Démarrage rapide : Créer une stratégie de garde-fou

Dans ce guide de démarrage rapide, vous allez créer une stratégie dans Microsoft Foundry pour régir l’utilisation des contrôles de garde-fou pour les déploiements de modèles dans votre abonnement.

Si vous n'avez pas d'abonnement Azure, créez un compte free avant de commencer.

Conditions préalables

  • Un compte Azure avec un abonnement actif. Si vous n'en avez pas, créez un compte Azure gratuit, qui comprend un abonnement d'essai gratuit.

  • Un projet Foundry. Si vous n’en avez pas, créez un projet.

Note

Cette fonctionnalité est disponible uniquement dans le portail Microsoft Foundry (nouveau).

Créer la politique de garde-fou

  1. Connectez-vous à Microsoft Foundry. Vérifiez que l'option New Foundry est activée. Ces étapes font référence à Foundry (nouveau).

  2. Dans la barre d’outils, sélectionnez Utiliser.

  3. Dans le volet gauche, sélectionnez Conformité.

  4. Sélectionnez Créer une stratégie.

    Capture d’écran du volet Conformité du plan de contrôle Foundry.

  5. Sélectionnez les contrôles à ajouter à la stratégie. Les contrôles de garde-fou incluent la sécurité du contenu, l’injection rapide et les matériaux protégés. Ces contrôles représentent les paramètres minimaux requis pour qu’un déploiement de modèle soit considéré comme conforme à la stratégie.

    Lorsque vous configurez chaque contrôle, sélectionnez Ajouter un contrôle pour l’ajouter à la stratégie.

    Capture d’écran de la zone permettant d’ajouter des contrôles.

  6. Sélectionnez Suivant pour passer à la sélection d’étendue. Vous pouvez étendre votre stratégie à un seul abonnement ou à un groupe de ressources.

    Sélectionnez une étendue, sélectionnez l’abonnement ou le groupe de ressources auquel vous souhaitez appliquer la stratégie, puis sélectionnez Sélectionner.

    Capture d’écran de la zone pour la sélection d’une portée.

  7. Sélectionnez Suivant pour ajouter des exceptions à la stratégie. Les options d’exception dépendent de votre sélection d’étendue :

    • Si vous avez défini l'étendue à un abonnement, vous pouvez créer des exceptions pour des groupes de ressources entiers ou des déploiements de modèles individuels au sein de cet abonnement.
    • Si vous avez une étendue à un groupe de ressources, vous pouvez créer des exceptions uniquement pour les déploiements de modèles individuels.

    Capture d’écran de la zone pour la configuration des exceptions.

  8. Sélectionnez Suivant pour passer à l’étape de révision. Entrez un nom pour votre stratégie et examinez l’étendue, les exceptions et les contrôles. Lorsque vous êtes prêt, sélectionnez Envoyer pour créer la stratégie.

    Capture d’écran de la zone pour examiner et soumettre une stratégie de garde-fou.

Vérifier votre stratégie

Après avoir envoyé votre stratégie, vérifiez qu’elle a été créée correctement :

  1. Dans le volet Conformité , sélectionnez l’onglet Stratégies .

  2. Recherchez votre stratégie nouvellement créée dans la liste des stratégies.

  3. Vérifiez que le nom de la stratégie, l’étendue et l’état sont corrects.

Note

Il faut du temps pour Azure Policy effectuer une analyse de conformité. Les résultats de conformité initiaux peuvent ne pas apparaître immédiatement après la création de la stratégie. Une fois l’analyse terminée, revenez au volet Conformité pour passer en revue l’état de conformité de vos déploiements de modèles.

Nettoyer les ressources

Si vous n’avez plus besoin de la stratégie de garde-fou, vous pouvez la supprimer :

  1. Dans le volet Conformité , sélectionnez l’onglet Stratégies .

  2. Sélectionnez la stratégie à supprimer.

  3. Sélectionnez Supprimer la stratégie, puis confirmez la suppression.

Note

La suppression d’une stratégie dans le portail Foundry supprime également l’attribution de stratégie associée dans Azure Policy.