Gestión y operación de la red de producción de Azure

Este artículo describe cómo Microsoft gestiona y opera la red de producción de Azure para proteger los centros de datos de Azure.

Monitorizar, registrar e informar

La gestión y operación de la red de producción de Azure son un esfuerzo coordinado entre los equipos de operaciones de Azure y Azure SQL Database. Los equipos utilizan varias herramientas de monitorización del rendimiento de sistemas y aplicaciones en el entorno. También utilizan herramientas adecuadas para monitorizar dispositivos de red, servidores, servicios y procesos de aplicación.

Para garantizar la ejecución segura de los servicios que se ejecutan en el entorno Azure, los equipos de operaciones implementan múltiples niveles de monitorización, registro e informes, incluyendo las siguientes acciones:

  • El Microsoft Monitoring Agent (MMA) recopila información de registro de monitorización y diagnóstico de muchos lugares, incluyendo el controlador de tela (FC) y el sistema operativo raíz (SO), y la escribe en archivos de registro. El agente finalmente envía un subconjunto procesado de la información a una cuenta de almacenamiento de Azure preconfigurada. Además, el servicio independiente de monitorización y diagnóstico lee diversos datos de registro de monitorización y diagnóstico y resume la información. El servicio de monitorización y diagnóstico escribe la información en un registro integrado. Azure utiliza el sistema de monitorización de seguridad de Azure personalizado, que es una extensión del sistema de monitorización de Azure. Esta extensión cuenta con componentes que observan, analizan e informan sobre eventos relevantes para la seguridad desde varios puntos de la plataforma.

  • La plataforma Azure SQL Database Windows Fabric proporciona servicios de gestión, despliegue, desarrollo y supervisión operativa para Azure SQL Database. La plataforma ofrece servicios de despliegue distribuidos y en varios pasos, monitorización de la salud, reparaciones automáticas y cumplimiento de versiones de servicio. La plataforma ofrece los siguientes servicios:

    • Capacidades de modelado de servicios con entornos de desarrollo de alta fidelidad (los clústeres de centros de datos son caros y escasos).
    • Flujos de trabajo de despliegue y actualización con un solo clic para el arranque y mantenimiento del servicio.
    • Informes de salud con flujos de trabajo automatizados de reparación que apoyan la auto-curación.
    • Instalaciones de monitorización, alertas y depuración en tiempo real en los nodos de un sistema distribuido.
    • Recogida centralizada de datos operativos y métricas para análisis distribuido de causas raíz y análisis de servicios.
    • Herramientas operativas para despliegue, gestión de cambios y monitorización.
    • Los scripts de la plataforma Azure SQL Database Windows Fabric y watchdog se ejecutan de forma continua y monitorizan en tiempo real.

Si ocurre alguna anomalía, Azure activa el proceso de respuesta a incidentes seguido por el equipo de triaje de incidentes de Azure. Azure notifica al personal de apoyo adecuado para responder al incidente. Un sistema centralizado de tickets documenta y gestiona el seguimiento y la resolución de problemas. Microsoft pone a disposición métricas de tiempo de actividad del sistema bajo el acuerdo de confidencialidad (NDA) y bajo solicitud.

Red corporativa y acceso multifactor a la producción

La base de usuarios de la red corporativa incluye personal de Soporte técnico de Azure. La red corporativa soporta funciones corporativas internas e incluye acceso a aplicaciones internas para el soporte al cliente de Azure. Microsoft separa lógica y físicamente la red corporativa de la red de producción de Azure. El personal de Azure accede a la red corporativa utilizando estaciones de trabajo y portátiles Azure. Todos los usuarios deben tener una cuenta de Microsoft Entra, incluyendo un nombre de usuario y contraseña, para acceder a los recursos de la red corporativa. Microsoft Information Technology gestiona y gestiona las cuentas de Microsoft Entra para todo el personal, contratistas y proveedores que acceden a la red corporativa. Los identificadores únicos de usuario distinguen al personal en función de su situación laboral en Microsoft.

Servicios de federación de Active Directory (AD FS) (AD FS) controla el acceso a las aplicaciones internas de Azure mediante autenticación. Microsoft Information Technology aloja AD FS para autenticar a los usuarios de la red corporativa aplicando un token seguro y reclamaciones de usuario. AD FS ayuda a las aplicaciones internas de Azure a autenticar a los usuarios contra el dominio corporativo Active Directory de Microsoft. Para acceder a la red de producción desde el entorno corporativo, los usuarios deben autenticarse utilizando autenticación multifactor.

Pasos siguientes

Para saber más sobre lo que Microsoft hace para proteger la infraestructura de Azure, consulta: