische Einstellungen konfiguriert? |
| ✓ | Haben Sie automatisierte Bereitstellungspipelines implementiert? |
| ✓ | Haben Sie Freigabekriterien, Abhängigkeiten und Bereitstellungsprozesse dokumentiert? |
| ✓ | Haben Sie Versionsanforderungen für Agents und Komponenten festgelegt? |
| ✓ | Haben Sie die Integrationskompatibilität zwischen verschiedenen Umgebungen überprüft? |
| ✓ | Haben Sie einen Rollback-Plan für fehlgeschlagene Bereitstellungen erstellt? |
| ✓ | Haben Sie Tests nach der Bereitstellung für jede Umgebungsstufe implementiert? |
| ✓ | Haben Sie klare ALM-Rollen für Erstellende, Prüfende und Genehmigende vergeben? |
Best Practices-Hinweise
- Weisen Sie Zugriffsrechte über Microsoft Entra ID-Gruppen und nicht über Einzelpersonen zu: Zentralisieren Sie die Verwaltung von Identitäts- und Umgebungszugriffen durch Gruppen, um Prüfungen zu vereinfachen und Risiken zu reduzieren.
- Nutzen Sie eine bereichsbasierte Governance-Strategie, um Risiken zu steuern: Setzen Sie differenzierten Integritätsschutz in den Bereichen Citizen Development, Partnerentwicklung und professionelle Entwicklung ein.
- Setzen Sie strenge Datenrichtlinien in Entwicklungsumgebungen durch: Blockieren Sie unnötige Connectors, Kanäle und Wissensquellen frühzeitig, um versehentliche Datenoffenlegung zu vermeiden.
- Verfolgen Sie eine Drei-Umgebungs-ALM-Strategie (Entwicklungs-, Test- und Produktionsumgebung): Stellen Sie sicher, dass alle Änderungen in der Entwicklungsumgebung erstellt, in der Testumgebung validiert und ausschließlich mit verwalteten Lösungen in die Produktionsumgebung bereitgestellt werden.
- Standardisieren Sie Umgebungsvariablen und Verbindungsreferenzen: Trennen Sie die Konfiguration von den Lösungskomponenten, um wiederholbare Bereitstellungen und die sichere Handhabung von Geheimnissen zu unterstützen.
- Automatisieren Sie Bereitstellungen mithilfe von Pipelines oder DevOps: Verwenden Sie geeignete Tools, um Veröffentlichungen zu automatisieren und Qualität sowie Konsistenz bei jeder Veröffentlichung sicherzustellen.
- Sichern Sie alle Integrationen mit starker Authentifizierung: Schützen Sie nachgelagerte Systeme durch das Prinzip der geringsten Privilegien, Verschlüsselung und sichere Geheimnisverwaltung wie Azure Key Vault.
- Überwachen Sie Agents mit Application Insights und Admin-Analysen: Verfolgen Sie Nutzungsmuster, Leistungsprobleme, Sicherheitsstatus und benutzerdefinierte Telemetrie über alle Umgebungen hinweg.
- Implementieren Sie kontrollierte Genehmigungen für Produktionsfreigaben: Verlangen Sie Überprüfung und Abnahme (insbesondere für Agents der Zone 2/3), bevor ein Update in die Produktion geht.
- Befolgen Sie wiederverwendbare und modulare Designprinzipien: Verwenden Sie Komponentensammlungen, modulare Lösungen und klare Versionierung, um die Entwicklung über Teams und Umgebungen hinweg zu skalieren.